買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧:Spartan Protocol被黑簡析

Author:

Block

Time:2021/5/2 21:17:59

據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。

慢霧:共享Apple ID導致資產被盜核心問題是應用沒有和設備碼綁定:5月19日消息,慢霧首席信息安全官23pds發推表示,針對共享Apple ID導致資產被盜現象,核心問題是應用沒有和設備碼綁定,目前99%的錢包、交易App等都都存在此類問題,沒有綁定就導致數據被拖走或被惡意同步到其他設備導致被運行,攻擊者在配合其他手法如社工、爆破等獲取的密碼,導致資產被盜。23pds提醒用戶不要使用共享Apple ID等,同時小心相冊截圖被上傳出現資產損失。[2023/5/19 15:13:08]

慢霧:pGALA合約黑客已獲利430萬美元:11月4日消息,安全團隊慢霧在推特上表示,pGALA合約黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。此外,黑客的初始資金來自幾個幣安賬戶。

今日早些時候消息,一個BNB Chain上地址在BNB Chain上地址憑空鑄造了超10億美元的pGALA代幣,并通過在PancakeSwap上售出獲利。pNetwork表示此為跨鏈橋配置錯誤所致,GALA跨鏈橋已暫停,請用戶不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

Terra穩定幣UST市值突破20億美元

4月30日,據coingecko數據顯示,Terra的穩定幣UST市值已突破20億美元.

Block Chain:2021/4/30 21:13:25
美股小幅低開,標普指數跌0.57%

行情顯示,美股周五全線低開,道瓊斯指數跌0.44%,標普指數跌0.57%,納斯達克指數跌0.8%。美股小幅高開 特斯拉漲逾1%:金色財經消息,行情顯示,美股小幅高開,道指漲0.28%,納指漲0.63%,標普500指數...

Block Chain:2021/4/30 21:14:43
英偉達更新驅動升級RTX 3060挖礦限制器

4月30日消息,英偉達發布了GeForce 466.27驅動,更新描述中指出此次更新升級了RTX 3060的挖礦限制器,僅適用于5月中旬以后的產品.

Block Chain:2021/4/30 21:14:00
漫畫家尼爾·亞當斯推出以蝙蝠俠為主題的NFT

金色財經報道,著名漫畫家尼爾·亞當斯(Neal Adams)宣布將在Portion.io市場拍賣九個獨特的NFT,這些NFT代表了其有關蝙蝠俠、羅賓、神奇四俠和其他超級英雄的作品,包含1994年至2021年的五幅漫畫...

Block Chain:2021/4/30 21:12:02
24小時合約市場爆倉超3.12億美元

據合約帝行情統計報告顯示:過去24小時合約市場全網總計爆倉3.12億美元,爆倉人數44836人.

Block Chain:2021/4/29 21:10:59
STND將于22:00上線Uniswap

據官方消息,韓國首個且唯一Web3.0基金會Grant項目Standard Protocol完成Gate IEO認購,并創造超募倍數新高——1520倍。STND將于22:00上線Uniswap,并將于22:40同步上...

Block Chain:2021/4/29 21:11:14
以太坊保守計劃于2021年底結束PoW挖礦

以太坊開發者trent告知所有以太坊礦工,保守計劃于2021年底結束挖礦。管理顧問和以太坊投資者“DCinvestor.eth”表示,PoW挖礦是以太坊的過去和現在,幫助我們創建了今天的網絡并分發了ETH,但這一直是...

Block Chain:2021/4/30 21:13:38
美SEC再次遞交信函望就Ripple案與外國監管機構聯系

美SEC再次向美國地方法院法官Sarah Netburn遞交信函,為其與外國監管機構聯系的決定辯護。SEC表示其正在與外國監管機構聯系,以確定Ripple是否會影響XRP的表現,而從外匯中獲取日內交易數據是確定這一點...

Block Chain:2021/4/30 21:13:06
潮流街頭品牌BAPE? ?將推出獨家限量5套限量版NFT

4月30日消息,潮流街頭品牌BAPE? ?及其姊妹品牌AAPE宣布將于4月30日與設計藝術家CROSS STUDIO一起推出獨家限量5套限量版NFT,NFT將在Mintable上提供.

Block Chain:2021/4/30 21:14:30
A16z計劃推出第三支加密風投基金,募資規模達10億美元

據英國《金融時報》報道,知名風險資公司Andreessen Horowitz(a16z)正在計劃推出一支總值最高達10億美元新基金,以向加密貨幣和加密初創公司進行投資。據悉,該基金規模可能會在8-10億美元之間.

Block Chain:2021/5/1 21:15:33
Uniswap v3計劃推出的有趣小驚喜功能

5月2日,Uniswap創始人Hayden發推表示,Uniswap v3計劃推出有趣的小驚喜功能.

Block Chain:2021/5/2 21:17:32
CDI宣布戰略投資跨鏈兌換平臺WeStarter

據官方消息,CDI宣布戰略投資跨鏈兌換平臺WeStarter.

Block Chain:2021/5/1 21:16:46
ads