宇宙链 宇宙链
Ctrl+D收藏宇宙链

币安智能链DeFi项目AutoShark Finance被黑分析

作者:

区块链

时间:2021/5/25 22:41:58

据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。

Solana 生态跨链互操作性协议 Wormhole 支持币安智能链:10月12日消息,Solana 生态跨链互操作性协议 Wormhole 宣布支持币安智能链(BSC),用户可在 Solana、以太坊和 BSC 之间无缝转移代币和 NFT。团队表示,Wormhole 的以太坊和 Solana 跨链桥自 9 月推出以来,总锁仓价值(TVL)已达 2 亿美元,100 多个 NFT 已通过跨链桥进行转移。[2021/10/12 20:22:13]

IoTeX生态项目Cyclone旋风协议3月12号上线币安智能链:据官方消息,IoTeX生态项目跨链隐私协议Cyclone旋风协议3月12号上线币安智能链。新上线V2将推出新的通证经济和产品功能,包括跨链匿名隐私,去中心化治理和支持所有DeFi产品的隐私层功能。币安智能链匿名创世挖矿池将支持$BNB,$BUSD和$IOTX挖矿。

旋风协议是一款通过非交互式简洁零知识证明(zkSNARKs)技术,具有支持多链、非托管性、以隐私为中心等特点的匿名协议。CYC首发物联网公链IoTeX,是其平台上首个匿名Defi应用。[2021/3/9 18:28:45]

MXC抹茶上线币安智能链TWT1,开盘上涨900%:12月22日21:40,MXC抹茶考核区上线币安智能链TWT1(Trust Wallet),开放USDT交易。TWT1开盘价为0.03USDT,当前最高报价0.3USDT,最高涨幅900%。

资料显示,TrustWallet(trustwallet.com)是一款集安全、开源、匿名于一体的移动端以太坊钱包。TWT1为TWT在币安智能链(BSC)上的数字资产。

注:信息仅供分享,不构成任何投资建议。[2020/12/22 16:09:30]

相关资讯
BTC突破40500美元关口 日内涨幅为5.86%

火币全球站数据显示,BTC短线上涨,突破40500美元关口,现报40509.18美元,日内涨幅达到5.86%,行情波动较大,请做好风险控制。 MXC抹茶杠杆交易大数据:BTC多空借币比为20.1:1:MXC抹...

区块链:2021/5/26 22:46:03
摩根大通分析师:Coinbase股价或反弹60%以上

5月25日,美国投资银行摩根大通表示,基于一直增长的加密货币市场规模,摩根大通分析师KednethWorthington将Coinbase评级为Overweight(增持),并表示他认为Coinbase的股价可能反弹...

区块链:2021/5/25 22:43:03
TUSD正式上线波场TRON世纪挖矿,开启TUSD单币质押挖矿

据官方信息,TUSD正式上线波场TRON世纪挖矿,开启TUSD单币质押挖矿。据悉,TUSD单币质押矿池倍速高达16倍,参与波场TRON世纪挖矿即可获得 TRX、SUN、BTT、JST、WIN五种代币奖励。TUSD质押...

区块链:2021/5/24 22:39:55
CME比特币期货5月合约收报37330美元

金色财经报道,成交量最高的CME比特币期货2021年5月合约今日收跌2420美元,收报37330美元。2021年6月、7月及8月合约分别收报37370美元、37475美元和37805元。 CME“美联储观察”...

区块链:2021/5/26 22:44:31
Mdex成为HyperGraph首批网络节点并启用新版数据同步方案

据官方消息,随着 HyperGraph 节点网络报名开启,BSC 和 Heco 公链头部 AMM 去中心化交易平台 Mdex 报名成为 HyperGraph 首批节点,将同时在两个网络上运行节点并提供服务。 ...

区块链:2021/5/24 22:38:27
TokenTerminal上线V2版本,重建界面改善Web应用程序可用性和功能

5月25日消息,加密数据指标网站TokenTerminal上线V2版本,V2版本重建TokenTerminal界面,以改善Web应用程序的可用性和功能。新的界面改进包括:关键指标图、收益分成图表、组成图、竞争格局图等...

区块链:2021/5/25 22:42:53
中央财经大学黄震:币链分离,引导区块链助力实体经济

比特币等虚拟货币正在经历全球新一轮监管高压。中央财经大学金融法研究所所长黄震自2018年就开始跟踪比特币等虚拟货币的发展和监管问题。他近日在接受记者专访时表示,我国实行“币链分离”原则,虚拟货币只是区块链应用之一,要...

区块链:2021/5/26 22:44:47
伊朗:电量短缺主要因干旱使水力发电量减少及加密货币挖矿耗电太多

法新社援引伊朗当地媒体的报道称,伊朗多地已开始采取轮流断电的措施,此前还发生过无预警断电,引发民怨。据称伊朗官方表示,电量短缺的主要原因是天气炎热、干旱使得水力发电量减少以及加密货币挖矿耗电太多。 伊朗将切断...

区块链:2021/5/25 22:40:59
灰度:加密货币正在改变全球的旧有金融系统

灰度官方推特发推文称:就像数十年前的互联网一样,加密货币正在改变全球的旧有金融系统。 灰度:已为灰度数字大市值基金向美国SEC提交了Form 10文件:灰度发推表示,已为灰度数字大市值基金(GDLC)向SEC...

区块链:2021/5/25 22:40:29
美联储布拉德:人们睁大眼睛参与加密货币(交易),并没有对波动性视而不见

美联储布拉德:人们睁大眼睛参与加密货币(交易),并没有对波动性视而不见。(金十) 美联储在金融稳定报告中强调稳定币的挤兑风险:5月10日消息,美联储周一发布最新《金融稳定报告》,并强调稳定币的挤兑风险。该报告...

区块链:2021/5/25 22:40:02
BSV团队发布BSV节点软件v1.0.8版和mAPI v1.3.0版

BSV团队发布BSV节点软件v1.0.8版和mAPI v1.3.0版。BSV团队建议v1.0.8版(测试版)升级1.0.8版,此新版本支持向远程端点(如mAPI或自定义应用程序)报告双花尝试,以及性能改进。 ...

区块链:2021/5/24 22:39:11
清华大学张晓燕:监管加密货币旨在保护散户投资者的血汗钱

清华五道口金融学院副院长张晓燕表示,比特币等加密货币的监管政策是为了保护中小投资者,保护散户投资者的血汗钱。“加密货币交易缺乏有效监管,价格容易被操纵,导致价格忽上忽下、波动剧烈。中国的散户数量很多,中小投资者的共性...

区块链:2021/5/26 22:45:19