宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:BSC项目Value DeFi vSwap 模块被黑简析

作者:

区块链

时间:2021/5/8 21:37:37

据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。

慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例:金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。[2023/7/14 10:54:22]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

动态 | 慢雾:9 月共发生 12 起较典型的安全事件,供应链攻击趋势愈发明显:过去的 9 月区块链生态共发生 12 起较典型的安全事件,包括:EOSPlay 遭受新型随机数攻击、资金盘项目 FairWin 智能合约权限管理缺陷、EOS 黑名单账号 craigspys211 利用新晋 BP 黑名单缺陷转移走 19.999 万枚 EOS 等典型安全事件。此外,慢雾区块链威胁情报(BTI)系统监测发现,针对区块链生态的供应链攻击越来越多,形如:去年 11 月慢雾披露的污染 NPM 模块 EventStream、今年 7 月披露的对数字货币钱包 Agama 构建链的攻击、今年 8 月披露的针对数字货币行情/导航站的 URL 劫持攻击,还有 9 月慢雾披露的针对交易所使用的第三方统计、客服 js 的恶意代码植入,进行实施盗币攻击。[2019/10/1]

相关资讯
XMR突破520美元

欧易OKEx数据显示,XMR短线上涨,突破520美元,现报520.24美元,日内涨幅达到24.52%,行情波动较大,请做好风险控制。 Monero(XMR)已完成硬分叉升级:金色财经报道,门罗币Monero(...

区块链:2021/5/8 21:35:45
以太坊2.0质押地址余额超过440万枚

据欧科云链OKLink数据,当前以太坊2.0存款合约地址已收到4404322.0 ETH,质押量超过440万枚。 固定利率借贷协议Notional V3版本计划于6月初上线以太坊主网:3月28日消息,固定利率...

区块链:2021/5/8 21:37:36
Filecoin创始人胡安:当DeFi和去中心化存储相遇时将出现爆炸式增长

据Decrypt 5月8日消息,在第二日以太坊全球峰会上,协议实验室创始人胡安(Juan Benet)表示,当DeFi和去中心化存储相遇时,将会出现爆炸式增长,这大约需要一年的时间。 据悉,defil.or...

区块链:2021/5/8 21:37:58
MDEX新增流动性挖矿和Boardroom名单

据MDEX官方公告,于5月8日16:30(UTC+8)在每区块挖矿总奖励不变的情况下,新增流动性挖矿名单,并进行权重调整。新增流动性挖矿名单(HECO): LION/MDX;调高流动性矿池奖励(HECO):SHIB/...

区块链:2021/5/8 21:38:23
BTC突破57800美元

火币全球站数据显示,BTC短线上涨,突破57800美元,现报57805.97美元,日内涨幅达到0.5%,行情波动较大,请做好风险控制。 火币行情播报 | BTC日内快速下探,上升趋势仍在:据火币行情显示,BT...

区块链:2021/5/8 21:35:43
韩国国家警察局禁止警员购买加密货币

韩国国家警察局发布公告,禁止警局内的公职人员购买加密货币,并且有义务对自己持有的加密货币进行报告,否则将处以罚款。(news.bitcoin) 韩国国会议员:将加快虚拟资产法的立法,预计5月底相关法律整合计划...

区块链:2021/5/8 21:38:45
Layer2匿名交易协议ZKCHAOS将在5月中旬进行双重IDO

据官方消息,Layer2匿名交易协议ZKCHAOS将在5月中旬,在BSC Station和Bounce进行双重IDO。IDO价格为0.25美元,硬顶为25万美元,IDO代币占到总量的1%。 以太坊Layer2...

区块链:2021/5/8 21:39:17
DOGE跌破0.67美元关口

欧易OKEx数据显示,DOGE短线下跌,跌破0.67美元关口,现报0.6695美元,日内涨幅达到14.83%,行情波动较大,请做好风险控制。 GameStop通过Flexa接受SHIB、MANA、DOGE和其...

区块链:2021/5/8 21:36:38
ETC社区关系总监:ETC需要ECIP-1098

ETC社区关系总监Stevan Lohja今日发推称:“ETC依赖于捐赠和捐助者。2019/20中期在传统领导下移植ETH并不是基础架构。ETC生态系统存在基础架构缺口,需要更多的全职员工,尤其是如果我们想要有效地扩...

区块链:2021/5/8 21:37:19
BTC预计4天16小时后上调挖矿难度7.69%至22.19 T

据BTC.com数据,目前比特币未确认交易量为21562笔,全网算力为177.55 EH/s,24小时交易速度2.59 txs/s。当前挖矿难度为20.61 T,距离难度调整还有4天16小时,预计下次挖矿难度将上调7...

区块链:2021/5/9 21:39:25
Gate.io 今日12:00开通BUSY/USDT交易

据官方公告,Gate.io投票上币空投福利第130期Busy DAO (BUSY)投票上币活动结束, 本次活动参与人数为 5,931,共投出28,818,538票。票数已超过1000万,符合上币要求。Gate.io已...

区块链:2021/5/8 21:37:03
Chia瓦特云算力三期5月8日14:00开售

据官方消息,Chia瓦特云算力一、二期共计20PiB额度接连售罄 ,现应用户需求,WBF交易所将于5月8日14:00至5月11日23:00开售Chia瓦特云算力三期产品,85U单T(3年),预计30天P盘,20天开挖...

区块链:2021/5/8 21:36:50