火星链 火星链
Ctrl+D收藏火星链

币安智能链DeFi项目AutoShark Finance被黑分析

作者:

区块链

时间:2021/5/25 22:41:58

据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。

Binance:由于币安智能链网络升级后出现节点问题,已暂时关闭BSC充提业务:金色财经报道,Binance发布公告称,由于 Binance Smart Chain(BEP20)网络升级后出现节点问题,已暂时关闭BSC充提业务。团队正在努力解决此问题,预计完成时间为 1 小时。[2023/3/30 13:35:45]

币安智能链项目bEarn Fi 机池出“小”问题 攻击者存BUSD提ibBUSD获利:\u2028PeckShield派盾安全人员快速分析和定位到此次攻击源于 bEarn Fi 中 BvaultsBank 和 BvaultsStrategy 策略的资产面额不匹配导致的。具体来说,攻击者将 BUSD 存入 bEarn Fi 的 Vault (机池)后,退出时本应提取的是以 BvaultsBank 提款逻辑为准的 BUSD,但实际获得的是以 BvaultsStrategy 提取逻辑为准的计息的 ibBUSD,造成协议损失近 1,100 万美元。换句话说,例如你去银行提取 100 元人民币,而银行给你的是 100 美元。[2021/5/17 22:08:45]

CoinWind登陆币安智能链BSC 14分钟总锁仓量突破1亿美元:据Coinwind.com官方数据显示,CoinWind上线币安智能链BSC 14分钟,TVL突破1亿美元。[2021/4/12 20:11:17]

相关资讯
以太坊Layer2扩容方案Hermez发布产品发展路线图

5月25日消息,以太坊Layer2扩容方案Hermez发布产品发展路线图,并分为五个与特定功能目标相关的阶段。第一阶段,2021年第二季度及之前将支持Hermez多协调器网络和全面支持原子交易。第二阶段,在2021年...

区块链:2021/5/25 22:43:35
基于Cardano的DApp Revuto完成1000万美元公募融资

5月24日消息,基于Cardano的DApp Revuto完成1000万美元公募融资,REVU代币在30分钟内出售给了Tier-1 Early Bird投资者,并在18分钟内出售给了所有Tier-2投资者。(U.To...

区块链:2021/5/24 22:39:16
ZG.COM于5月25日16:00上线杠杆代币SUSHI5L、SUSHI5S

据官方公告,ZG.COM于2021年5月25日16:00上线5倍杠杆代币交易——SUSHI5L(5倍做多SUSHI)、SUSHI5S(5倍做空SUSHI),并开通SUSHI5L/USDT、SUSHI5S/USDT交易...

区块链:2021/5/25 22:41:07
DOT突破22美元关口 日内涨幅为5.68%

火币全球站数据显示,DOT短线上涨,突破22美元关口,现报22.0013美元,日内涨幅达到5.68%,行情波动较大,请做好风险控制。 Polkadot Web3钱包平台Talisman完成235万美元融资:金...

区块链:2021/5/25 22:42:30
Animoca Brands与Hedera合作推出Helix Warp和NFT足球游戏

金色财经讯,5月26日,金色财经获悉,游戏开发商Animoca Brands通过收购Helix Accelerator与Hedera Hashgraph达成协议,共同开发基于分布式分类账的Helix Warp和NFT...

区块链:2021/5/26 22:45:58
LTC突破160美元关口 日内涨幅为17.83%

火币全球站数据显示,LTC短线上涨,突破160美元关口,现报160.02美元,日内涨幅达到17.83%,行情波动较大,请做好风险控制。 LTC突破61美元关口 日内涨幅为2.18%:火币全球站数据显示,LTC...

区块链:2021/5/24 22:38:31
BTC突破38500美元关口 日内涨幅为0.63%

火币全球站数据显示,BTC短线上涨,突破38500美元关口,现报38506.33美元,日内涨幅达到0.63%,行情波动较大,请做好风险控制。 BTC 24小时资金净流出89.37亿元人民币:金色财经监测数据显...

区块链:2021/5/26 22:44:50
BTC 24小时资金净流入77.23亿元人民币

金色财经监测数据显示,加密货币市场24小时资金净流入排名前三分别为 数据:BTC与ETH的相关性降至去年11月以来最低水平:10月26日消息,加密市场数据提供商Kaiko研究总监Clara Medalie发推...

区块链:2021/5/25 22:40:11
MicroStrategy CEO:就能源使用问题联系了马斯克

商业智能公司MicroStrategy首席执行官Michael Saylor称,就能源使用问题联系了特斯拉CEO埃隆·马斯克。现在的重点是如何最好地报告能源使用情况。 将与比特币矿工会面。(金十) MMORP...

区块链:2021/5/26 22:44:12
skew:ETH隐藏交易量在4月翻倍

5月25日消息,据skew数据显示,由于短期显现的波动率达到250%,因此ETH隐藏交易量在4月翻了一倍。 Chris Burniske:已准备好支持垂死的Solana网络:金色财经报道,Ark Invest...

区块链:2021/5/25 22:41:27
奥地利FMA就未获授权的加密经纪商Elcurrency发出警告

金色财经报道,奥地利金融市场管理局(FMA)警告了未获授权的加密货币经纪商Elcurrency。FMA表示,Elcurrency Global Limited没有在奥地利经营业务的许可证。警告还指出,该公司也以“He...

区块链:2021/5/26 22:44:09
加拿大投资人Kevin O’Leary将成立DeFi投资公司

加拿大投资人及《鲨鱼坦克》真人秀明星Kevin O’Leary透露其是加拿大初创公司DeFi Ventures的主要股东,并为该公司领导了一轮2000万美元的筹款。目前,该公司还未上线。据报道,Kevin O’Lea...

区块链:2021/5/26 22:45:53