币安智能链DeFi项目AutoShark Finance被黑分析

[币安智能链DeFi项目AutoShark Finance被黑分析]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。

Solana 生态跨链互操作性协议 Wormhole 支持币安智能链:10月12日消息,Solana 生态跨链互操作性协议 Wormhole 宣布支持币安智能链(BSC),用户可在 Solana、以太坊和 BSC 之间无缝转移代币和 NFT。团队表示,Wormhole 的以太坊和 Solana 跨链桥自 9 月推出以来,总锁仓价值(TVL)已达 2 亿美元,100 多个 NFT 已通过跨链桥进行转移。[2021/10/12 20:22:13]

币安智能链正式支持物联网区块链IoTeX代币在BSC上的锚定资产IOTX:据官方消息,币安智能链(BSC)正式支持物联网区块链IoTeX代币在BSC上的锚定资产$IOTX,已经开放$IOTX锚定资产的链上充提,预计很快IOTX将参与BSC上的应用场景。[2021/2/22 17:38:44]

KAVA-BNB交易对已上线币安智能链上的PancakeSwap:据官方公告,KAVA-BNB交易对已上线币安智能链上的PancakeSwap。Kava是一个跨链DeFi平台,提供主流数字货币的抵押借贷。[2020/10/24]

郑重声明: 币安智能链DeFi项目AutoShark Finance被黑分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • TeraBlock在BSCPad通过IDO融资294万美元

    [2021-5-25 22:41:13]英国加密货币交易所TeraBlock在BSCPad上发行TBC代币,通过IDO筹集294万美元。 据此前报道,加密货币交易所TeraBlock宣布完成240万美元战略和私募融资,AU21 Capital、B...

  • 欧易OKEx将于今日19:00暂停CRO充提

    [2021-5-25 22:42:37]由于CRO主网切换 ,欧易OKEx将于2021年5月25日19:00暂停CRO的充提。 欧易OKX提出的比特币生态标准BRC20-S正式开放部署,即将开放质押:7月11日消息,欧易OKX提出的比特币生态标准B...

  • 纳斯达克综合指数日内涨幅扩大至1%

    [2021-5-24 22:39:48]行情显示,纳斯达克综合指数日内涨幅扩大至1%。 比特币的波动性2020年以来首次低于纳斯达克和标普500指数:金色财经报道,Watcher.Guru在社交媒体上表示,比特币的波动性现在低于纳斯达克和标准普尔5...

  • 火币全球站已暂停KNC充提

    [2021-5-25 22:43:08]据官方公告,由于KNC合约升级,火币全球站已暂停KNC(KyberNetwork)的充提业务,恢复时间将以公告另行通知。 火币全球站“全球观察区”将于4月21日上线APN:据官方公告,火币全球站“全球观察区”...

  • 俄罗斯央行行长:将在2022年开始测试数字卢布

    [2021-5-24 22:39:01]俄罗斯央行行长纳比乌琳娜:看到了对国家数字货币的需求,将在2022年开始测试数字卢布。(金十) 俄罗斯议会新法案提议对非法加密货币发行和交易者处以罚款:6月24日消息,Watcher.Guru发推称,俄罗斯议...

  • 币安智能链DeFi项目AutoShark Finance被黑分析

    [2021-5-25 22:41:58]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻...

  • 新华网:投资者应远离虚拟货币交易炒作活动

    [2021-5-26 22:43:55]5月25日,新华网发文“挖矿耗能巨大 价格暴涨暴跌——虚拟货币乱象调查”。文章表示,近期,比特币等虚拟货币价格暴涨暴跌,激起围观者惊呼、投资者哀叹。从挖矿到交易再到融资,“币圈”乱象横生,监管整治已出重拳,投资者应远...

  • NFT代币总市值已缩水超5成

    [2021-5-25 22:43:33]据CoinGecko最新数据显示, NFT代币总市值已经跌破150亿美元,目前为14,438,095,717美元。值得一提的是,4月16日,NFT代币总市值突破300亿美元,创下历史新高,这意味着过去一个月总市值已缩...

  • 数据:DeFi总市值531.70亿美元 欧易OKEx平台MLN领涨

    [2021-5-25 22:43:11]据欧易OKEx统计,DeFi项目当前总市值为531.70亿美元,总锁仓量为712.00亿美元; 行情方面,今日DeFi代币普涨;欧易OKEx平台DeFi币种涨幅最高前三位分别是MLN、AUCTION、SWR...

  • ETC突破55美元关口 日内涨幅为15.93%

    [2021-5-24 22:38:31]火币全球站数据显示,ETC短线上涨,突破55美元关口,现报55.0171美元,日内涨幅达到15.93%,行情波动较大,请做好风险控制。 ETC预计于2天后迎来减产:金色财经消息,结合当前网络爆块速度,ETC预...

  • 经济参考报:挖矿及加杠杆或将成为接下来整治的重中之重

    [2021-5-26 22:44:18]5月26日,经济参考报刊文“监管出手刺破泡沫 比特币频现‘瀑布’行情”。文章表示,业内人士分析指出,包括比特币在内,整个加密货币市场的“狂欢”受惠于多国为应对疫情重振经济出台的宽松政策。在特斯拉CEO埃隆·马斯克等的...

地球链

Gate.ioLOL:LOL装备放大100倍,竟出现了一张人脸

前几日,春秋君写过一篇关于英雄联盟装备的文章,与大伙一同探讨了让LOL里的装备拿在角色手上的可能性:如果LOL每出一件装备,都会被玩家装备在身上并显现出来,会是种什么场景?试想一下.

[0:15ms0-1:91ms