慢雾:Spartan Protocol被黑简析

[慢雾:Spartan Protocol被黑简析]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。

慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制:据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sender()中,写了一个特殊的判断,导致后续owner权限被转移以及后续对池子的攻击利用。[2022/1/19 8:57:48]

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

郑重声明: 慢雾:Spartan Protocol被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Coinbase允许美国用户使用PayPal购买加密货币

    [2021-4-30 21:11:48]金色财经报道,Coinbase现允许美国用户使用PayPal购买加密货币。根据交易所的设置页面,Coinbase用户现在每天最多可以使用PayPal购买25000美元的加密货币,他们将为此支付近4%的PayPal专用...

  • 美国10年期国债收益率升至1.663%

    [2021-4-29 21:11:11]美国10年期国债收益率升至1.663%,为4月13日以来新高。 美国10年期国债收益率站上1.50%:美国10年期国债收益率站上1.50%。 (金十)[2021/6/15 23:36:19] 美国10...

  • ICO Analytic数据:KCS 4月涨幅175%,位列平台币涨幅第一

    [2021-5-2 21:17:34]据ICO Analytic最新数据显示,4月全球前10大平台币8涨2跌,其中KCS、GT、BNB涨幅排名前三,涨幅分别为176%,135%和106%。 ICON创始人:ICON不是以太坊的复制品,没有兴趣窃取...

  • DeFi总锁仓量突破1100亿美元,创历史新高

    [2021-5-2 21:17:33]据DeBank最新数据显示,DeFi总锁仓量于5月2日突破1100亿美元,创历史新高。当前总锁仓量为1112.4亿美元,净锁仓量为790.3亿美元。当前锁仓金额排名前三的DeFi协议分别是PancakeSwap(14...

  • 通贝TPAY上线MyTrade DEX

    [2021-5-2 21:17:30]据官方消息,TPAY在5月2号上线MyTrade并正式开启TPAY/USDT交易对。 通贝TPAY是一家支持数字货币钱包的支付与电商平台,目前提供超过30万SKU的商品。 MyTrade是一家融合...

  • 慢雾:Spartan Protocol被黑简析

    [2021-5-2 21:17:59]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考: 1. 攻击者通过闪电贷先从 PancakeS...

  • ETC跌破44美元关口 日内涨幅为9%

    [2021-5-2 21:18:02]火币全球站数据显示,ETC短线下跌,跌破44美元关口,现报43.9959美元,日内涨幅达到9%,行情波动较大,请做好风险控制。 ETC跌破5.8美元关口:火币全球站数据显示,ETC短线下跌,跌破5.8美元关口...

  • Lever提交ITO申请,MASK社区已开启投票

    [2021-5-1 21:16:42]Mask Network表示,基于AMM的去中心化保证金交易平台Lever提交了ITO申请,目前已经通过了初步审查。MASK社区的投票结果将决定Mask Network是否支持该ITO。Snapshot投票已于今日1...

  • 英国金融时报:ANDREESSEN HOROWITZ成立规模为10亿美元的加密风投基金

    [2021-5-1 21:15:19]据英国金融时报:美国私人风投公司ANDREESSEN HOROWITZ计划成立规模为10亿美元的加密货币风投基金。 英国金融时报:币安面临迄今最大规模索赔诉讼:据英国金融时报,因今年早些时候加密货币市场动荡期...

  • 加密金融公司Apifiny获得FINRA经纪交易许可证

    [2021-4-29 21:11:40]4月29日消息,专注于加密货币的金融公司Apifiny获得美国金融业监管局(FINRA)的经纪交易许可证,并获得监管部门的认可,从而跻身Coinbase,Gemini,eToro和Circle等合规交易所行列。 ...

  • EOS突破6美元关口 日内涨幅为1.59%

    [2021-4-30 21:12:42]火币全球站数据显示,EOS短线上涨,突破6美元关口,现报6.0014美元,日内涨幅达到1.59%,行情波动较大,请做好风险控制。 BM:ETH不能达成EOS所构建的目标:3月11日消息,有推特网友表示“BM参...

地球链

Gate.ioLOL:LOL装备放大100倍,竟出现了一张人脸

前几日,春秋君写过一篇关于英雄联盟装备的文章,与大伙一同探讨了让LOL里的装备拿在角色手上的可能性:如果LOL每出一件装备,都会被玩家装备在身上并显现出来,会是种什么场景?试想一下.

[0:0ms0-1:680ms