比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:AMM協議Uranium“被黑”系智能合約精度處理出錯_SPT

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據此前報道,智安智能鏈上AMM協議Uranium“被黑”,損失金額達5000萬美元。

慢霧安全團隊進行分析稱:此次問題發生在Uranium項目的pair合約上,該合約的swap函數部分邏輯參考了PancakeSwap的邏輯,允許用戶進行閃電貸借出資金。但是該函數在根據恒定乘積公式檢查合約余額時,存在精度處理錯誤的問題,導致最后合約中計算出的余額比合約實際的余額大100倍,這種情況下,如果攻擊者使用閃電貸進行借款,只需要歸還借貸金額的1%即可通過檢查,盜走剩余的99%的余額,導致項目損失。

慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]

目前Uranium官方已發文確認被盜,并建議用戶聯系官方統計損失,慢霧安全團隊建議用戶在參與DeFi項目時注意風險,謹慎參與,并選擇經過安全審計的可靠項目方來參與DeFi,避免資金損失。

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

攻擊者攻擊交易哈希

動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]

Tags:WBNBBNBSPTEOSWBNB幣togetherbnb怎么開啟HMSPTWeos

以太坊價格今日行情
去中心化交易平臺 DeversiFi 完成500萬美元融資,ParaFi Capital領投_TUR

鏈捕手消息,去中心化交易平臺DeversiFi宣布完成一輪500萬美元融資。本輪融資由ParaFiCapital領投,DefianceCapital、LightspeedVenturePartn.

1900/1/1 0:00:00
Vitalik回應馬斯克:區塊鏈可拓展性的提升并不簡單_VIT

本文作者為VitalikButerin,并經由Alyson編譯。前段時間,特斯拉創始人馬斯克發推表示,狗狗幣在理想情況下可將區塊確認時間加快10倍、將區塊大小增加10倍,并降低手續費用100倍,

1900/1/1 0:00:00
加密貨幣市場大跌,買入比特幣的主流機構還有盈利嗎?_比特幣

本文發布于星球日報,作者:秦曉峰。近期,加密市場迎來大回調。比特幣接連跌破四萬、三萬美元關口,其他加密貨幣價格基本腰斬,「幣圈崩盤」登上微博熱搜.

1900/1/1 0:00:00
從四個維度重新認識以太坊_GAS

本文作者為PackyMcCormick,并經由胡韜編譯。以太坊是近期加密市場最關注的話題,EIP1559和ETH2.0使得以太坊的敘事即將迎來根本性轉折,那么這將對行業帶來哪些影響?海外媒體人P.

1900/1/1 0:00:00
為什么說Thorchain有機會成為去中心化資產跨鏈兌換層_HOR

本文來自藍狐筆記,原文標題《RUNE的迭代》。始于跨鏈的“Uniswap”???????關于Thorchain,藍狐筆記之前介紹過多次。這一年多來,Thorchain有了很多變化.

1900/1/1 0:00:00
慢霧:xToken 被黑事件分析_SNX

鏈捕手消息,以太坊DeFi項目xToken遭受攻擊,損失近2500萬美元,慢霧安全團隊介入分析.

1900/1/1 0:00:00
ads