比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > KuCoin > Info

慢霧:Value DeFi vSwap 模塊被黑簡析_BNB

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報,幣安智能鏈項目ValueDeFi的vSwap模塊被黑,慢霧安全團隊將攻擊過程以簡訊的形式分享:

1.攻擊者首先使用0.05枚WBNB通過vSwap合約兌換出vBSWAP代幣

2.攻擊者在兌換的同時也進行閃電貸操作,因此vSwap合約會將兌換的vBSWAP代幣與閃電貸借出的WBNB轉給攻擊者

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

3.而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的tokenWeight0參數是否為50來選擇不同的算法來檢查池子中的代幣數量是否符合預期

慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]

4.由于vSwap合約的tokenWeight0參數設置為70,因此將會采用第二種算法對池子中的代幣數量進行檢查

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

5.而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過

6.第二種算法是通過調用formula合約的ensureConstantValue函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的

7.在通過對此算法進行具體分析調試后我們可以發現,在使用WBNB兌換最小單位(即0.000000000000000001)vBSWAP時,池子中緩存的WBNB值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過

8.因此攻擊者可以轉入WBNB進行最小單位的vBSWAP代幣兌換的同時,將池子中的大量WBNB代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過vSwap的檢查

9.攻擊者只需要在所有的vSwap池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利

參考交易:

https://bscscan.com/tx/0x2fd0aaf0bad8e81d28d0ee6e4f4b5cbba693d7d0d063d1662653cdd2a135c2de

Tags:SWAPACKHACBNBBabySwapCrypto JackpotAlphacattogetherbnb游戲攻略

KuCoin
資深做市商評測 Uniswap V3:核心優勢在于提供可組合性策略_Uniswap

本文發布于DeepGomedium,作者:字節與BenedictZhouUniswapV3引入新特性:無論是具備「價格刻度」的AMM新機制,還是定制化的「彈性費用」.

1900/1/1 0:00:00
讀懂ARCx DeFi Passport:DeFi 世界的「芝麻信用」源語_DEFI

本文來自鏈聞,作者Jiawei。合成資產協議ARCx近期宣布完成130萬美元融資,本輪融資由DragonflyCapital、ScalarCapital和LedgerPrime領投,通過購買該協.

1900/1/1 0:00:00
流動性挖礦爆發一周年,看看 DeFi 成長如何_DEF

文章來源于鏈聞,作者:潘致雄。一年前,去中心化金融開始逐漸受到加密貨幣社區廣泛關注,但是如果沒有「流動性挖礦」和「收益耕種」概念的影響,DeFi生態可能不會在這一年的時間內如此快速的發展,也很可.

1900/1/1 0:00:00
Bit.Country 獲得400萬美金種子輪融資,Walsh Wealth Ventures領投_BIT

鏈捕手消息,去中心化世界Bit.Country宣布獲得400萬美金種子輪融資,本輪投資由沃爾什財富創投公司(WalshWealthVentures)、AnimocaBrands、Hypersph.

1900/1/1 0:00:00
Galaxy Digital研究報告:比特幣的修正長遠來看有利于市場發展_ITA

本文發布于火星財經,作者:GalaxyDigitalResearch,編譯:Bite。5月21日,中國政府高層委員會在政策大綱中提出了“打擊比特幣挖礦和交易”的目標,這給加密貨幣市場帶來了重大調.

1900/1/1 0:00:00
DeFi 大變局 : Maker 和 Centrifuge 發行首批真實世界 DeFi 資產

本文發布于IOSG,作者:LeaSchmitt。Centrifuge和?Maker?相輔相成,將現實世界連接到無需信任的DeFi中.

1900/1/1 0:00:00
ads