比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTX > Info

以小博大,簡析SushiSwap攻擊事件始末_USH

Author:

Time:1900/1/1 0:00:00

By:yudan@慢霧安全團隊2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。背景提要

SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。攻擊流程

NFT永續合約交易平臺nftperp交易總量達1億美元:2月19日消息,NFT 永續合約交易平臺 nftperp 官方發文表示,其平臺交易總量達到 1 億美元里程碑。

金色財經此前報道,2022 年 11 月 27 日,NFT 永續合約交易平臺 nftperp 宣布以 1700 萬美元估值完成 170 萬美元種子輪融資。[2023/2/19 12:16:07]

1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入SushiMaker合約中。2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。

基于Cardano的汽車項目將在斯里蘭卡啟動:1月19日消息,eTukTuk是一個基于Cardano的汽車項目,近日該公司宣布,將在斯里蘭卡啟動其業務。eTukTuk旨在通過可持續的、動態的多收入模式來解決全球電動汽車充電站的高成本和缺乏問題。

(thecryptobasic)[2023/1/19 11:21:34]

3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。

EthereumPow:昨天已嘗試聯系Omni Bridge,僅是合約缺陷導致的調用數據重放:9月18日消息,EthereumPow針對攻擊表示,昨天已經嘗試聯系Omni Bridge,網橋需要正確驗證跨鏈消息的實際ChainID。這不是鏈級別的交易重放,而是由于特定合約的缺陷而導致的調用數據重放。[2022/9/18 7:04:21]

4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。總結

攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。

Tags:SLPUSHUSHISUSHISLP幣牛市能漲回來嗎USHA幣TUSHISushiBytes

FTX
行情分析:突破還是回調?多空分歧增大_BTC

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析 | BTC窄幅盤整,市場其他幣種各有表現:據火幣BTC永續合約行情顯示,截至今日16:00(GMT+8),BTC.

1900/1/1 0:00:00
2020牛市“大不同”:山寨幣不再跟風比特幣?_以太坊

來自|Cointelegraph,編譯|PANews經過漫長的等待,比特幣價格終于回到三年前的價格范圍.

1900/1/1 0:00:00
5個月浮盈3億美元后,這家上市公司再拿5億賭比特幣_比特幣

編者按:本文來自DCNews,作者:indiGO,Odaily星球日報經授權轉載。“我不會出售比特幣,我會拿100年”,在接受媒體采訪時,MichaelSaylor放出了這句“狠話”.

1900/1/1 0:00:00
星球日報 | Visa宣布支持USDC支付;比特幣礦工11月環比收入增長48%;以太坊2.0出現首個被罰沒的驗證者_比特幣

頭條 Visa宣布與Circle合作支持USDC支付Visa宣布與Circle合作,將開始把USDC集成到其平臺中,支持其擁有6000萬商家的全球支付網絡進行USDC支付.

1900/1/1 0:00:00
從Zcoin到Firo,不只是改名_COIN

11月30日,比特幣一路高歌,一舉突破19800USDT,站上歷史高點。隨即,LTC、BCH等老主流幣紛紛跟漲。新一輪牛市正式到來,已經成為多數人的共識.

1900/1/1 0:00:00
Libra終于要來了,它將對我們產生什么影響?_LIBRA

理想和現實的碰撞 2019年6月18日,雄心勃勃的Facebook發布Libra白皮書,準備在數字資產領域大干一場.

1900/1/1 0:00:00
ads