比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧分析 Value DeFi vSwap 模塊被黑_SWAP

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,幣安智能鏈項目ValueDeFi的vSwap模塊被黑,慢霧安全團隊分析如下:1.攻擊者首先使用0.05枚WBNB通過vSwap合約兌換出vBSWAP代幣;2.攻擊者在兌換的同時也進行閃電貸操作,因此vSwap合約會將兌換的vBSWAP代幣與閃電貸借出的WBNB轉給攻擊者;3.而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的tokenWeight0參數是否為50來選擇不同的算法來檢查池子中的代幣數量是否符合預期;4.由于vSwap合約的tokenWeight0參數設置為70,因此將會采用第二種算法對池子中的代幣數量進行檢查;5.而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;6.第二種算法是通過調用formula合約的ensureConstantValue函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;7.在通過對此算法進行具體分析調試后我們可以發現,在使用WBNB兌換最小單位(即0.000000000000000001)vBSWAP時,池子中緩存的WBNB值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;8.因此攻擊者可以轉入WBNB進行最小單位的vBSWAP代幣兌換的同時,將池子中的大量WBNB代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過vSwap的檢查;9.攻擊者只需要在所有的vSwap池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

動態 | 慢霧安全團隊剖析EOS 合約競猜類游戲 FFgame 被攻擊事件:據慢霧安全團隊消息,針對 EOS 合約競猜類游戲 FFgame 被攻擊事件的剖析,慢霧安全團隊通過與 FIBOS 創始人響馬的交流及復測推測:攻擊者通過部署攻擊合約并且在合約中使用與 FFgame 相同算法計算隨機數,產生隨機數后立即在 inline_action 中使用隨機數攻擊合約,導致中獎結果被“預測”到,從而達到超高中獎率。該攻擊者從第一次出現盜幣就已經被慢霧監控賬戶變動,在今日凌晨(11.8 號)已經第一時間將威脅情報同步給相關交易所平臺。

慢霧安全團隊提醒類似開發者:不要引入可控或可預測隨機數種子,任何僥幸都不應該存在。[2018/11/8]

Tags:WBNBBNBSWAPSPTowbnbtogetherbnb幾個女主vBSWAP價格MSPT

抹茶交易所
Titecoin泰特交易所打造一站式區塊鏈金融交易生態_TIT

Titecoin泰特交易所打造一站式區塊鏈金融交易生態Titecoin泰特交易所打造一站式區塊鏈金融交易生態什麼是Titecoin交易所?Titecoin交易所是由亨德森作為主運營機構.

1900/1/1 0:00:00
幣虎上線InfinityDoge(IDOGE)_IDOGE

尊敬的用戶: 幣虎將上線InfinityDoge,并在DeFi專區開通IDOGE/USDT交易市場.

1900/1/1 0:00:00
趙東案中涉嫌的非法經營罪與“幫信罪”是什么?_USDT

吳說作者|火小律 本期編輯|ColinWu吳說區塊鏈獲悉,據浙江法院網,趙鵬、余曉菡、王陽圣、尤挺、史偉、周光凱、李亞標、潘遙、尤進、趙東、肖勇、林鳳錦等涉嫌非法經營罪、幫助信息網絡犯罪活動罪將.

1900/1/1 0:00:00
趙東二三事:爆倉、還債、創業_bitfinex

原文標題《力說|趙東二三事》開篇閑聊:今天整理文件時發現自己很久以前看過《英雄本色》寫了一些素材,不過現在我全然忘記了當時看片時的感受,只想起來一些碎片.

1900/1/1 0:00:00
Gate.io Startup首發項目GLOBEDX (GDT)認購結果及上線交易公告_GAT

1.關于首發項目GLOBEDX(GDT)認購結果Gate.ioStartup首發項目GLOBEDX代幣GDT于2021年05月07日12:00開始認購下單,6小時內下單同等對待,總共有12.

1900/1/1 0:00:00
Centrifuge 將于 5 月底在 CoinList 上進行 CFG 代幣銷售_COI

鏈聞消息,旨在連接DeFi和現實世界的協議Centrifuge將于5月底在CoinList上進行CFG代幣銷售,目前已開放注冊.

1900/1/1 0:00:00
ads