比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

以小博大,簡析 Sushi Swap 攻擊事件始末_SHI

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。

背景提要

SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。

數據:USDC國庫地址新鑄造9617萬個USDC:6月19日消息,根據Whale Alert監測,北京時間今天22:58,USDC國庫地址新鑄造96,174,286個USDC。[2023/6/20 21:48:03]

攻擊流程

1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入SushiMaker合約中。

2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。

比特小鹿將啟動100萬美元股票回購計劃:6月17日消息,吳忌寒旗下礦業公司比特小鹿(Bitdeer)啟動100萬美元A類普通股回購計劃,目前已獲董事會批準,可通過多種方式回購其股份,包括公開市場交易和協商交易,有效期至2023年9月15日,期間比特小鹿董事會將定期審議股份回購方案,并可隨時修改、暫停或終止股份回購方案。[2023/6/17 21:43:54]

3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。

孫宇晨:FTX已恢復TRX等代幣交易,正處理提款功能:11月10日消息,孫宇晨在推特上表示,FTX已恢復TRX交易并正在恢復提款功能。孫宇晨稱,此舉僅僅是幫助FTX用戶恢復交易的第一步。據FTX行情顯示,當前其上TRX價格近0.4美元,北京時間14:10左右曾一度漲至2美元,但TRX在幣安上的價格僅為0.057美元左右。目前BTT、JST、SUN、HT也均已恢復交易。[2022/11/10 12:43:13]

4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。

總結

攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。

ShibaSwap宣布已停止BONE鑄造:9月10日消息,DEX ShibaSwap發推稱,由于Shiba Inu生態系統治理代幣BONE的供應量達2.3億枚,BONE鑄造已經正式停止。剩余約2000萬枚BONE指定留給Shibarium驗證者。BONE最大供應量為2.5億枚。

據此前報道,根據DOGGY DAO:BONE Farms的提案,在已鑄造的BONE代幣量達到2.3億枚時,停止所有BONE挖礦,以便為Shibarium驗證者保留剩余的2000萬BONE代幣獎勵。據悉,BONE的總供應量上限為2.5億枚。[2022/9/10 13:21:25]

往期回顧

假錢換真錢,揭秘PickleFinance被黑過程

閃電貸重入攻擊,OUSD損失700萬美金技術簡析

如何使用閃電貸從0撬動百萬美元?ValueDeFi協議閃電貸攻擊簡要分析

無中生有?DeFi協議Akropolis重入攻擊簡析

Acala創世已通過慢霧科技安全審計

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9558993.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

幣安為何推出第三條鏈?這對BNB意味著什么?

Tags:SHISLPUSHIUSHShib Armyslp幣可以長期持有嗎USHIBA

酷幣下載
去中心化世界基礎組件預言機的重要性大家都懂了,仲裁機你懂嗎?_ROS

去中心化仲裁協議Kleros將會成為DeFi和LegalTech的新寵,其開發出基于以太坊區塊鏈的仲裁協議,目標是建立去中心化司法平臺,為所有爭端提供快速、安全、負擔得起的仲裁.

1900/1/1 0:00:00
《領主沖突》12.21正式上線鏈游玩家|豐富英雄、多元收集_BTC

導語:《領主沖突》是一款全新奇幻SLG策略手游!豐富的英雄收集,多元化養成玩法,打造你獨一無二的專屬隊伍.

1900/1/1 0:00:00
2020 Dapp 行業報告 新年 Promo @ DappRadar_DAPP

節日快樂,感謝大家在過去的一年中的支持。我們深入研究了行業的數據庫,總結了2020年行業的主要收獲和挑戰。我們發布了2020年Dapp行業報告。希望這份報告對你有所幫助.

1900/1/1 0:00:00
劉毅:PoS 相較 PoW 的三個安全性優勢_POS

劉毅認為PoS?相較PoW的優勢在于安全啟動外、快速最終性、快速獲得可量化的結算保證。原文標題:《對話野花說|劉毅:有了PoW,為什么還需要PoS?》作者:劉毅來源:野花說由野花說、CdotNe.

1900/1/1 0:00:00
幣圈未來思考(二) BTC 能否獨善其身?_比特幣

本公眾號由幣比網(bibiwang.com)戰略支持,文章在幣比網和我的公眾號同步發布。本文不構成任何投資建議,投資有風險,入市需謹慎!上文說到以太坊帝國正逐漸沒落,那么幣圈最終信仰BTC能否獨.

1900/1/1 0:00:00
Hotbit 定于2021年1月29日上線 PFI (protocol Finance)_OTB

尊敬的用戶: 尊敬的用戶: Hotbit即將開啟PFI(protocolFinance)數字資產服務.

1900/1/1 0:00:00
ads