木星链 木星链
Ctrl+D收藏木星链

币安智能链DeFi项目AutoShark Finance被黑分析

作者:

区块链

时间:2021/5/25 22:41:58

据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。

Solana 生态跨链互操作性协议 Wormhole 支持币安智能链:10月12日消息,Solana 生态跨链互操作性协议 Wormhole 宣布支持币安智能链(BSC),用户可在 Solana、以太坊和 BSC 之间无缝转移代币和 NFT。团队表示,Wormhole 的以太坊和 Solana 跨链桥自 9 月推出以来,总锁仓价值(TVL)已达 2 亿美元,100 多个 NFT 已通过跨链桥进行转移。[2021/10/12 20:22:13]

Qilin社区将于2个月内将QilinV2测试网部署至币安智能链:据官方消息,波动性协议QilinProtocolV1版智能合约已正式部署至以太坊主网。

据Qilin社区消息,由于开发团队并未在Roadmap中安排币安智能链的开发工作,社区决定将V2进行优化后部署至币安智能链,使得Qilin可以更好的服务双边用户。QilinProtocol通过创新的结构化风险调控机制和动态流动性供给机制,为长尾加密资产提供构建反向合约市场的能力。[2021/6/4 23:12:34]

MXC抹茶今日21:40上线币安智能链TWT1,开放USDT交易:据官方公告,12月22日21:40,MXC抹茶考核区上线币安智能链TWT1(Trust Wallet),开放USDT交易,现已开放充值和提现。资料显示,TrustWallet(trustwallet.com)是一款集安全、开源、匿名于一体的移动端以太坊钱包。TWT1为TWT在币安智能链(BSC)上的代币。注:数字资产是一种高风险的投资方式,请谨慎参与。[2020/12/22 16:09:37]

相关资讯
美联储理事布雷纳德:央行数字货币将如何影响货币政策是一个悬而未决的问题

美联储理事布雷纳德:央行数字货币将如何影响货币政策是一个悬而未决的问题;数字货币可以鼓励零售支付创新,数字货币如何影响货币政策是个开放性问题。 (金十) BitMEX创始人:美联储紧急贷款计划是自COVID以...

区块链:2021/5/24 22:39:29
IMF官员:不止一个储备货币的世界是一个更稳定的世界

国际货币基金组织(IMF)的托马索·曼奇尼-格里弗利(Tommaso Mancini-Griffoli)表示,如果美元多元化,世界将变得更加稳定,而且加密货币还太年轻且动荡,无法成为全球储备。(CoinDesk) ...

区块链:2021/5/25 22:40:28
美国科罗拉多州州长:希望居民可以使用加密货币缴税

美国科罗拉多州州长Jared Polis近日表示,他希望该州居民可以使用加密货币缴税,并希望这种情况能尽快出现。他表示:“我很高兴看到科罗拉多州成为第一个能够用各种加密货币缴税的州。”(coindesk) T...

区块链:2021/5/26 22:45:01
Coinbase托管服务新增1INCH、AXS等5种资产

据官方消息,Coinbase 托管(Coinbase Custody)宣布将增加对 CTSI、AXS、BTU、FARM、1INCH 这 5 种加密货币的托管服务。 CoinWind登陆币安智能链BSC 18小...

区块链:2021/5/25 22:40:03
以太坊二层解决方案zkSync推出zkSync 1.x测试网,支持NFT和兑换功能

以太坊二层解决方案zkSync宣布推出zkSync 1.x测试网。用户可以在Rinkeby Beta和Ropsten测试网上试用NFT和兑换(Swap)功能,包括兑换ERC-20代币,铸币、转让和兑换NFT,将NFT...

区块链:2021/5/25 22:41:12
dotmoovs宣布与Polygon达成合作伙伴关系

5月25日,体育竞赛平台dotmoovs宣布与以太坊扩容解决方案Polygon达成合作关系,Polygon将为dotmoovs构建、链接与以太坊兼容的区块链网络,并优化dotmoovs使用体验。 BSC链上D...

区块链:2021/5/25 22:42:32
迪拜自由贸易区DMCC推出加密中心

迪拜多元商品中心(DMCC,由迪拜政府建立的自由贸易区)推出加密中心,为加密和区块链企业提供服务。它位于Almas Tower,将有助于开发新技术,可以推动这种新型资产和交易方式的界限。 迪拜房地产开发商DA...

区块链:2021/5/24 22:39:00
SUSHI突破13美元关口 日内涨幅为16.48%

火币全球站数据显示,SUSHI短线上涨,突破13美元关口,现报13.0236美元,日内涨幅达到16.48%,行情波动较大,请做好风险控制。 SUSHI和DAI的7日平均交易量达到近一月低点:据Glassnod...

区块链:2021/5/26 22:44:49
AutoShark将发行新代币JAWS补偿SHARK持币者

据官方消息,今天BSC链上DeFi项目AutoShark遭到攻击,攻击者铸造了1亿枚SHARK代币并使用SHARK代币抽走了LP池的流动性,这次攻击造成SHARK价格闪崩,从1.2美元快速跌至0.01美元。 ...

区块链:2021/5/25 22:41:54
汇丰CEO:汇丰没有设立加密货币交易平台的计划

汇丰CEO表示,汇丰没有设立加密货币交易平台的计划。(金十) 汇丰银行和富国银行使用区块链结算外汇交易:12月13日消息,汇丰银行和富国银行已开始使用区块链平台来结算双边外汇(FX)交易。Core-FX分布式...

区块链:2021/5/24 22:38:45
古根海姆联合创始人Todd Morley将投资纽约一座大楼以打造支持访问区块链的无线网络

金融巨头古根海姆公司(Guggenheim Partners)联合创始人Todd Morley正将注意力转向区块链。他在接受采访时表示,将投资曼哈顿市中心的一座新区块链大楼。这座摩天大楼将整合一个无线网络,改善对数字...

区块链:2021/5/25 22:42:21
BTC突破40500美元关口 日内涨幅为5.86%

火币全球站数据显示,BTC短线上涨,突破40500美元关口,现报40509.18美元,日内涨幅达到5.86%,行情波动较大,请做好风险控制。 分析:监管不确定性或将导致BTC和ETH再次下探:Oanda As...

区块链:2021/5/26 22:46:03