据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:
1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;
2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;
3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;
4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;
5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;
6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;
7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;
8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;
9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。
Solana 生态跨链互操作性协议 Wormhole 支持币安智能链:10月12日消息,Solana 生态跨链互操作性协议 Wormhole 宣布支持币安智能链(BSC),用户可在 Solana、以太坊和 BSC 之间无缝转移代币和 NFT。团队表示,Wormhole 的以太坊和 Solana 跨链桥自 9 月推出以来,总锁仓价值(TVL)已达 2 亿美元,100 多个 NFT 已通过跨链桥进行转移。[2021/10/12 20:22:13]
Qilin社区将于2个月内将QilinV2测试网部署至币安智能链:据官方消息,波动性协议QilinProtocolV1版智能合约已正式部署至以太坊主网。
据Qilin社区消息,由于开发团队并未在Roadmap中安排币安智能链的开发工作,社区决定将V2进行优化后部署至币安智能链,使得Qilin可以更好的服务双边用户。QilinProtocol通过创新的结构化风险调控机制和动态流动性供给机制,为长尾加密资产提供构建反向合约市场的能力。[2021/6/4 23:12:34]
MXC抹茶今日21:40上线币安智能链TWT1,开放USDT交易:据官方公告,12月22日21:40,MXC抹茶考核区上线币安智能链TWT1(Trust Wallet),开放USDT交易,现已开放充值和提现。资料显示,TrustWallet(trustwallet.com)是一款集安全、开源、匿名于一体的移动端以太坊钱包。TWT1为TWT在币安智能链(BSC)上的代币。注:数字资产是一种高风险的投资方式,请谨慎参与。[2020/12/22 16:09:37]
美联储理事布雷纳德:央行数字货币将如何影响货币政策是一个悬而未决的问题;数字货币可以鼓励零售支付创新,数字货币如何影响货币政策是个开放性问题。 (金十) BitMEX创始人:美联储紧急贷款计划是自COVID以...
区块链:2021/5/24 22:39:29国际货币基金组织(IMF)的托马索·曼奇尼-格里弗利(Tommaso Mancini-Griffoli)表示,如果美元多元化,世界将变得更加稳定,而且加密货币还太年轻且动荡,无法成为全球储备。(CoinDesk) ...
区块链:2021/5/25 22:40:28美国科罗拉多州州长Jared Polis近日表示,他希望该州居民可以使用加密货币缴税,并希望这种情况能尽快出现。他表示:“我很高兴看到科罗拉多州成为第一个能够用各种加密货币缴税的州。”(coindesk) T...
区块链:2021/5/26 22:45:01据官方消息,Coinbase 托管(Coinbase Custody)宣布将增加对 CTSI、AXS、BTU、FARM、1INCH 这 5 种加密货币的托管服务。 CoinWind登陆币安智能链BSC 18小...
区块链:2021/5/25 22:40:03以太坊二层解决方案zkSync宣布推出zkSync 1.x测试网。用户可以在Rinkeby Beta和Ropsten测试网上试用NFT和兑换(Swap)功能,包括兑换ERC-20代币,铸币、转让和兑换NFT,将NFT...
区块链:2021/5/25 22:41:125月25日,体育竞赛平台dotmoovs宣布与以太坊扩容解决方案Polygon达成合作关系,Polygon将为dotmoovs构建、链接与以太坊兼容的区块链网络,并优化dotmoovs使用体验。 BSC链上D...
区块链:2021/5/25 22:42:32迪拜多元商品中心(DMCC,由迪拜政府建立的自由贸易区)推出加密中心,为加密和区块链企业提供服务。它位于Almas Tower,将有助于开发新技术,可以推动这种新型资产和交易方式的界限。 迪拜房地产开发商DA...
区块链:2021/5/24 22:39:00火币全球站数据显示,SUSHI短线上涨,突破13美元关口,现报13.0236美元,日内涨幅达到16.48%,行情波动较大,请做好风险控制。 SUSHI和DAI的7日平均交易量达到近一月低点:据Glassnod...
区块链:2021/5/26 22:44:49据官方消息,今天BSC链上DeFi项目AutoShark遭到攻击,攻击者铸造了1亿枚SHARK代币并使用SHARK代币抽走了LP池的流动性,这次攻击造成SHARK价格闪崩,从1.2美元快速跌至0.01美元。 ...
区块链:2021/5/25 22:41:54汇丰CEO表示,汇丰没有设立加密货币交易平台的计划。(金十) 汇丰银行和富国银行使用区块链结算外汇交易:12月13日消息,汇丰银行和富国银行已开始使用区块链平台来结算双边外汇(FX)交易。Core-FX分布式...
区块链:2021/5/24 22:38:45金融巨头古根海姆公司(Guggenheim Partners)联合创始人Todd Morley正将注意力转向区块链。他在接受采访时表示,将投资曼哈顿市中心的一座新区块链大楼。这座摩天大楼将整合一个无线网络,改善对数字...
区块链:2021/5/25 22:42:21火币全球站数据显示,BTC短线上涨,突破40500美元关口,现报40509.18美元,日内涨幅达到5.86%,行情波动较大,请做好风险控制。 分析:监管不确定性或将导致BTC和ETH再次下探:Oanda As...
区块链:2021/5/26 22:46:03