币安智能链DeFi项目AutoShark Finance被黑分析

[币安智能链DeFi项目AutoShark Finance被黑分析]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。

去中心化交易所 Newdex上线币安智能链:据官方消息,去中心化交易所 Newdex 于8月8日上线币安智能链(BSC)。Newdex表示,上线版本聚合了多个DEX的交易深度及全网资产信息,重点打造BNB及BUSD交易区,下个版本将推出虚拟订单簿等功能。Newdex表示,上线币安智能链是其多链部署的第一步,未来将在以太坊(含 Layer2)等多条公链提供聚合交易服务。

Newdex是一个链上撮合与结算订单簿式去中心化交易所,于2018年8月8日正式上线EOS公链并成为EOS生态前21名超级节点。[2021/8/9 1:44:25]

MDEX上线币安智能链BSC 40分钟TVL超10亿美元:据MDEX.COM官方数据显示,MDEX上线币安智能链BSC40分钟,TVL已超10亿美元。[2021/4/8 19:59:29]

币安智能链项目CAKE上线MXC抹茶,开盘上涨187.5%:1月24日21:00,MXC抹茶考核区上线CAKE(PancakeSwap),开放USDT交易。CAKE开盘价为0.4USDT,当前最高报价1.15USDT,最高涨幅187.5%。资料显示,PancakeSwap是币安智能链上的BEP20去中心化交易平台,利用自动做市商机制提供流通性。注:信息仅供分享,不构成投资建议。[2021/1/25 13:22:39]

郑重声明: 币安智能链DeFi项目AutoShark Finance被黑分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 清华大学张晓燕:监管加密货币旨在保护散户投资者的血汗钱

    [2021-5-26 22:45:19]清华五道口金融学院副院长张晓燕表示,比特币等加密货币的监管政策是为了保护中小投资者,保护散户投资者的血汗钱。“加密货币交易缺乏有效监管,价格容易被操纵,导致价格忽上忽下、波动剧烈。中国的散户数量很多,中小投资者的共性...

  • 港股收盘:欧科云链收跌14.94%,火币科技收跌22.02%

    [2021-5-24 22:38:21]今日港股收盘,恒生指数收盘报28412.260,收跌0.16%;欧科集团旗下欧科云链(01499.HK)报0.370港元,收跌14.94%;火币科技(01611.HK)报14.660港元,收跌22.02%。 ...

  • 调查:美国人对狗狗币的了解比以太坊多

    [2021-5-25 22:42:55]Harris Poll与CouponCabin联合进行了一项调查,要求美国2,000多名成年人就加密货币发表自己的看法,根据调查结果,有29%的受访者表示他们熟悉狗狗币,而只有21%的人了解以太坊。(Cointele...

  • SUSHI跌破10美元关口 日内跌幅为9.83%

    [2021-5-25 22:42:45]火币全球站数据显示,SUSHI短线下跌,跌破10美元关口,现报9.9977美元,日内跌幅达到9.83%,行情波动较大,请做好风险控制。 Sushi社区提议投票选举新任临时CEO:12 月 8 日消息,Sush...

  • 欧易OKEx热门币种播报:INT持续拉升,日内涨幅47.82%

    [2021-5-26 22:46:04]据欧易OKEx平台数据显示,今日行情普涨,BTC今日大幅上涨,日内涨幅5.56%,现震荡于40000USDT; 据欧易OKEx行情显示,欧易OKEx日内涨幅榜中,涨幅前三的币种是:INT、CONV、DORA...

  • 币安智能链DeFi项目AutoShark Finance被黑分析

    [2021-5-25 22:41:58]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻...

  • 丹麦投资银行盛宝将在中东推出加密交易平台

    [2021-5-25 22:43:01]5月25日消息,丹麦投资银行正在推出新的加密货币交易平台Crypto FX,使来自中东和北非的客户可以与某些主要货币进行加密货币交易。该银行在一份声明中表示,Crypto FX将允许投资者通过单一保证金账户将比特币、...

  • AAVE突破400美元关口 日内涨幅为11.62%

    [2021-5-25 22:40:57]火币全球站数据显示,AAVE短线上涨,突破400美元关口,现报401.6319美元,日内涨幅达到11.62%,行情波动较大,请做好风险控制。 去中心化借贷协议 Aava 已经部署至公链 Avalanche:1...

  • 火币全球站现已恢复 IOTX 充提业务

    [2021-5-25 22:43:04]官方消息,IOTX主网升级已完成,火币全球站现已恢复 IOTX 的充币和提币业务。 火币全球站现已开放BCV新币充提:据官方公告,BCV (BitCapitalVendor) 主网切换已完成,火币全球站现已开...

  • KuCoin上线PRQ,现已开放充值

    [2021-5-25 22:41:44]据KuCoin(库币)官方公告,KuCoin宣布上线PARSIQ Protocol (PRQ)项目并支持PRQ/USDT 交易对,目前已开启PRQ的充值服务,于今日18点正式开放交易。PARSIQ是一个将区块链的功能...

  • 由于DOT主网故障,火币全球站现已暂停DOT充提业务

    [2021-5-24 22:39:53]官方消息,由于DOT主网故障,火币全球站现已暂停 DOT (Polkadot) 的充币和提币业务。 yaLINK安全性由于LPs和备份再平衡强制执行:yearn.finance透露,yaLINK安全性由于LP...

水星链

[0:15ms0-0:942ms