慢雾:Spartan Protocol被黑简析

[慢雾:Spartan Protocol被黑简析]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。

慢雾:针对传言火币信息泄漏事件不涉及用户账户与资金安全 请保持客观冷静对待:据官方消息,慢雾注意到近日有白帽子公开了此前一个火币已经处理完毕的过往漏洞信息。经慢雾与火币官方确认,火币本着负责任披露信息的策略,对本次事件做以下说明:本次事件是小范围内(4000人)的用户联络信息泄露,信息种类不涉及敏感信息,不涉及用户账户与资金安全。事件发生于2021年6月22日日本站测试环境S3桶相关人员不规范操作导致,相关用户信息于2022年10月8日已经完全隔离,日本站与火币全球站无关。本次事件由白帽团队发现后,火币安全团队2023年6月21日(10天前)已第一时间进行处理,立即关闭相关文件访问权限,当前漏洞已修复,所有相关用户信息已经删除。感谢白帽团队对于火币安全做出的贡献。最后提醒请大家冷静对待,切勿传谣。[2023/7/1 22:12:01]

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

郑重声明: 慢雾:Spartan Protocol被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 澳大利亚人似乎比以往任何时候都更喜欢加密

    [2021-5-1 21:15:42]livebitcoinnews消息,澳大利亚人开始对加密货币产生了浓厚的兴趣。他们不仅寻求尽可能多地交易资产,也在寻求在退休账户中增加加密货币。现在,许多人似乎正在利用所谓的自我管理超级基金(SMSF)的服务。这些产...

  • CME第一季度来自比特币期货的收益超过去年全年

    [2021-4-30 21:12:07]金色财经报道,芝商所(CME)高管周三在财报电话会议上讨论了该公司的比特币期货产品,并预计下周推出的微型比特币期货有望为潜在的更大客户群打开大门。高级董事总经理Sean Tully表示,第一季度来自比特币期货产品的收...

  • BTC突破57500美元关口 日内涨幅为0.61%

    [2021-5-2 21:16:56]火币全球站数据显示,BTC短线上涨,突破57500美元关口,现报57500.04美元,日内涨幅达到0.61%,行情波动较大,请做好风险控制。 BTC突破19200美元关口 日内涨幅为5.09%:火币全球站数据...

  • ZKSwap已于今日向PoS锁仓用户发放治理代币gZKS

    [2021-4-29 21:11:01]ZKSwap官方宣布,已于今日(4月29日)向符合条件的用户发放治理代币gZKS,本次共计向968个地址,发放了7345137个gZKS。gZKS目前仅由360天期限的ZKS锁仓合约产生,参与360天期限ZKS锁仓挖...

  • HT突破25美元关口 日内涨幅为6.62%

    [2021-5-1 21:16:22]火币全球站数据显示,HT短线上涨,突破25美元关口,现报25.0001美元,日内涨幅达到6.62%,行情波动较大,请做好风险控制。 HT突破28美元关口 日内涨幅为3.44%:火币全球站数据显示,HT短线上涨...

  • 慢雾:Spartan Protocol被黑简析

    [2021-5-2 21:17:59]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考: 1. 攻击者通过闪电贷先从 PancakeS...

  • HT突破22美元关口 日内涨幅为3.9%

    [2021-4-30 21:12:19]火币全球站数据显示,HT短线上涨,突破22美元关口,现报22.0274美元,日内涨幅达到3.9%,行情波动较大,请做好风险控制。 HT突破31美元关口:火币全球站数据显示,HT短线上涨,突破31美元关口,现报...

  • Findora与Taxa达成战略合作

    [2021-4-30 21:12:40]据悉,金融隐私公链Findora和可信计算中间件项目Taxa Network正式达成战略合作。双方将携手推进基于零知识证明(ZKP)、多方安全计算(MPC)和可信执行环境(TEE)的区块链隐私计算基础设施的构建,以及...

  • ETC突破39美元关口 日内涨幅为9.15%

    [2021-5-1 21:16:14]火币全球站数据显示,ETC短线上涨,突破39美元关口,现报39.0297美元,日内涨幅达到9.15%,行情波动较大,请做好风险控制。 中本聪在创建时曾一度用Netcoin来命名Bitcoin:金色财经报道,有...

  • Ripple联合创始人投入70万美元加强旧金山监控系统,引发隐私侵犯争议

    [2021-4-30 21:13:29]Ripple联合创始人Chris Larsen正在为在旧金山卡斯特罗区安装监控摄像头提供资助。自上世纪60年代以来,卡斯特罗区一直是同性恋者的圣地。据San Francisco Chronicle报道,他为这个有争议...

  • 欧易OKEx支持AVAX一键锁仓挖矿

    [2021-4-29 21:10:29]4月29日,欧易OKEx官方公告宣布已于今日16:00正式上线Avalanche(AVAX)的锁仓挖矿服务。用户可以在“赚币”区通过一键质押AVAX参与挖矿获得收益,欧易OKEx将承担所有AVAX节点搭建成本,用户链...

水星链

[0:0ms0-1:51ms