区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:Spartan Protocol被黑简析

作者:

区块链

时间:2021/5/2 21:17:59

据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。

慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]

慢雾:BSC链上项目BXH遭受攻击分析:10月30日消息,据慢雾区情报,2021年10月30日,币安智能链上(BSC)去中心化交易协议BXH项目遭受攻击,被盗约1.3亿美金。经慢雾安全团队分析,黑客于27日13时(UTC)部署了攻击合约0x8877,接着在29日08时(UTC)BXH项目管理钱包地址0x5614通过grantRole赋予攻击合约0x8877管理权限。30日03时(UTC)攻击者通过攻击合约0x8877的权限从BXH策略池资金库中将其管理的资产转出。30日04时(UTC)0x5614暂停了资金库。因此BXH本次被盗是由于其管理权限被恶意的修改,导致攻击者利用此权限转移了项目资产。[2021/10/30 6:22:02]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

相关资讯
DeFi基准利率回升至7.22%

金色财经报道,据同伴客数据显示,04月30日DeFi去中心化金融基准利率为7.22%,较前一日上涨2.14%。同期美国国债抵押回购率(Repo Rate)为0.03%,二者利率差为7.19%。 DeFi基准...

区块链:2021/4/30 21:14:17
XLM突破0.5美元关口 日内涨幅为2.97%

欧易OKEx数据显示,XLM短线上涨,突破0.5美元关口,现报0.50006美元,日内涨幅达到2.97%,行情波动较大,请做好风险控制。 XLM跌破0.64美元:欧易OKEx数据显示,XLM短线下跌,跌破0....

区块链:2021/4/29 21:10:58
HT突破20美元关口 日内涨幅为9.93%

火币全球站数据显示,HT短线上涨,突破20美元关口,现报20.0194美元,日内涨幅达到9.93%,行情波动较大,请做好风险控制。 HT突破8.6美元关口 日内涨幅为4.47%:火币全球站数据显示,HT短线上...

区块链:2021/4/29 21:10:40
DeFi跨链永续合约平台YFX.COM将于5月6日在Bounce和WeStarter上进行IDO

据官方最新消息,DeFi跨链永续合约平台YFX.COM将于5月6日在Bounce、WeStarter上进行IDO,此次IDO总额度为250,000 YFX,兑换价格为0.8美元。 YFX.COM由NGC、S...

区块链:2021/4/30 21:14:34
Nord Finance将集成Chainlink

去中心化金融生态系统Nord Finance宣布,其产品生态系统将集成Chainlink。Chainlink确保安全及时地部署用户资金,同时使Nord能够快速扩展支持BSC和Polygon。 慢雾:过去一周W...

区块链:2021/4/29 21:11:11
美SEC再次递交信函望就Ripple案与外国监管机构联系

美SEC再次向美国地方法院法官Sarah Netburn递交信函,为其与外国监管机构联系的决定辩护。SEC表示其正在与外国监管机构联系,以确定Ripple是否会影响XRP的表现,而从外汇中获取日内交易数据是确定这一点...

区块链:2021/4/30 21:13:06
DOGE突破0.33美元关口 日内涨幅为10.21%

欧易OKEx数据显示,DOGE短线上涨,突破0.33美元关口,现报0.33005美元,日内涨幅达到10.21%,行情波动较大,请做好风险控制。 狗狗币开发工具集libdogecoin发布更新,支持二维码生成、...

区块链:2021/5/1 21:15:20
ToFuSwap4月30日新增12个LP挖矿池

4月30日消息,ToFuSwap官方发推特称,ToFuSwap在原有LP挖矿池的上,新增12个LP挖矿池。届时用户可在ZSC链上进行交互体验,深度参与gkc-ztb、ABEL-ztb、SERO-ztb、VDS -zt...

区块链:2021/4/30 21:12:55
OKT突破240美元关口 日内涨幅为12.79%

欧易OKEx数据显示,OKT短线上涨,突破240美元关口,现报240.01美元,日内涨幅达到12.79%,行情波动较大,请做好风险控制。 CoinDCX推出DeFi移动应用程序Okto:金色财经报道,印度加密...

区块链:2021/5/1 21:16:23
比特币Taproot升级已经开始,矿工有3个月的时间迁移

据CoinDesk消息,今天的难度调整启动了比特币Taproot升级激活的第一阶段。 从今天开始,希望采用升级的矿工可以通过在自己开采的称为“信号位”的数据块中包含特殊数据来表示支持。如果在此困难时期(或从现在到8月...

区块链:2021/5/2 21:17:16
原德意志银行部门副总裁加入Multicoin Capital投资团队

4月30日消息,原德意志银行股票衍生品销售和结构副总裁VishalKankani加入了加密货币投资基金Multicoin Capital的投资团队。VishalKankani表示,将专注于整个加密生态系统的投资,并协...

区块链:2021/4/30 21:14:04
Bondly将发售Big Fat Sexy系列数字收藏品

据官方消息,北京时间5月1日凌晨1:00(英国夏令时4.30 18:00),Bondly将发售Big Fat Sexy系列数字收藏品。这一系列产品由Bondly联合天才歌手格莱美提名歌手兼作曲家LewisCapald...

区块链:2021/5/1 21:15:23