据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。
慢雾:从Multichain流出的资金总额高达2.65亿美元,分布在9条链:金色财经报道,自7月7日以来,从 Multichain 流出的资金总额高达 2.65 亿美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 链。其中 6582 万美元已经被 Circle 和 Tether 冻结,1,296,990.99 ICE(约 162 万美元) 被 Token 发行方 Burn。流出的资金中,包括:
1)从 Multichain: Old BSC Bridge 转出的 USDT;
2)从 Multichain: Fantom Bridge 转出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;
3)从 Anyswap: Bridge Fantom 转出的 BIFI;
4)从 Multichain: Moonriver Bridge 转出的 USDC、USDT、DAI、WBTC;
5)从 MultiChain: Doge Bridge 转出的 USDC;
6)从 Multichain: Executor 转出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;
7)从被 Etherscan 标记为 Fake_Phishing183873 的 0xe1910...49c53 转出的 WBTC、USDT、ETH,同时我们认为该标记(Fake Phishing183873)或许是 Etherscan 上的虚假标记,地址可能以前属于 Multichain 官方账户。[2023/7/11 10:48:30]
慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]
慢雾:已冻结部分BitKeep黑客转移资金:12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。[2022/12/26 22:08:58]
欧易OKEx数据显示,COMP短线上涨,突破770美元关口,现报770.1美元,日内涨幅达到5.39%,行情波动较大,请做好风险控制。 SmartMoney地址今日将1万枚ETH存入Compound借入320...
区块链:2021/5/8 21:39:19据官方消息显示,WBF交易所将上线FFI,并于5月10日15:00在开放区+Defi板块上线FFI/USDT交易对,充值将于5月10日15:00开启,提币将于5月10日15:00开启。 据悉,FireFi是...
区块链:2021/5/8 21:38:27欧易OKEx数据显示,COMP短线下跌,跌破750美元关口,现报749.97美元,日内涨幅达到0.2%,行情波动较大,请做好风险控制。 Socios.com与美国职业橄榄球联盟及足球大联盟达成首次合作:11月...
区块链:2021/5/9 21:41:11据官方公告,BiKi平台将于5月9日19:00开放YFX/USDT交易对(heco链),并将于5月9日18:00开放充提业务。上线同时开启网格挂单瓜分手续费活动,用户参与YFX/USDT网格挂单交易,即可瓜分该币对5...
区块链:2021/5/9 21:40:48早期比特币开发人员Jeff Garzik在推特表示:“Uniswap V3的资金效率更高。对TVL有什么影响?代币需要的流动性远低于V2。这似乎对用户和生态系统有好处,但对Uniswap TVL却不是。” M...
区块链:2021/5/8 21:36:46据Etherscan数据,Uniswap V3近24小时Gas消耗排名第二,为1363.83ETH,占比网络总消耗量的10.32%,仅次于Uniswap V2。 将Uniswap v3部署至Polygon P...
区块链:2021/5/9 21:40:06据金十消息,Robinhood交易平台称,加密货币交易已经恢复正常。由于交易量和波动性较大,部分客户可能会间歇性遇到故障。 Mellow Protocol完成275万美元种子轮融资,Robot Venture...
区块链:2021/5/9 21:40:18近日,ZKSwap团队在BSC、HECO和OKChain的测试网上线了ZKSwap V1版本,并调试通过了所有核心功能。ZKSwap计划为更多的区块链基础设施提供基于零知识证明的Layer2扩展能力。 鉴于...
区块链:2021/5/8 21:37:49金色财经行情显示,波卡生态概念板块今日平均跌幅为2.23%。26个币种中8个上涨,18个下跌,其中领涨币种为:XOR(+26.90%)、KLP(+6.17%)、KTON(+6.02%)。领跌币种为:CRU(-15.3...
区块链:2021/5/9 21:41:23欧易OKEx数据显示,OKB短线上涨,突破32美元关口,现报32.006美元,日内跌幅达到6.44%,行情波动较大,请做好风险控制。 OKB突破35美元关口 日内涨幅为3.17%:欧易OKEx数据显示,OKB...
区块链:2021/5/9 21:41:07火币全球站数据显示,HT短线上涨,突破28美元关口,现报28.04美元,日内涨幅达到3.44%,行情波动较大,请做好风险控制。 HT突破35美元关口 日内涨幅为3.18%:火币全球站数据显示,HT短线上涨,突...
区块链:2021/5/10 21:42:12据 KuCoin (库币)交易所消息,KuCoin 已上线 Franklin (FLy) 项目并支持FLy/USDT 交易对。FLy开盘价为0.15USDT,当前报价0.28USDT,上线涨幅86.66%。同时,库币...
区块链:2021/5/7 21:34:40