区块见闻 区块见闻
Ctrl+D收藏区块见闻

币安智能链DeFi项目AutoShark Finance被黑分析

作者:

区块链

时间:2021/5/25 22:41:58

据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。

币安智能链上AMM协议BeltFinance遭到闪电贷攻击:5月30日消息,PeckShield“派盾”预警显示,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击。[2021/5/30 22:56:01]

MX接入币安智能链BSC,拓展BSC链上应用场景:据官方消息,MXC抹茶与币安智能链BSC达成深度合作,MXC抹茶平台通证MX将作为跨链资产接入币安智能链BSC,拓展BSC链上借贷、流动性挖矿、DEX交易等场景。同时,MXC抹茶还将上线BSC资产专区,上线更多BSC链上资产。未来,双方还将围绕BSC与MX,拓展更多合作的可能与场景。

MX是MXC抹茶平台唯一通证,币币及ETF利润100%销毁MX,目前已实现手续费抵扣、项目投票续期、打新抽签加成、MX DeFi挖矿质押等使用场景。[2021/2/22 17:38:36]

网传币安智能链DeFi“土矿”popcornswap跑路 损失约215万美金:近日,网传多名流动性“矿工”称币安智能链上又一个DeFi“土矿”popcornswap跑路,项目方卷走近48000个BNB,价值约215万美金。数日内还有三个项目(Zap Finance和Tin Finance、SharkYield)跑路。目前SharkYield跑路疑似带走了6000个BNB。

币安表示安全团队在“连夜跟进”popcornswap项目,但并不一定能追回成功。币安此前宣传文章也表示追回是小概率事件。(吴说区块链)[2021/1/31 18:32:09]

相关资讯
英国议员就FCA加密注册延迟向财政大臣施压

因英国金融市场行为监管局(FCA)加密货币企业注册的持续拖延,英国国会议员Philip Davies向英国财政大臣Rishi Sunak施压。Philip Davies担心注册延迟问题会对英国金融服务的声誉造成影响。...

区块链:2021/5/25 22:43:00
Augur发布基于Polygon的体育竞猜平台AugurTurbo

去中心化预测市场Augur发布基于Polygon的体育竞猜平台「AugurTurbo」,该平台将使用Chainlink作为预言机解决方案。用户目前可以为美国篮球协会(NBA)、美国职业棒球大联盟(MLB)、自由搏击(...

区块链:2021/5/25 22:41:26
GSN将发布V2版,同步推出原生代币

5月25日消息,以太坊应用登录流程解决方案GSN将在以太坊、Polygon、以太经典、xDAI网络上发布V2版本,该版本GSN为社区治理的开源产品。相较于v1版本,v2版本的提升包括提高了安全性、简化了DApp集成、...

区块链:2021/5/25 22:42:18
TechCrunch创始人公寓将以NFT的名义出售

TechCrunch创始人、加密货币投资者Michael Arrington正在乌克兰基辅出售一套支持NFT的公寓。2017年,Michael Arrington通过房地产平台Propy购买了乌克兰的公寓,使用以太坊...

区块链:2021/5/26 22:44:04
Whale Alert:约18亿USDT在1分钟内转入币安

据WhaleAlert数据显示,约18亿美金USDT在1分钟内转入币安。 马德里竞技俱乐部、WhaleFin和STEPN合作发布NFT运动鞋系列:金色财经消息,西班牙马德里竞技俱乐部、Amber Group ...

区块链:2021/5/25 22:40:11
SEC专员:加密货币或迫使监管机构现代化托管规则

金色财经报道,美国证券交易委员会(SEC)专员、加密妈妈Hester Peirce周二表示,加密资产可能最终会迫使监管机构现代化托管规则。Peirce指出该评论是她自己的,并且绝不反映监管机构的想法。 美国S...

区块链:2021/5/26 22:43:53
美国科罗拉多州州长:希望居民可以使用加密货币缴税

美国科罗拉多州州长Jared Polis近日表示,他希望该州居民可以使用加密货币缴税,并希望这种情况能尽快出现。他表示:“我很高兴看到科罗拉多州成为第一个能够用各种加密货币缴税的州。”(coindesk) 动...

区块链:2021/5/26 22:45:01
加密市场监控公司SolidusLabs获2000万美元A轮融资

加密市场监控初创公司SolidusLabs宣布完成2000万美元A轮融资,EvolutionEquityPartners领投,其他投资方包括HanacoVentures(曾参与种子轮融资)、FTX、富达投资母公司FM...

区块链:2021/5/25 22:41:31
UKEX Global平台已正式被DGalaxy数字对冲基金收购

据官方消息,UKEX Global平台已正式被DGalaxy数字对冲基金收购并完成相关手续工作,即日起将正式启用DGalaxy系列全新品牌。 据悉,DGalaxy数字对冲基金目前管理资产超过1亿美金,投资组...

区块链:2021/5/25 22:43:23
DASH突破200美元关口 日内涨幅为3.75%

火币全球站数据显示,DASH短线上涨,突破200美元关口,现报200.07美元,日内涨幅达到3.75%,行情波动较大,请做好风险控制。 DASH跌破90美元关口 日内跌幅为2%:火币全球站数据显示,DASH短...

区块链:2021/5/26 22:45:07
Tether对14亿USDT进行换链

Tether官方表示,与第三方合作,将14亿USDT进行换链,从Tron TRC20和OmniLayer切换至Ethereum ERC20。在此过程中,Tether的总供应量将保持不变。 Lido已在Poly...

区块链:2021/5/25 22:40:07
对冲基金One River向SEC申请创建碳中和的比特币ETF

对冲基金One River向SEC申请创建碳中和的比特币ETF,该基金包含了碳信用额度,以使产品实现碳中和。根据招股说明书,One River将从环境平台MOSS.Earth购买基于以太坊的MCO2加密代币。 ...

区块链:2021/5/24 22:39:45