据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:
1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;
2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;
3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;
4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;
5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;
6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;
7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;
8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;
9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。
币安智能链上AMM协议BeltFinance遭到闪电贷攻击:5月30日消息,PeckShield“派盾”预警显示,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击。[2021/5/30 22:56:01]
MX接入币安智能链BSC,拓展BSC链上应用场景:据官方消息,MXC抹茶与币安智能链BSC达成深度合作,MXC抹茶平台通证MX将作为跨链资产接入币安智能链BSC,拓展BSC链上借贷、流动性挖矿、DEX交易等场景。同时,MXC抹茶还将上线BSC资产专区,上线更多BSC链上资产。未来,双方还将围绕BSC与MX,拓展更多合作的可能与场景。
MX是MXC抹茶平台唯一通证,币币及ETF利润100%销毁MX,目前已实现手续费抵扣、项目投票续期、打新抽签加成、MX DeFi挖矿质押等使用场景。[2021/2/22 17:38:36]
网传币安智能链DeFi“土矿”popcornswap跑路 损失约215万美金:近日,网传多名流动性“矿工”称币安智能链上又一个DeFi“土矿”popcornswap跑路,项目方卷走近48000个BNB,价值约215万美金。数日内还有三个项目(Zap Finance和Tin Finance、SharkYield)跑路。目前SharkYield跑路疑似带走了6000个BNB。
币安表示安全团队在“连夜跟进”popcornswap项目,但并不一定能追回成功。币安此前宣传文章也表示追回是小概率事件。(吴说区块链)[2021/1/31 18:32:09]
因英国金融市场行为监管局(FCA)加密货币企业注册的持续拖延,英国国会议员Philip Davies向英国财政大臣Rishi Sunak施压。Philip Davies担心注册延迟问题会对英国金融服务的声誉造成影响。...
区块链:2021/5/25 22:43:00去中心化预测市场Augur发布基于Polygon的体育竞猜平台「AugurTurbo」,该平台将使用Chainlink作为预言机解决方案。用户目前可以为美国篮球协会(NBA)、美国职业棒球大联盟(MLB)、自由搏击(...
区块链:2021/5/25 22:41:265月25日消息,以太坊应用登录流程解决方案GSN将在以太坊、Polygon、以太经典、xDAI网络上发布V2版本,该版本GSN为社区治理的开源产品。相较于v1版本,v2版本的提升包括提高了安全性、简化了DApp集成、...
区块链:2021/5/25 22:42:18TechCrunch创始人、加密货币投资者Michael Arrington正在乌克兰基辅出售一套支持NFT的公寓。2017年,Michael Arrington通过房地产平台Propy购买了乌克兰的公寓,使用以太坊...
区块链:2021/5/26 22:44:04据WhaleAlert数据显示,约18亿美金USDT在1分钟内转入币安。 马德里竞技俱乐部、WhaleFin和STEPN合作发布NFT运动鞋系列:金色财经消息,西班牙马德里竞技俱乐部、Amber Group ...
区块链:2021/5/25 22:40:11金色财经报道,美国证券交易委员会(SEC)专员、加密妈妈Hester Peirce周二表示,加密资产可能最终会迫使监管机构现代化托管规则。Peirce指出该评论是她自己的,并且绝不反映监管机构的想法。 美国S...
区块链:2021/5/26 22:43:53美国科罗拉多州州长Jared Polis近日表示,他希望该州居民可以使用加密货币缴税,并希望这种情况能尽快出现。他表示:“我很高兴看到科罗拉多州成为第一个能够用各种加密货币缴税的州。”(coindesk) 动...
区块链:2021/5/26 22:45:01加密市场监控初创公司SolidusLabs宣布完成2000万美元A轮融资,EvolutionEquityPartners领投,其他投资方包括HanacoVentures(曾参与种子轮融资)、FTX、富达投资母公司FM...
区块链:2021/5/25 22:41:31据官方消息,UKEX Global平台已正式被DGalaxy数字对冲基金收购并完成相关手续工作,即日起将正式启用DGalaxy系列全新品牌。 据悉,DGalaxy数字对冲基金目前管理资产超过1亿美金,投资组...
区块链:2021/5/25 22:43:23火币全球站数据显示,DASH短线上涨,突破200美元关口,现报200.07美元,日内涨幅达到3.75%,行情波动较大,请做好风险控制。 DASH跌破90美元关口 日内跌幅为2%:火币全球站数据显示,DASH短...
区块链:2021/5/26 22:45:07Tether官方表示,与第三方合作,将14亿USDT进行换链,从Tron TRC20和OmniLayer切换至Ethereum ERC20。在此过程中,Tether的总供应量将保持不变。 Lido已在Poly...
区块链:2021/5/25 22:40:07对冲基金One River向SEC申请创建碳中和的比特币ETF,该基金包含了碳信用额度,以使产品实现碳中和。根据招股说明书,One River将从环境平台MOSS.Earth购买基于以太坊的MCO2加密代币。 ...
区块链:2021/5/24 22:39:45