据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:
1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;
2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;
3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;
4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;
5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;
6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;
7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;
8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;
9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。
CoinWind 部署币安智能链 目前全网TVL破16亿美金:4月16日消息,DeFi智能高收益单币挖矿金融平台CoinWind4月12日20:00 (UTC+8)部署币安智能链,部署5天后总锁仓值(TVL)已突破16亿美金。[2021/4/16 20:27:12]
MDEX上线币安智能链BSC 前20分钟TVL超3亿美元:据MDEX.COM官方数据显示,MDEX上线币安智能链BSC前20分钟,TVL已超3亿美元。MDEX将于2021年4月8号20:25正式开通币安智能链BSC,开启单币质押挖矿、交易挖矿、流动性挖矿奖励,同步开放MDX跨链桥功能。[2021/4/8 19:59:14]
IoTeX生态项目Cyclone旋风协议将于3月16日在币安智能链开启挖矿:据官方消息,物联网区块链平台IoTeX生态项目跨链隐私协议Cyclone旋风协议将于3月16日在币安智能链开启挖矿
质押开始时间:3月16日早上06:00
匿名创世池和流动性挖矿开始时间:3月17日早上06:00
匿名创世池支持$BNB,$BUSD和$IOTX挖矿
流动性挖矿交易对:$CYC/$BNB
旋风协议是一款通过非交互式简洁零知识证明(zkSNARKs)技术,具有支持多链、非托管性、以隐私为中心等特点的匿名协议。CYC首发物联网公链IoTeX,是其平台上第一个匿名Defi应用。[2021/3/15 18:44:19]
火币全球站数据显示,BSV短线上涨,突破160美元关口,现报160.0172美元,日内涨幅达到11.86%,行情波动较大,请做好风险控制。 BSV3L以39.93%领涨ETF:据Gate.io杠杆ETF官方数...
区块链:2021/5/24 22:38:10火币全球站数据显示,HT短线上涨,突破14美元关口,现报14.0078美元,日内涨幅达到15.96%,行情波动较大,请做好风险控制。 HT突破35美元关口 日内涨幅为2.32%:火币全球站数据显示,HT短线上...
区块链:2021/5/24 22:38:14火币全球站数据显示,BTC短线上涨,突破39000美元关口,现报39000.98美元,日内涨幅达到3.87%,行情波动较大,请做好风险控制。 数据:851枚BTC从Coinbase转移到未知钱包:金色财经报道...
区块链:2021/5/25 22:40:36摩根大通(JPMorgan)表示,随着Coinbase从加密货币市场的持续增长中获益,该公司的股票应该能够弥补损失。摩根大通分析师肯尼斯·沃辛顿(Kenneth Worthington)对这只股票的评级为“增持”,他...
区块链:2021/5/25 22:42:462021年5月24日,美国Columbia Partners完成对新加坡数字资产交易平台Bzone的股权收购,Columbia Partners Private Capital是一家通过私募市场投资寻求新兴市场机会的...
区块链:2021/5/25 22:41:58因行情波动剧烈,HECO链去中心化稳定币HaykerDAO发生大量清仓,据官方数据显示,HaykerDAO 24小时清算量超11万HT,价值170万美金。 Coincheck将通过与SPAC公司合并业务,成为...
区块链:2021/5/25 22:41:33美国说唱歌手Robert Rihmeek Williams被粉丝称为Meek Mill,其在最近的推文中宣布,他将购买一些SHIBA INU(SHIB)代币。目前他已经拥有比特币和受Elon Musk推崇的狗狗币。(...
区块链:2021/5/24 22:38:26据Whale Alert,933,547枚EOS从未知地址转入Plustoken关联地址(kjhbgvcfghfd),按当前价格计算,价值约510万美元。目前该地址有27,249,78枚EOS,价值1.43亿美元。 ...
区块链:2021/5/25 22:43:09专注于监控加密市场操纵的监视公司Solidus Labs已完成2000万美元的A轮融资。FTX、NYDIG、Evolution Partners、645 Ventures和前商品期货交易委员会(CFTC)主席Chri...
区块链:2021/5/24 22:39:51火币全球站数据显示,ETH短线上涨,突破2400美元关口,现报2400.13美元,日内涨幅达到24.69%,行情波动较大,请做好风险控制。 NFT项目Bloot在推出两日后交易量达6343ETH:9月6日消息...
区块链:2021/5/24 22:39:37乌干达金融情报局(FIA)已要求财政部提出一个框架,在其中可以对加密货币操作进行监管。FIA执行董事Sydney Asubo表示,他们一直在要求加密货币运营商进行注册,但是很少有人回应,绝大多数继续运营非法地。 虚拟...
区块链:2021/5/24 22:39:02据最新消息,YouSwap将于5月26日16:00(UTC+8)于HECO链联盟区新增开启COW/USDT流动性挖矿 ,用户可以通过质押以上币对的LP来挖矿YOU,并同时开通COW/USDT交易挖矿。 目前...
区块链:2021/5/26 22:46:05