買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Pol幣 > Info

SHARK:慢霧分析 AutoShark 被黑:黑客利用 AutoShark 策略池機制分兩步完成攻擊_ARK

Author:

Time:1900/1/1 0:00:00

鏈聞消息,慢霧區針對幣安智能鏈上DeFi項目AutoSharkFinance被黑分析稱,由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備。整個攻擊其實分成了2步,第2筆攻擊交易的具體攻擊步驟如下:1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。

慢霧科技啟富:慢霧將與 HyperPay 團隊持續保持密切戰略合作:11月6日消息,慢霧科技合伙人啟富在做客《HyperPay焦點》欄目時提及:數字貨幣的安全問題一直是用戶最關心的問題。HyperPay 作為一款錢包更是應該重視安全。數字資產錢包關聯的私鑰意味著數字資產的所有權,私鑰的安全性直接決定數字資產的安全性。之前 HyperPay 錢包也全項通過了慢霧科技錢包安全審計,希望 HyperPay 繼續保持高效安全,融合更多的功能打造出一款具有革命性和獨創性的區塊鏈錢包產品。慢霧希望與 HyperPay 團隊持續保持密切戰略合作,共同維護區塊鏈生態安全。[2020/11/6 11:51:16]

慢霧:警惕ETH新型假充值,已發現在野ETH假充值攻擊:經慢霧安全團隊監測,已發現存在ETH假充值對交易所攻擊的在野利用,慢霧安全團隊決定公開修復方案,請交易所或錢包及時排查ETH入賬邏輯,必要時聯系慢霧安全團隊進行檢測,防止資金丟失。建議如沒有把握成功修復可先臨時暫停來自合約地址的充值請求。再進行如下修復操作:1、針對合約ETH充值時,需要判斷內聯交易中是否有revert的交易,如果存在revert的交易,則拒絕入賬。2、采用人工入賬的方式處理合約入賬,確認充值地址到賬后才進行人工入賬。同時需要注意,類以太坊的公鏈幣種也可能存在類似的風險。[2020/5/23]

突發 | 慢霧區提醒交易所自查USDT 此事件與用戶無關:慢霧區發布預警稱:“交易所涉及USDT 交易的,請交易所注意自查。”金色財經就此事聯系慢霧安全團隊,慢霧安全團隊告訴金色財經此次事件與用戶無關,主要是相關交易所平臺的邏輯缺陷。金色財經將會對此事件持續報道。[2018/6/28]

Tags:SHARKARKSHAWBNBBaby Shark TankFimi Market Inc.Rune Shardsowbnb

Pol幣
HOO:虎符關于恢復BUNNY充提的公告(2021/05/25)_HSC

尊敬的虎符用戶: 虎符已完成BUNNY錢包升級,虎符現已恢復BUNNY充值、提現業務。期間給您帶來的不便,敬請諒解!虎符Hoo Labs開啟幼虎基金第二期:12月2日,虎符官方宣布,將于2021.

1900/1/1 0:00:00
BTC:BTC持續寬幅震蕩ETH沖高受阻,數字貨幣全球共識已成_ARK

幣圈的朋友們大家晚上好,好久不見!一個多月沒有更新不知道大家有沒有想我,我們來關注一下最近的消息面,加密數字貨幣腰斬也是在明誠的意料之中.

1900/1/1 0:00:00
WIT:比特幣價格獲馬斯克出手拯救?但在4萬關口面臨下行壓力_wbtc幣的最低價格

區塊天眼APP訊:眾所周知,近期加密貨幣市場大跌的導火索就是馬斯克宣布特斯拉停止比特幣(BTC)支付,理由是比特幣(BTC)挖礦的高能耗問題.

1900/1/1 0:00:00
888:老崔說幣:無限打壓,比特幣奔向三萬大關?_RAZOR價格

大家好,我是來自CKcoin平臺首席分析師老崔說幣,也是你們的朋友老崔說幣lcsb18888,老崔說幣公眾號同步專注數字貨幣行情分析,爭取為廣大幣友傳遞最有價值的幣市信息.

1900/1/1 0:00:00
BIS:幣虎5月28日上線BISHU_BIS幣

尊敬的用戶: 幣虎將上線BISHU,并在DeFi專區開通BISHU/USDT交易市場,具體詳情如下:1.開放充幣:2021年5月28日14:00;2.開放交易:2021年5月28日18:00;3.

1900/1/1 0:00:00
BIKI:關于支持KISHU鏈上分紅的公告(0525)_biking什么意思中文

尊敬的用戶: BiKi平臺已經支持KISHU鏈上分紅,用戶可根據個人在平臺內KISHU的持倉比例享受鏈上總成交量2%的分紅空投,平臺將每日00:00-24:00隨機快照用戶持倉.

1900/1/1 0:00:00
ads