比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ABU:慢霧:Value DeFi vSwap 模塊被黑簡析_SPO

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報,幣安智能鏈項目ValueDeFi的vSwap模塊被黑,慢霧安全團隊將攻擊過程以簡訊的形式分享:

1.攻擊者首先使用0.05枚WBNB通過vSwap合約兌換出vBSWAP代幣

2.攻擊者在兌換的同時也進行閃電貸操作,因此vSwap合約會將兌換的vBSWAP代幣與閃電貸借出的WBNB轉給攻擊者

慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[2022/7/18 2:19:58]

3.而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的tokenWeight0參數是否為50來選擇不同的算法來檢查池子中的代幣數量是否符合預期

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[2022/3/29 14:25:07]

4.由于vSwap合約的tokenWeight0參數設置為70,因此將會采用第二種算法對池子中的代幣數量進行檢查

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

5.而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過

6.第二種算法是通過調用formula合約的ensureConstantValue函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的

7.在通過對此算法進行具體分析調試后我們可以發現,在使用WBNB兌換最小單位(即0.000000000000000001)vBSWAP時,池子中緩存的WBNB值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過

8.因此攻擊者可以轉入WBNB進行最小單位的vBSWAP代幣兌換的同時,將池子中的大量WBNB代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過vSwap的檢查

9.攻擊者只需要在所有的vSwap池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利

參考交易:

https://bscscan.com/tx/0x2fd0aaf0bad8e81d28d0ee6e4f4b5cbba693d7d0d063d1662653cdd2a135c2de

Tags:ABUPORSPOORESHIBSHABU幣EsportsProSPOKBitcore

加密貨幣
NFT:螞蟻鏈1.6萬張敦煌概念NFT皮膚被瘋搶!支付寶或誕生全球最大NFT交易平臺?_BAAS

本文來源于巴比特,作者為王佳健。6月23日一早,朋友圈被2款NFT皮膚刷屏了,分別是敦煌飛天和九色鹿皮膚。全球限量發行,僅16000張.

1900/1/1 0:00:00
OLY:三分鐘入門 Polygon DeFi 生態:哪些協議值得嘗試?_Polygon

本文來自Defi之道,原文標題:《DeFi新玩法丨Polygon上最值得去玩的協議有哪些?20分鐘上手!》,作者:RyanSeanAdams(Bankless)聯合創始人,翻譯:屏風.

1900/1/1 0:00:00
比特幣:Coinbase 澄清:比特幣挖礦真的對環境有害嗎?_COIN

本文來自?CoinbasePro,編譯:比特幣家園。首先,一個基本事實:比特幣挖礦是一個能源密集型過程。沒有關于這一點的辯論。隨著價格上漲,新礦工被鼓勵參與,從而提高了能源消耗.

1900/1/1 0:00:00
DEF:梁信軍:未來二十年屬于區塊鏈和數據經濟_區塊鏈

本文來自朗聞資本。 去年12月,我們在本公眾號平臺上發表了復星集團聯合創始人梁信軍先生在阿里巴巴羅漢堂所做的主題演講《區塊鏈-孕育未來財富》的整理講稿,深受讀者喜愛,引起了廣泛的熱議與評論.

1900/1/1 0:00:00
比特幣:特斯拉可能增加哪種“綠色”加密貨幣用于支付?_狗狗幣最新動態

本文發布于Cointelegraph中文。5月13日,埃隆·馬斯克透露,在比特幣挖礦變得更加環保之前,特斯拉將不再接受任何比特幣支付,這給整個加密貨幣市場帶來了沖擊.

1900/1/1 0:00:00
DEF:對話Avalanche:“共識3.0”時代的公鏈圖景與未來_DEFI

Avalanche是近期頗為熱門的公鏈項目,生態發展頗為迅速,與Solana、Fantom等公鏈共同形成對以太坊的有力追趕.

1900/1/1 0:00:00
ads