比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

SLP:以小博大,簡析SushiSwap攻擊事件始末_WeAreSatoshi

Author:

Time:1900/1/1 0:00:00

By:yudan@慢霧安全團隊2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。背景提要

SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。攻擊流程

英國央行副行長:英國可能會需要發行數字英鎊:金色財經報道,英國央行副行長坎利夫表示,英國可能會需要發行數字英鎊;對數字英鎊的看法自2月以來沒有發生過變化;將在未來數年間就央行數字貨幣前景做出最終決定;央行數字貨幣是貨幣信心的重要錨定物;需要通過公共辯論來給央行數字貨幣提供信心。[2023/6/16 21:40:41]

1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入SushiMaker合約中。2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。

Polygon聯合創始人:zkEVM公共測試網上線:金色財經報道,Polygon Technology聯合創始人Sandeep Nailwal在社交媒體上表示,zkEVM公共測試網已經上線。[2022/10/11 10:30:27]

3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。

NFT社區平臺Based完成350萬美元融資,Progression Fund領投:金色財經消息,NFT社區平臺Based宣布完成350萬美元種子輪融資,Progression Fund領投,Hannah Grey、Collab+Currency、Palm Tree Crew、Franklin Templeton、GFR、以及一批天使投資人參投。

據悉,Based用戶可以在朋友圈和社區中展示NFT內容,同時也能輕松查看朋友圈和群組里發布的NFT活動和他們關注的NFT項目,并且通過NFT在數字世界中建立人與人之間的關系。[2022/8/4 2:57:42]

4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。總結

攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。

Tags:SLPUSHISUSHISHIslp幣總量為什么增加了USHIBA價格SUSHIBEAR價格WeAreSatoshi

區塊鏈
TRA:TradingView總經理:資產分散是當前牛市與2017年牛市的關鍵區別_CROS

編者按:本文來自Cointelegraph中文,作者:BENJAMINPIRUS,Odaily星球日報經授權轉載。自2009年誕生以來,加密貨幣領域經歷了數次牛市和熊市.

1900/1/1 0:00:00
比特幣:觀點:合成資產的登場將掀起新一輪可擴展性競爭_ECT

原地址:https://cointelegraph.com/ 文:AndrewThurman編譯:北墨合成資產是去中心化金融(DeFi)最有前景的用例之一.

1900/1/1 0:00:00
加密貨幣:墨西哥販集團利用加密貨幣洗錢活動猖獗,當局埋冤應付不過來_utrust幣增發

編者按:本文來自Cointelegraph中文,作者:SAMUELHAIG,Odaily星球日報經授權轉載。據墨西哥當局報道,拉丁美洲的犯罪組織使用加密資產進行的洗錢活動有所增加.

1900/1/1 0:00:00
區塊鏈:星球前線 | 趙長鵬:2020年幣安預計將獲利8億至10億美元_ODA

Odaily星球日報譯者|念銀思唐 摘要: -幣安首席執行官趙長鵬預計,今年幣安獲取的利潤有望創下8億至10億美元的紀錄。-去年,該交易所盈利約5.7億美元.

1900/1/1 0:00:00
EFI:「樂高大師」AC拼出DeFi王國_Brigadeiro.Finance

編者按:本文來自蜂巢財經News,作者:JXkin,Odaily星球日報經授權轉載。12月6日,有人在微博發了一張加密資產的行情截圖,上面除了BTC、ETH兩大「硬通貨」外,還有KP3R、CRV.

1900/1/1 0:00:00
比特幣:比特金萊特銀再現,萊特幣兩大上漲動力,未來走勢如何_比特幣中國官網走勢

在DeFi、波卡、Filecoin等熱點下,傳聞都已停止開發的“老兵”萊特幣,卻在今年突然異軍突起,近一月更是上漲42%,成為行業關注的話題,原因究竟是什么?未來又會是如何的走勢.

1900/1/1 0:00:00
ads