比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火星幣 > Info

ARK:安全機構:AutoShark Finance 閃電貸事件分析_SHA

Author:

Time:1900/1/1 0:00:00

幣安智能鏈DeFi項目AutoSharkFinance遭到攻擊,導致代幣價格閃崩。慢霧安全團隊對此次事件進行了跟進分析,慢霧表示,由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。

攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

安全機構PeckShield推出瀏覽器告警插件“PeckShieldAlert”:4月6日消息,派盾(PeckShield)推出Chrome瀏覽器插件“PeckShieldAlert”,可在用戶訪問NFT相關的釣魚網絡或假冒網站時彈出實時警告。[2022/4/6 14:08:06]

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

安全機構:Gate.io蟬聯CER全球交易平臺安全測評第一名:根據國際第三方安全機構CER 8月最新交易所安全測評排名顯示,Gate.io的網絡安全分數升至9.65分,蟬聯CER全球交易平臺安全測評第一名,同時獲評全球最值得信任的20個交易平臺稱號首位,在CER、CoinGecko等多個榜單中位居榜首。此前7月,Gate.io已在該評分中獲得9.38分,在全球100個交易平臺中排名第一。CER成立于2018年,是業內第一個公開批評現有交易量指標的加密貨幣交易所排名平臺,其安全標準被CoinGecko、CoinMarketCap等權威行情網站所廣泛使用。[2020/9/1]

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

KuCoin與Chainalysis達成合作,加強合規和安全機制:6月1日,交易所KuCoin宣布與區塊鏈分析公司Chainalysis達成合作,以向用戶提供一系列加密貨幣交易工具和服務,從而繼續致力于加密行業的業務合規和用戶安全。(BTCManager)[2020/6/2]

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。

Tags:ARKSHASHARKWBNBFragments of arkerPie ShareShark CoinWBNB幣

火星幣
ROB:Robinhood因違反FINRA注冊要求而面臨調查_Cobinhood

據CoinDesk消息,在線經紀商RobinhoodFinancial在一份監管文件中披露,因為其首席執行官VladTenev未能在美國金融業監管局注冊,Robinhood面臨調查.

1900/1/1 0:00:00
EFI:DeFi保險平臺Risk Harbor完成325萬美元種子輪融資_DEF

DeFi保險平臺RiskHarbor完成325萬美元種子輪融資,FrameworkVentures和PanteraCapital聯合領投.

1900/1/1 0:00:00
BLO:BlockFi涉嫌違反證券法,新澤西州總檢察長準備下達停止令_GasBlock

據福布斯消息,BlockFi涉嫌違反證券法,美國新澤西州總檢察長正準備對BlockFi下達停止令。從2017年至今,BlockFi已經融資5億美元,并估值50億美元.

1900/1/1 0:00:00
FIG:Figment成為The Graph協議核心開發團隊,并被授予近4800萬美元開發者資助_GME幣

區塊鏈數據索引項目TheGraph宣布,加密基礎設施服務商Figment將作為協議核心開發人員加入TheGraph生態,成為TheGraph的三個協議核心開發團隊之一.

1900/1/1 0:00:00
比特幣:特斯拉Q1凈利潤暴增逾26倍,其中減持10%的BTC獲利1.01億美元_馬斯克資產多少億美元

美國電動汽車制造商特斯拉在美股市場周一收盤以后公布了該公司的2021財年第一季度財報。財報顯示,2021年一季度特斯拉出售了價值2.72億美元的數字資產,并從中獲利1.01億美元.

1900/1/1 0:00:00
COI:Coinbase CFO:考慮將NFT作為新的收入來源_OIN

據Decrypt報道,Coinbase上市前夕,其CFOAlesiaHaas表示,公司正在探索將NFT作為一個潛在的新業務線,以尋求從交易費用中實現多樣化.

1900/1/1 0:00:00
ads