慢雾:BSC项目Value DeFi vSwap 模块被黑简析
据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。
慢雾:BSC项目Value DeFi vSwap 模块被黑简析本文于2021/5/14 8:52:39被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:BSC项目Value DeFi vSwap 模块被黑简析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。
相关快讯:
慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。
1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;
2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;
3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;
4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;
5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;
6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;
7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;
8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;
9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;
10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;
11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。
慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值本文于2020/12/29 11:23:20被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2020/12/29 11:23:21]
动态 | 慢雾: 警惕利用EOS及EOS上Token的提币功能恶意挖矿:近期由于EIDOS空投导致EOS主网CPU资源十分紧张,有攻击者开始利用交易所/DApp提币功能恶意挖矿,请交易所/DApp在处理EOS及EOS上Token的提币时,注意检查用户提币地址是否是合约账号,建议暂时先禁止提币到合约账号,避免被攻击导致平台提币钱包的CPU资源被恶意消耗。同时,需要注意部分交易所的EOS充值钱包地址也是合约账号,需要设置白名单避免影响正常用户的提币操作。[2019/11/6]
分析 | 慢雾:攻击者拿下了DragonEx尽可能多的权限 攻击持续至少1天:据慢雾安全团队的链上情报分析,从DragonEx公布的“攻击者地址”的分析来看,20 个币种都被盗取(但还有一些DragonEx可交易的知名币种并没被公布),从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,更多细节请留意后续披露。[2019/3/26]
相关资讯
据ZG.COM平台数据显示,截至5月8日13:22,SHIB 24小时涨幅为354.64%,当前报价为0.000007638USDT。 SHIB(Shiba Inu)是一个去中心化自发社区建设的实验。SHI...
区块链:2021/5/8 8:52:49据BiKi官方公告,为满足用户的资产跨链需求,BiKi平台已支持SGB(SubGame)在ERC20、HECO网络的充提合并,HECO网络充提地址已更新,请用户在充提时选择对应网络并复制新的地址。 SubG...
区块链:2021/5/8 8:52:485月8日,网传Coinbase全球观察区于5月8日上线新币柴犬币(SHIB),目前未得到官方证实。经查询,声称上线柴犬币的Coinbase全球观察区网址后缀为.ch,与官方网址.com有出入。据此推测,Coinbas...
区块链:2021/5/8 8:52:475月8日,欧易OKEx官方公告宣布上线Shiba Inu (SHIB),13:40开启SHIB/USDT市场交易,并且将于5月10日18:00开放提现。 据欧易OKEx行情显示,SHIB日内涨幅15.68%,现报价0...
区块链:2021/5/8 8:52:45据派币中文布道者网站显示,币友只需要下载派币App就能免费挖矿,不耗电、不费流量,每天只需点击一次,就能挖到派币。据该网站一位工作人员说,派币的全球活跃“矿工”超过1800万,国外易货共识价格大概为100美元/1派币...
区块链:2021/5/8 8:52:44据聚币平台数据显示,聚币Jubi已上线的SHIB,24H涨幅高达374.57%,最高价0.000007USDT,现报价0.0000065USDT。 公开资料显示,Shiba Inu是去中心化自发社区建设的实...
区块链:2021/5/8 8:52:42据欧科云链OKLink数据,当前以太坊2.0存款合约地址已收到4404322.0 ETH,质押量超过440万枚。 以太坊2.0质押地址余额超过440万枚本文于2021/5/14 8:52:38被区块链网收录,...
区块链:2021/5/8 8:52:395月10日14点,YOU将于Hotcoin(热币)、BitZ交易所及WBF交易所联合首发上线。 YOU是YouSwap的协议治理代币,作为由新加坡顶级极客团队创立的新一代链上去中心化交易平台,YouSwap...
区块链:2021/5/8 8:52:38据CoinGecko发布的5月第一周搜索热度排名TOP30的加密货币中,Matic和DOGE强势位居前两位。其中最近热度比较高的Solana和以太坊分别位居第9和第10。Uniswap位居18位。波卡位居27位。 ...
区块链:2021/5/8 8:52:36据币赢行情显示,币赢已上线的SHIB,24H涨幅高达374.57%,最高价0.000007USDT,现报价0.0000069USDT。据悉,SHIB是去中心化自发社区建设的实验。 SHIB令牌允许用户持有数十亿甚至数...
区块链:2021/5/8 8:52:35根据官方消息,BITUAN币团平台于2021年5月8日12:00(UTC+8)开始进行系统维护,维护完成后官网地址由bituan.pro 正式变更为bituan.org ,后续公告以及最新平台动态都将由bituan....
区块链:2021/5/8 8:52:33据OKlink数据,截止5月7日,BTC平均算力涨至177.09 EH/s,再度刷新历史新高。 BTC平均算力涨至177.09 EH/s刷新历史新高本文于2021/5/14 8:52:31被区块链网收录,文章...
区块链:2021/5/8 8:52:32