币安智能链DeFi项目AutoShark Finance被黑分析

[币安智能链DeFi项目AutoShark Finance被黑分析]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。

波场系WIN、BTT、TRX位居币安智能链最活跃代币榜单前列:据BSC Daily统计显示,在币安智能链上最活跃的代币中,波场系的WIN、BTT、TRX均名列前茅。其中WIN使用量位列第一,达443.2亿;BTT使用量排名第二,为120.1亿;TRX使用量排名第六,为6.36亿。[2021/8/31 22:48:58]

MDEX上线币安智能链4小时,TVL超18.4亿美金:据MDEX官方数据显示,MDEX上线币安智能链(BSC)4小时,TVL已超18.4亿美金,交易额超过6.6亿美金。[2021/4/9 20:00:00]

OKEx CEO:币安智能链误导公众 导致DeFi的退化:OKEx CEO Jay Hao刚刚发推特表示:“要被称为公链,区块链需要有两个特性:开源和开放节点。币安最近建立了一个新链,他们是唯一的验证者(拥有完整的链上治理权),但这条链被推广为“去中心化的智能链”。币安的“去中心化”解决方案是基于允许其团队在任何时候更改链上数据,而不需要任何治理或约束。对于任何加密专家来说,该公司的“智能链”会被认为是对公众的误导。我之所以这么说是因为,作为Defi的支持者和信徒,我必须做紧迫的事情。通过误导公众,币安不仅伤害了加密社区,而且还导致DeFi的退化。加密业正在迅速发展。作为关键角色,我们的团队始终致力于实现我们的愿景并保护用户的利益。这样的事情可能是不可避免的,我希望用户可以继续学习新趋势并谨慎进行加密投资。”[2020/9/14]

郑重声明: 币安智能链DeFi项目AutoShark Finance被黑分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Chia全网有效算力10.79EiB 挖矿产出660,588枚

    [2021-5-26 22:44:46]金色财经报道,据chiaexplorer数据显示,2021年5月26日,Chia当前全网有效算力为10.79EiB,目前XCH总量21,660,588枚,挖矿产出660,588枚。当前每天每TiB算力可产出0.000...

  • 21世纪经济网:打击比特币炒作,让金融回归服务实体经济本质

    [2021-5-25 22:40:21]今日21世界经济网刊发复旦大学金融研究中心主任孙立坚评论文章《打击比特币炒作,让金融回归服务实体经济本质》。文章称,笔者认为,政府可考虑从三方面推进工作。一是加强比特币挖矿和交易监管,警惕加密货币底层技术能力强的投机...

  • KuCoin(库币)上线KONO,现已开放充值

    [2021-5-24 22:38:54]据KuCoin(库币)官方公告,KuCoin宣布上线Konomi Network (KONO)项目并支持KONO/USDT交易对,目前已开启KONO的充值服务,于5月25日18:00正式开放交易。 Kono...

  • 数据:比特币稳定币供应比率创下历史新低

    [2021-5-25 22:43:10]Glassnode的数据显示,比特币稳定币供应比率(SSR)已经下降,达到了历史最低水平。Moskovski Capital的CIO Lex Moskovski分享了该数据并表示,SSR是流通比特币供应量与以比特币表...

  • LBank蓝贝壳于5月28日14:00上线GNBT,开放BTC交易

    [2021-5-26 22:45:54]据官方公告,5月28日14:00,LBank蓝贝壳上线GNBT(GENEBANK),开放BTC交易,5月27日14:00开放充提。资料显示,GENEBANK是一个区块链平台,该项目旨在建立一个分散的平台,该平台由个人...

  • 币安智能链DeFi项目AutoShark Finance被黑分析

    [2021-5-25 22:41:58]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻...

  • A股收盘:深证区块链50指数上涨2.79%

    [2021-5-25 22:42:21]金色财经消息,A股收盘,上证指数报3581.34点,收盘上涨2.4%,深证成指报14846.45点,收盘上涨2.34%,深证区块链50指数报3774.24点,收盘上涨2.79%。区块链板块收盘上涨1.05%,数字货币...

  • Naver、Kakao和LG集团将参与竞标韩国CBDC试点项目

    [2021-5-26 22:44:42]随着韩国加快CBDC的实施步伐,韩国央行将于今年8月开始试行其数字货币原型。而韩国的三大科技巨头似乎也想参与进来。据Money Today报道,韩国最大的搜索引擎Naver和国内聊天应用巨头Kakao以及LG集团都将...

  • Cardano 创始人:监管打击永远不会成为PoS区块链的问题

    [2021-5-25 22:42:48]Cardano (ADA)创始人Charles Hoskinson在推特上比较了PoS和PoW系统。他强调,PoS系统允许运营商只使用命令行就可以在世界任何地方部署服务器。因此,监管打击永远不会成为像Cardano ...

  • XRP突破0.85美元关口 日内涨幅为18.82%

    [2021-5-24 22:38:47]火币全球站数据显示,XRP短线上涨,突破0.85美元关口,现报0.85014美元,日内涨幅达到18.82%,行情波动较大,请做好风险控制。 动态 | 1000万枚XRP从Bithumb转入未知地址:据Whal...

  • SpaceChain将在SpaceX Falcon 9上部署商业区块链技术

    [2021-5-26 22:44:00]去中心化基础设施提供商SpaceChain宣布将在SpaceX Falcon 9火箭上执行两项任务,以部署商业区块链技术。两项任务均预计于6月进行。第一次太空飞行定于6月3日,SpaceChain的“太空节点”将发射...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-5:450ms