币安智能链DeFi项目AutoShark Finance被黑分析

[币安智能链DeFi项目AutoShark Finance被黑分析]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。

MDEX上线币安智能链4小时,TVL超18.4亿美金:据MDEX官方数据显示,MDEX上线币安智能链(BSC)4小时,TVL已超18.4亿美金,交易额超过6.6亿美金。[2021/4/9 20:00:00]

HyperGraph为MDEX提供币安智能链数据节点支持:据官方消息,MDEX在BSC开启流动性挖矿40分钟TVL超过10亿美元,其币安智能链公链数据节点支持由HyperGraph提供,HyperGraph将跨链为更多高性能公链项目提供优质数据服务。[2021/4/8 19:59:47]

MX接入币安智能链BSC,拓展BSC链上应用场景:据官方消息,MXC抹茶与币安智能链BSC达成深度合作,MXC抹茶平台通证MX将作为跨链资产接入币安智能链BSC,拓展BSC链上借贷、流动性挖矿、DEX交易等场景。同时,MXC抹茶还将上线BSC资产专区,上线更多BSC链上资产。未来,双方还将围绕BSC与MX,拓展更多合作的可能与场景。

MX是MXC抹茶平台唯一通证,币币及ETF利润100%销毁MX,目前已实现手续费抵扣、项目投票续期、打新抽签加成、MX DeFi挖矿质押等使用场景。[2021/2/22 17:38:36]

郑重声明: 币安智能链DeFi项目AutoShark Finance被黑分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 数据:BTC合约多空持仓人数比1.38,合约持仓总量为13.91亿美元

    [2021-5-26 22:45:40]截至5月26日11:30,根据欧易OKEx交易大数据,BTC合约多空持仓人数比为1.38,市场做多人数占高;季度合约基差在200美元上方,永续合约资金费率为正,交割及永续合约持仓总量为13.91亿美元,总体多军占优;...

  • dotmoovs宣布与Polygon达成合作伙伴关系

    [2021-5-25 22:42:32]5月25日,体育竞赛平台dotmoovs宣布与以太坊扩容解决方案Polygon达成合作关系,Polygon将为dotmoovs构建、链接与以太坊兼容的区块链网络,并优化dotmoovs使用体验。

  • 比特富富平台将于今日24时起屏蔽大陆地区IP

    [2021-5-26 22:45:33]据官方公告,比特富富(Bitfufu)平台将在现有的平台基础上进行升级,升级将于2021年5月26日24点生效。除原有的平台注册和下单环节时的各国家地区法律法规提示及用户签署承诺外,本次升级后平台将屏蔽所有地...

  • LBank蓝贝壳于5月28日14:00上线GNBT,开放BTC交易

    [2021-5-26 22:45:54]据官方公告,5月28日14:00,LBank蓝贝壳上线GNBT(GENEBANK),开放BTC交易,5月27日14:00开放充提。资料显示,GENEBANK是一个区块链平台,该项目旨在建立一个分散的平台,该平台由个人...

  • Breach完成250万美元的种子轮融资,Global Founders Capital等领投

    [2021-5-24 22:39:31]保险技术初创公司Breach为加密货币市场提供保险技术和产品,宣布完成250万美元的种子轮融资,Global Founders Capital (GFC) 和前Xapo高管Ted Rogers等领投,Goodwate...

  • 币安智能链DeFi项目AutoShark Finance被黑分析

    [2021-5-25 22:41:58]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻...

  • Chia全网有效算力10417PiB 挖矿产出660588枚

    [2021-5-25 22:41:22]金色财经报道,据chiaexplorer数据显示,2021年5月13日,Chia当前全网有效算力为10417PiB,目前XCH总量21,660,588枚,挖矿产出660588枚。当前每天每TiB算力可产出0.0008...

  • 伊朗总统:9月22日之前伊朗禁止开采加密货币

    [2021-5-26 22:46:16]伊朗总统鲁哈尼表示:9月22日之前,伊朗方面禁止开采加密货币。 伊朗国有配电公司宣布将对非法加密矿工采取更严厉的惩罚措施:金色财经报道,伊朗国有配电公司Tavanir采取了新的、更严厉的措施,以防止非法加密挖...

  • 现货黄金短线走高8美元,上破1890美元/盎司

    [2021-5-25 22:43:40]行情显示,现货黄金短线走高8美元,上破1890美元/盎司,日内涨0.56%。 现货黄金日内跌幅扩大至1%,报1732.6美元/盎司:行情显示,现货黄金日内跌幅扩大至1%,报1732.6美元/盎司。[2021/...

  • 江卓尔:比特币和挖矿是对美元霸权地位的有力回击

    [2021-5-26 22:46:20]莱比特矿池(B.TOP)创始人江卓刚刚在微博发文称:“比特币和挖矿是对美元霸权地位的有力回击,中国也会需要比特币这样的工具,来打破美元在国际贸易结算中的垄断。” 江卓尔:BCH此次分叉表明“开发组&域名”不是...

  • BTC突破37800美元关口 日内涨幅为13.56%

    [2021-5-24 22:39:15]火币全球站数据显示,BTC短线上涨,突破37800美元关口,现报37846.94美元,日内涨幅达到13.56%,行情波动较大,请做好风险控制。 BTC 24小时资金净流出6.76亿元人民币:金色财经监测数据显...

大币网

[0:15ms0-3:197ms