慢雾:Spartan Protocol被黑简析

[慢雾:Spartan Protocol被黑简析]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。

郑重声明: 慢雾:Spartan Protocol被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 当前加密货币总市值约为1.87万亿美元

    [2021-4-29 21:11:14]据金色财经数据显示,全球加密货币总市值约为1.87万亿美元。加密货币市场中占比排名第一的是BTC,市值约合1.01万亿美元,当前市值占比为53.68%; ETH排名第二,市值约合3134.67亿美元,当前市...

  • Ripple CEO:美国对加密货币的监管缺乏明确性

    [2021-4-30 21:13:43]Ripple首席执行官Brad Garlinghouse表示,美国对加密货币的监管缺乏明确性,这令人沮丧。Brad Garlinghouse对新加坡乃至韩国的市场表示赞赏,在这些市场中,政府确实进行了努力,围绕加密货...

  • 波场TRON平行链项目阿波罗Apollo即将正式启动

    [2021-4-30 21:14:12]据官方消息,波场TRON平行链项目阿波罗Apollo即将正式启动。据悉,阿波罗Apollo是波场TRON旨在为实现去中心化的未来而构建一个不断扩展的互联应用和生态服务系统,支持多链间数据及资产的相互传递,具有安全性、...

  • ETC突破45美元关口 日内涨幅为11.51%

    [2021-5-2 21:17:39]火币全球站数据显示,ETC短线上涨,突破45美元关口,现报45.01美元,日内涨幅达到11.51%,行情波动较大,请做好风险控制。 ETC突破20美元关口 日内涨幅为5.78%:火币全球站数据显示,ETC短线...

  • ETH2.0质押服务Lido社区提出为Solana提供质押服务

    [2021-5-1 21:15:31]最大的ETH 2.0和Terra抵押服务之一Lido现在正寻求扩展到其他PoS链,首先从Solana开始。在今天在Lido治理论坛上的一项提案中,加密基础设施提供商Chorus One制定了一个计划,以构建一个流动抵...

  • 慢雾:Spartan Protocol被黑简析

    [2021-5-2 21:17:59]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考: 1. 攻击者通过闪电贷先从 PancakeS...

  • 美国前税收征管员或将向特朗普前顾问发送25万美元加密货币

    [2021-4-30 21:12:51]美国佛罗里达州塞米诺尔县的前税收征管员Joel Greenberg表示愿意向特朗普的前顾问 Roger Stone支付25万美元的加密货币,作为向其争取赦免的费用。此前消息,美国国会议员Matt Gaetz正在就是否...

  • DASH突破300美元关口 日内涨幅为6.14%

    [2021-4-30 21:13:32]火币全球站数据显示,DASH短线上涨,突破300美元关口,现报300.22美元,日内涨幅达到6.14%,行情波动较大,请做好风险控制。 DASH跌破69美元关口 日内涨幅为4.31%:火币全球站数据显示,DA...

  • DeFi轻游CryptoTycoon完成种子轮融资

    [2021-5-1 21:16:06]5月1日,DeFi轻游戏CryptoTycoon宣布完成种子轮融资,参投的机构包括HappyBlock、CryptoDiffer、R8Capital、A195Capital、4SV、AKGVenture、PrimeB...

  • BTC突破54500美元关口 日内涨幅为0.3%

    [2021-4-29 21:11:12]火币全球站数据显示,BTC短线上涨,突破54500美元关口,现报54504.26美元,日内涨幅达到0.3%,行情波动较大,请做好风险控制。 LBank 上线XTZ、FTM、EGLD永续合约:据官方消息,LBa...

  • Uniswap v3计划推出的有趣小惊喜功能

    [2021-5-2 21:17:32]5月2日,Uniswap创始人Hayden发推表示,Uniswap v3计划推出有趣的小惊喜功能。 Uniswap V3交易量已增至V2交易量的80%:金色财经报道,在5月5日推出Uniswap V3一个多星...

大币网

[0:15ms0-4:326ms