加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Spartan Protocol被黑簡析

Author:

Block

Time:2021/5/2 21:17:59

據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。

慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]

慢霧: 警惕比特幣RBF風險:據BitMEX消息,比特幣于區塊高度666833出現陳腐區塊,并產生了一筆 0.00062063 BTC 的雙花交易。根據 BitMEX提供的交易內容來看,雙花的兩筆交易的nSequence字段的值都小于0xffffffff -1。慢霧安全團隊初步認為此次雙花交易有可能是比特幣中的RBF交易。[2021/1/20 16:38:01]

慢霧:Let's Encrypt軟件Bug導致3月4日吊銷 300 萬個證書:Let's Encrypt由于在后端代碼中出現了一個錯誤,Let's Encrypt項目將在撤銷超過300萬個TLS證書。詳情是該錯誤影響了Boulder,Let's Encrypt項目使用該服務器軟件在發行TLS證書之前驗證用戶及其域。慢霧安全團隊提醒:數字貨幣行業有不少站點或內部系統為安全目的而使用 Let's Encrypt 自簽證書,請及時確認是否受到影響。如有影響請及時更新證書,以免造成不可預知的風險。用戶可查看原文鏈接在線驗證證書是否受到影響。[2020/3/4]

浙江寧波市區塊鏈研究機構發布首個全國性公證聯盟運營鏈

4月28日,第五屆“區塊鏈技術與應用高峰論壇”在北京國家會議中心召開,寧波標準區塊鏈產業發展研究院在會上發布了首個全國性公證聯盟運營鏈——“信證鏈”.

Block Chain:2021/4/30 21:12:50
女演員Mila Kunis稱與丈夫于8年前開始投資比特幣

女演員Mila Kunis透露,她和丈夫Ashton Kutcher在8年前就開始投資比特幣。她最初認為,投資比特幣是“一個糟糕的想法”。然而,現在她開始使用加密貨幣.

Block Chain:2021/5/1 21:16:41
Gate.io將于今晚20:00上線Dogeswap (DOG)交易

截至 5月1日18:00,Gate.io 第128期投票上幣——1萬枚Dogeswap (DOG)空投福利活動共獲得3,835人參與,投出22,708,447票.

Block Chain:2021/5/1 21:16:40
DASH突破320美元關口 日內漲幅為1.72%

火幣全球站數據顯示,DASH短線上漲,突破320美元關口,現報320.06美元,日內漲幅達到1.72%,行情波動較大,請做好風險控制.

Block Chain:2021/5/2 21:17:18
ZSC智能鏈已支持Boost進行鏈上交互

5月2日消息,Boost作為跨鏈資產接入ZT智能鏈ZSC鏈。屆時,Boost將參與ZSC鏈上交互,深度參與ZSC生態,支持DEX、借貸、流動性挖礦等多種鏈上應用場景.

Block Chain:2021/5/2 21:18:03
DOT突破37美元關口 日內漲幅為2.2%

火幣全球站數據顯示,DOT短線上漲,突破37美元關口,現報37.013美元,日內漲幅達到2.2%,行情波動較大,請做好風險控制.

Block Chain:2021/5/1 21:15:53
數字貨幣板塊異動 廣電運通拉升漲逾7%

4月30日,廣電運通拉升漲逾7%,御銀股份、旗天科技、海聯金匯、高偉達等快速跟漲。消息面上,第二屆上海“五五購物節”將開展數字貨幣試點.

Block Chain:2021/4/30 21:13:31
穩定幣發行商Paxos完成3億美元D輪融資,Oak HC/FT領投

穩定幣發行商Paxos以24億美元估值完成3億美元D輪融資,Oak HC/FT領投,PayPal Ventures、Declaration Partners、Liberty City Ventures等參投.

Block Chain:2021/4/29 21:11:01
Gate.io“天天理財”第202期 ETH鎖倉理財明日開啟

據官方公告,Gate.io 將于5月1日(明日)12:00上線第202期 ETH鎖倉理財,總額度 6,000 ETH,鎖倉期限7天.

Block Chain:2021/4/30 21:14:18
HT突破22美元關口 日內漲幅為3.9%

火幣全球站數據顯示,HT短線上漲,突破22美元關口,現報22.0274美元,日內漲幅達到3.9%,行情波動較大,請做好風險控制.

Block Chain:2021/4/30 21:12:19
DeFi輕游CryptoTycoon完成種子輪融資

5月1日,DeFi輕游戲CryptoTycoon宣布完成種子輪融資.

Block Chain:2021/5/1 21:16:06
HT突破29美元關口 日內漲幅為4.51%

火幣全球站數據顯示,HT短線上漲,突破29美元關口,現報29.0012美元,日內漲幅達到4.51%,行情波動較大,請做好風險控制.

Block Chain:2021/5/2 21:16:54
ads