BTC/HKD+0.66%
ETH/HKD+0.75%
LTC/HKD+3.78%
ADA/HKD+3.56%
SOL/HKD+2.33%
XRP/HKD+1.47%據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:
1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;
2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;
3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;
4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;
5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;
6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;
7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;
8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;
9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。
DeFIL2.0預計于8月上線以太網及幣安智能鏈:8月3日消息,Filecoin去中心化平臺DeFIL2.0預計于2021年8月正式上線以太網及幣安智能鏈。DeFIL2.0多鏈并行旨在解決以太坊網絡Gas費過高的問題,提升用戶操作體驗的同時為用戶捕獲多重生態價值。據悉,DeFIL2.0還將上線以太坊Layer2二層網絡擴容方案Arbitrum。[2021/8/3 1:30:57]
CoinWind已于今日20:00正式登陸幣安智能鏈:據官方消息,DeFi智能單幣挖礦金融平臺CoinWind已于2021年4月12日20:00(UTC+8)正式登陸幣安智能鏈BSC。
據了解,CoinWind是一個DeFi智能單幣挖礦金融平臺,通過合約自動將質押的幣種進行撮合配對,配合對沖無常損失策略,解決用戶單幣種挖礦收益低、LP挖礦無常損失大等風險問題。CoinWind已上線復投策略,可以將挖礦產生的收益投入到高收益率的項目,產生的新收益再次復投,有效提升了收益資金的利用率,同時提高了用戶的收益。[2021/4/12 20:11:22]
Waves生態項目Gravity測試框架正在添加幣安智能鏈:10月20日消息,Waves生態項目Gravity測試框架正在添加幣安智能鏈。幣安智能鏈是幣安鏈的平行公鏈,可以通過Ankr創建智能合約和BNB staking。除了以太坊和Waves,幣安智能鏈將成為Gravity網絡新的主要目標公鏈。
在準備這次集成時,Waves生態項目Gravity團隊使用了Waves合作伙伴Ankr提供的一鍵式BSC節點部署解決方案。[2020/10/20]
賓夕法尼亞大學沃頓商學院剛剛發布了對去中心化金融(DeFi)的評估報告。報告稱:“ DeFi有改變全球金融的潛力,但迄今為止的活動集中在現有數字資產所有者社區中的投機,杠桿交易和產生收益上。”報告還稱該新興產業面臨許...
Block Chain:2021/5/24 22:39:43如是金融研究院院長、原民生證券副總裁管清友發微博表示,數字貨幣的競爭,是一場大國之間的新貨幣戰爭,已經硝煙四起。數字貨幣是一個新維度、新賽道,與傳統貨幣的相比,就如同智能電動車和傳統燃油車的差別.
Block Chain:2021/5/26 22:45:18據官方消息,Pool Party Nodes推出了ERGO商店,Ergo愛好者可前往購買鴨舌帽、禮帽、T恤、長衫等各種商品。ERGO商店是Pool Party Nodes推出的系列BPSAA商店之一。Ergo是區塊鏈...
Block Chain:2021/5/25 22:42:14火幣全球站數據顯示,ETC短線上漲,突破80美元關口,現報80.2138美元,日內漲幅達到28.75%,行情波動較大,請做好風險控制.
Block Chain:2021/5/25 22:42:13金色財經報道,盡管比特幣在上周遭受了大規模拋售,但是Glassnode的報告顯示,大多數“實體”仍在盈利。這是因為拋售主要是新投資者的恐慌性拋售引起的,而不是來自長期持有者.
Block Chain:2021/5/26 22:44:37火幣全球站數據顯示,BTC短線上漲,突破38500美元關口,現報38506.33美元,日內漲幅達到0.63%,行情波動較大,請做好風險控制.
Block Chain:2021/5/26 22:44:50去中心化基礎設施提供商SpaceChain宣布將在SpaceX Falcon 9火箭上執行兩項任務,以部署商業區塊鏈技術。兩項任務均預計于6月進行.
Block Chain:2021/5/26 22:44:00俄羅斯持牌外匯交易商希望開始使用加密貨幣,將提高其競爭力并減少該國的加密詐騙數量,以及提供安全性并簡化投資者的通道 。該協會負責人Evgeny Masharov表示,AFD正與俄羅斯聯邦中央銀行討論擴大俄羅斯外匯交易...
Block Chain:2021/5/24 22:39:30火幣全球站數據顯示,ETC短線上漲,突破75美元關口,現報75.02美元,日內漲幅達到20.41%,行情波動較大,請做好風險控制.
Block Chain:2021/5/25 22:40:37金色財經報道,MicroStrategy首席執行官Michael Saylor表示,比特幣挖礦委員會將“捍衛”比特幣,以反對“不知情”和“敵對”的能源評論家.
Block Chain:2021/5/26 22:44:11據綠色和平組織和世界自然基金會發布的報告披露,每年倫敦金融城的銀行已經產生超過8億噸二氧化碳.
Block Chain:2021/5/25 22:43:34