以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析

Author:

Block

Time:2021/5/8 21:37:37

據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。

慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新:7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。[2023/7/11 10:47:05]

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]

歐易OKEx Layer2概念幣板塊播報:OMG異軍突起

據歐易OKEx平臺數據顯示,受市場大行情影響,幣幣交易專區-Layer2概念幣板塊走下跌趨勢,但OMG、ZRX分別以28.49%、14.81%的漲幅領跑該板塊.

Block Chain:2021/5/7 21:34:16
BTC平均算力漲至177.09 EH/s刷新歷史新高

據OKlink數據,截止5月7日,BTC平均算力漲至177.09 EH/s,再度刷新歷史新高.

Block Chain:2021/5/8 21:37:32
Huobi Global重組資產中心 公布上幣透明流程

據火幣官方消息,Huobi Global已于2021年4月起整合成立新的資產中心(Listing BU),新的資產中心將負責Huobi Global資產端工作,包括上幣下幣、資產評估打分、資產運營等工作.

Block Chain:2021/5/7 21:35:18
Bitfarms獲準在納斯達克全球市場上市

金色財經報道,加拿大比特幣礦商Bitfarms獲準在納斯達克全球市場上市,股票代碼為BITF.

Block Chain:2021/5/8 21:36:23
BMEX與恒升學院攜手上線合約教學課程

據官方消息,5月10日BMEX與恒升學院將攜手上線《專業交易策略與健康交易心態》課程.

Block Chain:2021/5/7 21:34:27
ETH 2.0開發人員:Altair升級規格將于5月21日左右凍結,V神提案允許將質押委托為礦池

ETH 2.0開發人員Ben Edgington更新Eth2雙周進展表示,Altair是計劃在年中進行的相對較小的信標鏈更新.

Block Chain:2021/5/9 21:41:22
9.4萬枚ETH從Celsius網絡轉移至未知錢包,價值約3.27億美元

據Whale Alert數據,北京時間5月7日18:41:29,94614枚ETH(約3.27億美元)從Celsius網絡轉移到未知錢包.

Block Chain:2021/5/7 21:35:00
機構分析:非農報告中的U6失業率與就業參與率更值得關注

5月7日消息,一直以來,美聯儲官員在使用失業率來代表經濟松弛水平時都保持謹慎,許多官員認為“真正的”失業率更接近10%,而不是非農報告中的6%.

Block Chain:2021/5/7 21:34:22
Gate.io 將于5月10日開啟Startup項目PERI

據官方公告,Gate.io將于5月10日00:00 至5月10日 22:00開啟Startup項目PERI(PERI) 認購通道,22小時內有效下單同等對待.

Block Chain:2021/5/7 21:34:19
DeFi項目Saffron Finance將于4月30日啟動社區化治理體系

據官方消息,DeFi項目Saffron Finance將于4月30日啟動社區化治理體系,新的治理網站將通過Discourse和Snapshot平臺,允許用戶提交、討論和投票決定Saffron的方向.

Block Chain:2021/5/8 21:37:17
火幣商城正式上線第二期BTC無憂挖礦產品

據官方消息,Huobi商城第二期BTC無憂挖礦產品已于5月8日正式上線。“無憂挖礦”是商城推出的產權類挖礦產品,集成了礦機+托管+管理三大服務內容,1臺起訂,對應礦機型號為神馬M31S+(售價9472USDT/臺).

Block Chain:2021/5/8 21:38:22
現貨黃金持續走高,短線上揚10美元,現報1828.18美元/盎司

行情顯示,現貨黃金持續走高,短線上揚10美元,現報1828.18美元/盎司;美元指數短線下挫近30點,現報90.66.

Block Chain:2021/5/7 21:35:13
ads