慢雾:Spartan Protocol被黑简析

[慢雾:Spartan Protocol被黑简析]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。

慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC:金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:

黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/10/8 12:49:28]

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险:据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。[2022/5/10 3:03:22]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

郑重声明: 慢雾:Spartan Protocol被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BCH突破900美元关口 日内涨幅为2.44%

    [2021-4-29 21:10:45]火币全球站数据显示,BCH短线上涨,突破900美元关口,现报900.03美元,日内涨幅达到2.44%,行情波动较大,请做好风险控制。 BCH跌破930美元:火币全球站数据显示,BCH短线下跌,跌破930美元,...

  • BTC突破56000美元关口 日内涨幅为4.33%

    [2021-4-30 21:15:06]火币全球站数据显示,BTC短线上涨,突破56000美元关口,现报56037.67美元,日内涨幅达到4.33%,行情波动较大,请做好风险控制。 以太坊链上锚定BTC的代币总量达到12万枚:Btconethere...

  • ETC突破38美元关口 日内涨幅为6.3%

    [2021-5-1 21:15:54]火币全球站数据显示,ETC短线上涨,突破38美元关口,现报38.0105美元,日内涨幅达到6.3%,行情波动较大,请做好风险控制。 CircleSwap代币CIR已被CoinMarketCap收录:Heco火...

  • Findora与Taxa达成战略合作

    [2021-4-30 21:12:40]据悉,金融隐私公链Findora和可信计算中间件项目Taxa Network正式达成战略合作。双方将携手推进基于零知识证明(ZKP)、多方安全计算(MPC)和可信执行环境(TEE)的区块链隐私计算基础设施的构建,以及...

  • XMR突破420美元关口

    [2021-4-29 21:11:23]欧易OKEx数据显示,XMR短线上涨,突破420美元关口,现报420.19美元,日内跌幅达到2.17%,行情波动较大,请做好风险控制。

  • 慢雾:Spartan Protocol被黑简析

    [2021-5-2 21:17:59]据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考: 1. 攻击者通过闪电贷先从 PancakeS...

  • BTC跌破56500美元关口 日内跌幅为1.51%

    [2021-5-2 21:18:01]火币全球站数据显示,BTC短线下跌,跌破56500美元关口,现报56499.0美元,日内跌幅达到1.51%,行情波动较大,请做好风险控制。 BTC突破23700美元关口:火币全球站数据显示,BTC短线上涨,突...

  • STND上线 KuCoin (库币) ,开盘上涨2699%

    [2021-4-30 21:11:54]据 KuCoin (库币) 交易所消息,KuCoin 已首发上线 Standard Protocol (STND) 项目并支持STND/USDT和STND/ETH交易对。STND开盘价为0.25USDT,当前报价6....

  • 原富达数字资产研究总监加入Castle Island Ventures团队

    [2021-4-30 21:13:53]4月30日消息,原富达数字资产研究总监 Ria Mrinalini Bhutoria 加入了加密货币和区块链风投公司 Castle Island Ventures 的团队。加入富达之前,Ria Mrinalini B...

  • IOST日本NFT市场TokenLink上线首个音频NFT

    [2021-4-30 21:13:54]据官方消息,IOST日本NFT市场TokenLink上线首个音频NFT。该音频NFT由日本知名音乐人KAYY发行,名为“Burning castle”。 2020年4月推出IRC-722 NFT标准之后,I...

  • BTC突破54000美元关口 日内涨幅为0.56%

    [2021-4-30 21:13:16]火币全球站数据显示,BTC短线上涨,突破54000美元关口,现报54007.99美元,日内涨幅达到0.56%,行情波动较大,请做好风险控制。

金宝趣谈

[0:0ms0-8:690ms