慢雾:BSC项目Value DeFi vSwap 模块被黑简析

[慢雾:BSC项目Value DeFi vSwap 模块被黑简析]据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。

慢雾:发现BNB Chain上一恶意合约地址,建议用户快速验证并撤销异常授权:8月20日消息,慢雾在推特发文提醒:请用户检查是否已将资产授权到BNB Chain上的一恶意合约地址:0x75117c9158f53998ce8689B64509EFf4FA10AD80。

该恶意合约尚未通过开源进行验证,但反编译显示其存在针对授权资产的任意转账后门。这种类型的后门让用户钱包在很长一段时间内保持正常使用,但当某天转移一笔金额稍大的资产时,它会突然被盗,而链上不会显示任何最近的异常授权。

用户可使用Revoke.cash和Rabby Wallet进行快速验证并撤销异常授权。以下是与上述合约相关的恶意地址:0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、0xB88457b62491CBcEc42203672cFcb4269d64c7e。请用户保持警惕。[2023/8/20 18:11:40]

慢雾:JPEG'd攻击者或已将全部6106.75枚ETH归还给项目方:8月4日消息,慢雾MistTrack监测显示,JPEG'd攻击者或已将全部6106.75枚ETH归还给项目方。[2023/8/4 16:18:46]

慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例:金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。[2023/7/14 10:54:22]

郑重声明: 慢雾:BSC项目Value DeFi vSwap 模块被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • ZEC突破320美元

    [2021-5-8 21:35:45]火币全球站数据显示,ZEC短线上涨,突破320美元,现报320.04美元,日内涨幅达到7.04%,行情波动较大,请做好风险控制。 ZEC突破150美元关口 日内涨幅为1.99%:火币全球站数据显示,ZEC短线...

  • LBank蓝贝壳于5月8日20:00上线QUICK,开放USDT交易

    [2021-5-7 21:34:53]据官方公告,5月8日20:00,LBank蓝贝壳上线QUICK(QuickSwap),开放USDT交易,5月8日14:00开放充值,5月10日14:00开放提现。上线同一时间,开启100%的QUICK活期持币生息活动...

  • 当前BTC全网合约持仓总量89.85亿美元 24小时增加2.31亿美元

    [2021-5-8 21:39:00]据合约帝持仓报告显示,当前全网合约持仓总量为89.85亿美元,24小时增加2.31亿美元。其中,Huobi合约19.6亿美元,24小时减少0.29%;OKEx合约20.47亿美元,24小时增加5.75%;BitMEX...

  • DASH突破400美元关口 日内涨幅为0.91%

    [2021-5-10 21:42:04]火币全球站数据显示,DASH短线上涨,突破400美元关口,现报400.33美元,日内涨幅达到0.91%,行情波动较大,请做好风险控制。 DASH跌破76美元关口 日内跌幅为0.39%:火币全球站数据显示,DA...

  • 币赢已上线的SHIB 24H涨幅高达374.57%

    [2021-5-8 21:37:34]据币赢行情显示,币赢已上线的SHIB,24H涨幅高达374.57%,最高价0.000007USDT,现报价0.0000069USDT。据悉,SHIB是去中心化自发社区建设的实验。 SHIB令牌允许用户持有数十亿甚至数...

  • 慢雾:BSC项目Value DeFi vSwap 模块被黑简析

    [2021-5-8 21:37:37]据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考: 1. 攻击者首先使用 0.05 枚 WBNB 通过 vSw...

  • 波卡生态概念板块今日平均跌幅为2.98%

    [2021-5-7 21:35:11]金色财经行情显示,波卡生态概念板块今日平均跌幅为2.98%。26个币种中10个上涨,16个下跌,其中领涨币种为:POLY(+16.95%)、INSTAR(+11.94%)、OAX(+7.51%)。领跌币种为:XOR(...

  • 欧易OKEx DeFi播报:DeFi总市值846.90亿美元,欧易OKEx平台ANT涨幅最大

    [2021-5-7 21:34:39]据欧易OKEx统计,DeFi项目当前总市值为846.90亿美元,总锁仓量为1014.10亿美元;行情方面,今日DeFi代币普涨;欧易OKEx平台DeFi币种涨幅前三位分别是ANT、KNC、JST;截至18:30,OK...

  • ETH突破3700美元关口 日内涨幅为1.97%

    [2021-5-9 21:39:36]火币全球站数据显示,ETH短线上涨,突破3700美元关口,现报3700.82美元,日内涨幅达到1.97%,行情波动较大,请做好风险控制。

  • DOGE跌破0.69美元关口

    [2021-5-8 21:36:13]欧易OKEx数据显示,DOGE短线下跌,跌破0.69美元关口,现报0.68949美元,日内涨幅达到18.26%,行情波动较大,请做好风险控制。 0xScope:Multichain漏洞影响了Fantom、Do...

  • 社交和NFT发行与交易平台Torum与Kylin Network达成战略合作

    [2021-5-8 21:38:53]据官方消息,Torum社交+NFT发行和交易平台宣布与波卡生态数据基础设施组件Kylin Network达成战略合作。 Torum将收集来自Kylin预言机的价格数据源,用于Torum体系间的DeFi平台、...

金宝趣谈

[0:0ms0-6:14ms