币安智能链DeFi项目AutoShark Finance被黑分析

[币安智能链DeFi项目AutoShark Finance被黑分析]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。

OneCash已在币安智能链部署CNH稳定币:据悉,OneCash 稳定币 CNHC 已完成在 BSC 公链部署智能合约。此前 OneCash 已经基于TRON、ETH 发行了圆币和HKC。

CNHC是 OneCash 发行的合规稳定币。[2021/10/28 21:04:58]

DeFIL2.0预计于8月上线以太网及币安智能链:8月3日消息,Filecoin去中心化平台DeFIL2.0预计于2021年8月正式上线以太网及币安智能链。DeFIL2.0多链并行旨在解决以太坊网络Gas费过高的问题,提升用户操作体验的同时为用户捕获多重生态价值。据悉,DeFIL2.0还将上线以太坊Layer2二层网络扩容方案Arbitrum。[2021/8/3 1:30:57]

币安智能链NFT项目DeCEX将于4月18日上线PancakeSwap:据官方消息,币安智能链NFT项目DeCEX将于4月18日上市PancakeSwap

据悉,DeCEX是基于币安智能链(BSC)开发的BEP20协议(代币缩写DCX,总供应量100万枚),用于NFT的获得和流通。上市PancakeSwap之后,DeCEX的四大矿池将一并开启,质押DCX或DCX LP代币即可赚取代币奖励或兑换NFT。头矿DCX总供应量12万枚,采取七天减半的矿池机制。[2021/4/15 20:24:34]

郑重声明: 币安智能链DeFi项目AutoShark Finance被黑分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 俄罗斯央行行长:将在2022年开始测试数字卢布

    [2021-5-24 22:39:01]俄罗斯央行行长纳比乌琳娜:看到了对国家数字货币的需求,将在2022年开始测试数字卢布。(金十) 俄罗斯立法者正在制定修正案以启动国家加密货币交易所:11月24日消息,俄罗斯立法者正在制定修正案以启动国家加密货...

  • V神:区块链投票在有见识的人中被低估了

    [2021-5-26 22:44:08]金色财经报道,V神发文称,区块链投票在一知半解的人中被高估了,但是在有见识的人中被低估了。V神得出结论称,短期而言,任何形式的区块链投票都应仅限于小型实验。目前,安全性绝对不足以依靠计算机来完成所有工作。但是它正在改...

  • 美国SEC主席在推特呼吁支持绿色加密活动并制作“绿色激光眼”MEME表情

    [2021-5-25 22:41:47]5月25日,美国证券交易委员会(SEC)主席GaryGensler在推特上呼吁支持“绿色加密”(#GreenCrypto)转推活动并发行了自己的“绿色激光眼”表情,他询问网友是否需要在推特上邀请更多人为“绿色加密”活...

  • A股收盘:深证区块链50指数上涨2.79%

    [2021-5-25 22:42:21]金色财经消息,A股收盘,上证指数报3581.34点,收盘上涨2.4%,深证成指报14846.45点,收盘上涨2.34%,深证区块链50指数报3774.24点,收盘上涨2.79%。区块链板块收盘上涨1.05%,数字货币...

  • 陈伟星:比特币的敌人只有美联储

    [2021-5-26 22:45:58]泛城资本、快的打车创始人陈伟星在朋友圈表示,比特币的敌人只有美联储,消灭美元霸权,用全球化的公共区块链建立独立的全球贸易清算体系,有利于包括人民币在内的全球所有实际财富的公平计价,将令中国经济获得相对应的国际地位,并...

  • 币安智能链DeFi项目AutoShark Finance被黑分析

    [2021-5-25 22:41:58]据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻...

  • BitKeep钱包V6.0版本正式上线

    [2021-5-25 22:42:23]据官方消息,2021年5月21日BitKeepV6.0版本正式上线,自BitKeepV6.0上线以来公测用户激增。新版本中UI优化收到了公测用户的一致好评,DApp浏览器1.0版本全新的呈现方式,让用户有更全面更便捷...

  • 孙宇晨:感谢马斯克进入加密货币领域,让媒体和大公司关注加密货币

    [2021-5-25 22:41:28]Tron的创始人孙宇晨近日表示:“每个名人进入加密货币领域,都会引起争议。这是不可避免的。我认为这里唯一的区别是我们如何利用这种影响或争议让加密技术得到大规模采用。今天,我感谢埃隆·马斯克(Elon Musk)进入加...

  • LTC突破200美元关口 日内涨幅为12.62%

    [2021-5-26 22:45:47]火币全球站数据显示,LTC短线上涨,突破200美元关口,现报200.04美元,日内涨幅达到12.62%,行情波动较大,请做好风险控制。 LTC突破340美元关口 日内涨幅为14.35%:火币全球站数据显示,L...

  • 马斯克:狗狗币开发者们告诉我他们会很感谢人们提供的帮助

    [2021-5-25 22:40:39]特斯拉CEO埃隆·马斯克表示,狗狗币开发者们告诉我他们会很感谢人们提供的帮助。(金十) 马斯克就“是否应辞去Twitter负责人”一事发起投票:金色财经报道,推特CEO 马斯克就“是否应辞去Twitter负责...

  • 中央财经大学黄震:币链分离,引导区块链助力实体经济

    [2021-5-26 22:44:47]比特币等虚拟货币正在经历全球新一轮监管高压。中央财经大学金融法研究所所长黄震自2018年就开始跟踪比特币等虚拟货币的发展和监管问题。他近日在接受记者专访时表示,我国实行“币链分离”原则,虚拟货币只是区块链应用之一,要...

金宝趣谈

[0:15ms0-6:615ms