慢雾:BSC项目Value DeFi vSwap 模块被黑简析

[慢雾:BSC项目Value DeFi vSwap 模块被黑简析]据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。

慢雾:pGALA合约黑客已获利430万美元:11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。

今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]

慢雾:疑似Gemini相关地址在过去5小时内共转出逾20万枚ETH:金色财经消息,慢雾监测显示,疑似加密交易所Gemini相关地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在过去5小时内归集并转出逾20万枚ETH(超3亿美元)。[2022/7/19 2:22:08]

郑重声明: 慢雾:BSC项目Value DeFi vSwap 模块被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BTC跌破57000美元关口 日内跌幅为1.08%

    [2021-5-9 21:41:27]火币全球站数据显示,BTC短线下跌,跌破57000美元关口,现报56963.9美元,日内跌幅达到1.08%,行情波动较大,请做好风险控制。 BTC最后活跃1年以上的供应百分达到1个月低点:金色财经报道,据Gl...

  • 欧易OKEx即将上线Shiba Inu 现已开放SHIB充值

    [2021-5-8 21:37:24]5月8日,欧易OKEx官方公告宣布上线Shiba Inu (SHIB),现已开放充值,并且平台会在用户的充值数量符合开通交易的情况下,第一时间上线SHIB/USDT市场交易。 公开资料显示,Shiba In...

  • BCH跌破1300美元

    [2021-5-8 21:36:17]火币全球站数据显示,BCH短线下跌,跌破1300美元,现报1299.49美元,日内跌幅达到6.32%,行情波动较大,请做好风险控制。 行情 | BCH跌幅超19%:根据huobi global数据显示,BCH...

  • 火币已完成PUNDIX置换并将于19:00开放交易

    [2021-5-8 21:38:59]据官方消息,火币已根据用户的NPXS资产完成PUNDIX置换,并将于5月8日19:00开放PUNDIX充币业务,提币业务和币币交易业务(PUNDIX/BTC,PUNDIX/ETH)。 火币已暂停基于HECO链...

  • 以太坊2.0质押地址余额超过440万枚

    [2021-5-8 21:37:36]据欧科云链OKLink数据,当前以太坊2.0存款合约地址已收到4404322.0 ETH,质押量超过440万枚。 安永构建一款基于以太坊的产品,以帮助公司管理其碳足迹:7月27日消息,安永(EY)建立了一个基...

  • 慢雾:BSC项目Value DeFi vSwap 模块被黑简析

    [2021-5-8 21:37:37]据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考: 1. 攻击者首先使用 0.05 枚 WBNB 通过 vSw...

  • Lido质押ETH数量已超30万枚

    [2021-5-8 21:37:20]根据官方数据显示,目前通过Lido平台质押的ETH数量已经突破30万枚。Lido是一种以太坊2.0质押解决方案。 数据:DeFi TVL约为450亿美元,Lido位列第一:金色财经报道,据DefiLlama数...

  • DOGE跌破0.45美元关口 日内跌幅为36.79%

    [2021-5-9 21:41:29]欧易OKEx数据显示,DOGE短线下跌,跌破0.45美元关口,现报0.449968美元,日内跌幅达到36.79%,行情波动较大,请做好风险控制。 The Doggies系列NFT24小时交易量超392万美元,...

  • 币在·BitZ将于5月10日14:00上线 YOU (YouSwap)

    [2021-5-9 21:41:29]据官方公告消息,币在·BitZ将于5月10日14:00上线 YOU,并开放USDT交易市场,充值现已开放;同时,已于05月07日 20:00开启“YOU充值即上线,一起瓜分5000 YOU空投”的活动。 据...

  • BSV跌破360美元关口 日内跌幅为9.69%

    [2021-5-8 21:39:06]火币全球站数据显示,BSV短线下跌,跌破360美元关口,现报359.9601美元,日内跌幅达到9.69%,行情波动较大,请做好风险控制。 BBKX交易平台BSV3S持续上涨 日内涨幅超7%:据BBKX行情显示...

  • FLy上线 KuCoin,开盘上涨86.66%

    [2021-5-7 21:34:40]据 KuCoin (库币)交易所消息,KuCoin 已上线 Franklin (FLy) 项目并支持FLy/USDT 交易对。FLy开盘价为0.15USDT,当前报价0.28USDT,上线涨幅86.66%。同时,库币...

链链资讯

[0:31ms0-3:613ms