币安智能链DeFi项目AutoShark Finance被黑分析
据慢雾区消息,币安智能链(BSC)DeFi 项目 AutoShark Finance 被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。
由于 AutoShark 策略池的机制,攻击者需要事先存入一定数量的 LP 代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了 2 步,这里主要分析的是第 2 笔的攻击交易。
攻击步骤如下:
1. 攻击者从 Pancake 的 WBNB/BUSD 交易对中借出大量 WBNB;
2. 将第 1 步借出的全部 WBNB 中的一半通过 Panther 的 SHARK/WBNB 交易对兑换出大量的 SHARK,同时池中 WBNB 的数量增多;
3. 将第 1 步和第 2 步的 WBNB 和 SHARK 打入到 SharkMinter 中,为后续攻击做准备;
4. 调用 AutoShark 项目中的 WBNB/SHARK 策略池中的 getReward 函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励 SHARK 代币,这部分操作在 SharkMinter 合约中进行操作;
5. SharkMinter 合约在收到用户收益的 LP 手续费之后,会将 LP 重新拆成对应的 WBNB 和 SHARK,重新加入到 Panther 的 WBNB/SHARK 交易池中;
6. 由于第 3 步攻击者已经事先将对应的代币打入到 SharkMinter 合约中,SharkMinter 合约在移除流动性后再添加流动性的时候,使用的是 SharkMinter 合约本身的 WBNB 和 SHARK 余额进行添加,这部分余额包含攻击者在第 3 步打入 SharkMinter 的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说 SharkMinter 合约误以为攻击者打入了巨量的手续费到合约中;
7. SharkMinter 合约在获取到手续费的数量后,会通过 tvlInWBNB 函数计算这部分手续费的价值,然后根据手续费的价值铸币 SHARK 代币给用户。但是在计算 LP 价值的时候,使用的是 Panther WBNB/SHARK 池的 WBNB 实时数量除以 LP 总量来计算 LP 能兑换多少 WBNB。但是由于在第 2 步中,Panther 池中 WBNB 的数量已经非常多,导致计算出来的 LP 的价值非常高;
8.
币安智能链DeFi项目AutoShark Finance被黑分析本文于2021/5/25 14:25:24被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢币安智能链DeFi项目AutoShark Finance被黑分析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。
相关快讯:
HushkyToken(hush)将于5月11日首发上线BSC币安智能链:据官方消息,Hush中文名二哈币将于5月11日首发上线BSC币安智能链,即将支持ETH、Heco、ZSC等多条公链上进行交易。
Hushky是一个去中心化自发社区建设实验,总量1000万亿。总供应量的50% 已锁定在pancakeswap,剩下 50% 销毁至以太坊创始人Vitalik Buterin 地址。每个人都要在公开市场上购买,确保公平、完整的分配,开发团队不拥有任何代币,无法向社区倾销。合约地址0x1754BCA4b68eB3C02c80fEa22458660BE7738976。
HushkyToken(hush)将于5月11日首发上线BSC币安智能链本文于2021/5/14 11:10:02被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢HushkyToken(hush)将于5月11日首发上线BSC币安智能链,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2021/5/11 11:10:03]
距离CoinWind登陆币安智能链还有4小时:据官方消息,DeFi智能单币挖矿金融平台CoinWind将于2021年4月12日20:00(UTC+8)登陆币安智能链BSC并同步开放以下币种额度:BTCB:400个, ETH:1.9万个,WBNB:6.3万个,MDX:240万个,USDT:8200万个,BUSD:2000万个,USDC:300万个。
据了解,CoinWind是一个DeFi智能单币挖矿金融平台,通过合约自动将质押的币种进行撮合配对,配合对冲无常损失策略,将用户收益最大化,有效解决了用户单币种挖矿收益低、LP挖矿无常损失大等风险问题。CoinWind已上线复投策略,可以将挖矿产生的收益投入到高收益率的项目,产生的新收益再次复投,有效提升了收益资金的利用率,同时提高了用户的收益。
距离CoinWind登陆币安智能链还有4小时本文于2021/4/12 16:05:20被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢距离CoinWind登陆币安智能链还有4小时,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2021/4/12 16:05:22]
MXC抹茶上线币安智能链TWT1,开盘上涨900%:12月22日21:40,MXC抹茶考核区上线币安智能链TWT1(Trust Wallet),开放USDT交易。TWT1开盘价为0.03USDT,当前最高报价0.3USDT,最高涨幅900%。
资料显示,TrustWallet(trustwallet.com)是一款集安全、开源、匿名于一体的移动端以太坊钱包。TWT1为TWT在币安智能链(BSC)上的数字资产。
注:信息仅供分享,不构成任何投资建议。
MXC抹茶上线币安智能链TWT1,开盘上涨900%本文于2020/12/22 21:59:20被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢MXC抹茶上线币安智能链TWT1,开盘上涨900%,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2020/12/22 21:59:21]
相关资讯
古根海姆投资公司创始人Todd Morley称其正打造世界最大的NFT博物馆。(彭博社) 古根海姆投资公司创始人Todd Morley正打造NFT博物馆本文于2021/5/25 14:37:09被区块链网收录...
区块链:2021/5/25 14:37:112021年5月24日,美国Columbia Partners完成对新加坡数字资产交易平台Bzone的股权收购,Columbia Partners Private Capital是一家通过私募市场投资寻求新兴市场机会的...
区块链:2021/5/25 14:31:19美联储理事Lael Brainard断言,领先的CBDC项目可能对全球金融体系产生 \"重大影响\",并敦促美国确保其在新兴的CBDC生态系统中发挥领导作用。公告指出,美联储正在 \"加强关注 \"CBDC发展的四个...
区块链:2021/5/25 14:31:18据最新消息,SUN平台将于2021年5月27日开启平台升级。届时,SUN平台及太阳币SUN将同步升级。据悉,太阳币SUN的定位是波场TRON上的比特币,零VC投资,零私募投资,零预挖,零团队预留,完全依靠社区与开源智...
区块链:2021/5/25 14:31:17墨西哥足球俱乐部芝华士将在Avalanche区块链上进行NFT拍卖,以庆祝其成立115周年。据悉,此次NFT拍卖将于6月7日开始,为期一个月。NFT将展示由俱乐部策划和设计的未发表的球队资料。本次拍卖所筹资金的一部分...
区块链:2021/5/25 14:25:26Cardano承保项目加速器CardStarter宣布与SuperStarter达成战略合作伙伴关系,将侧重于为两个平台的用户提升IDO体验。 据悉,SuperStarter是SuperFarm团队的Lau...
区块链:2021/5/25 14:19:34截至5月21日的前七天,数字资产相关基金和投资产品连续第二周遭到净流出,流出资金达9700万美元,其中,比特币基金和投资产品资金净流出近1.11亿美元,超越前一周9800万美元成为2019年5月以来单周最大流出;以太...
区块链:2021/5/25 14:13:43一份调查显示,韩国有四分之一大学生投资了加密货币,其中许多人都因此陷入了焦虑、失眠和情绪不佳的状态。68%的受调查者自称出现了心理问题。三分之一表示会因为加密货币的波动患得患失。调查显示,韩国大学生投资加密货币的平均...
区块链:2021/5/25 14:02:16荷兰中央银行(DNB)撤销了收紧有关加密货币交易所提款的规定,原因是担心这些措施可能会不必要地侵犯客户隐私。早在一月份,荷兰中央银行发布了数字货币兑换的新规则,要求他们在提款时收集有关用户的更多个人详细信息。除了提供...
区块链:2021/5/25 14:02:14据Hotcoin(热币)行情显示,CCPT/USDT已于今日10:00开盘交易,最高涨至0.3236USDT;现报0.1849USDT,约合1.19CNY,当前涨幅18390%。 Hotcoin(热币)全球首...
区块链:2021/5/25 13:50:44投资人和《鲨鱼坦克》真人秀明星Kevin O’Leary在Coindesk的”2021年Consensus大会”上表示,许多企业不愿将加密货币纳入资产负债表,是因为必须考量企业环境、社会和治理绩效问题。一旦比特币行业...
区块链:2021/5/25 13:50:43