月亮链 月亮链
Ctrl+D收藏月亮链
首页 > XRP > 正文

SWAP:慢雾:SushiSwap 攻击者通过构造恶意 route 参数,以窃取其他已授权用户的代币_ShibaBNB.org

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据慢雾安全团队情报,2023年4月9日,SUSHIRouteProcessor2遭到攻击。慢雾安全团队以简讯的形式分享如下:1.根本原因在于ProcessRoute未对用户传入的route参数进行任何检查,导致攻击者利用此问题构造了恶意的route参数使合约读取的Pool是由攻击者创建的。2.由于在合约中并未对Pool是否合法进行检查,直接将lastCalledPool变量设置为Pool并调用了Pool的swap函数。3.恶意的Pool在其swap函数中回调了RouteProcessor2的uniswapV3SwapCallback函数,由于lastCalledPool变量已被设置为Pool,因此uniswapV3SwapCallback中对msg.sender的检查被绕过。4.攻击者利用此问题在恶意Pool回调uniswapV3SwapCallback函数时构造了代币转移的参数,以窃取其他已对RouteProcessor2授权的用户的代币。幸运的是部分用户的资金已被白帽抢跑,有望收回,慢雾安全团队建议RouteProcessor2的用户及时撤销对0x044b75f554b886a065b9567891e45c79542d7357的授权。

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

声音 | 慢雾:ETDP钱包连续转移近2000 ETH到Bitstamp交易所,项目方疑似跑路:据慢雾科技反(AML)系统监测显示,自北京时间 12 月 16 日凌晨 2 点开始,ETDP 项目方钱包(地址 0xE1d9C35F…19Dc1C3)连续转移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 个新地址中,未发生进一步动作。慢雾安全团队在此提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2019/12/16]

标签:SWAPPOOPOOLBNBTitanswapPOODL价格POOLZShibaBNB.org

XRP热门资讯
PNX:OPNX在报告90000% 的激增后对惨淡的交易量进行了讽刺_NFT

在过去24小时内交易量大幅飙升之前,OPNX交易所对其早些时候的低交易量进行了讽刺。OpenExchange(OPNX)声称经历了交易量的大幅飙升,并开玩笑说其在开盘当天的交易量低得令人沮丧.

1900/1/1 0:00:00
USD:火必将于2023年4月13日移除部分交易对_1usdc币是多少人民币

尊敬的用户:为了持续提供更好的用户交易体验,火必将于2023年4月13日16:00(UTC8)移除下列交易对:ETC/USDC、EUL/USDC、FLOW/BTC、FLOW/ETH、FLOW/U.

1900/1/1 0:00:00
KEX:BKEX Global 关于\"交易ID3L、ID3S瓜分 1,200USDT\"活动结果的公告_USDT

尊敬的用户:?????????BKEX举办的"交易ID3L、ID3S瓜分1,200USDT"活动已于2023年4月6日15:00圆满结束.

1900/1/1 0:00:00
RES:「FORESIGHT 2023」年度峰会正式开幕,Foresight Ventures 和 Foresight News 将在香港设立全球总部_Bored Token

ForesightNews消息,由ForesightVentures与ForesightNews联合主办的「FORESIGHT2023」年度峰会正式开幕.

1900/1/1 0:00:00
比特币:比特币迎“小阳春”,二季度上涨行情会持续吗?_Revolt 2 Earn

二季度伊始,加密市场迎来“小阳春”。比推终端数据显示,比特币周一盘中自2022年6月10日以来首次突破29,200美元,24小时涨幅近4%,这是继3月初23,500美元关口之后的一次强劲反弹,与.

1900/1/1 0:00:00
比特币:重磅行情!比特币重返2.8万 微策略“看涨比特币”_比特币怎么挖挖一枚需要多久呢

黄金周一(4月10日)亚市早盘跌破2000美元大关,跳空近16美元。比特币则反弹至28301美元上方,看涨前景乐观.

1900/1/1 0:00:00