月亮链 月亮链
Ctrl+D收藏月亮链

SWAP:慢雾分析 Value DeFi vSwap 模块被黑_BNB

作者:

时间:1900/1/1 0:00:00

据慢雾区情报,币安智能链项目ValueDeFi的vSwap模块被黑,慢雾安全团队分析如下:1.攻击者首先使用0.05枚WBNB通过vSwap合约兑换出vBSWAP代币;2.攻击者在兑换的同时也进行闪电贷操作,因此vSwap合约会将兑换的vBSWAP代币与闪电贷借出的WBNB转给攻击者;3.而在完成整个兑换流程并更新池子中代币数量前,会根据池子的tokenWeight0参数是否为50来选择不同的算法来检查池子中的代币数量是否符合预期;4.由于vSwap合约的tokenWeight0参数设置为70,因此将会采用第二种算法对池子中的代币数量进行检查;5.而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;6.第二种算法是通过调用formula合约的ensureConstantValue函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;7.在通过对此算法进行具体分析调试后我们可以发现,在使用WBNB兑换最小单位(即0.000000000000000001)vBSWAP时,池子中缓存的WBNB值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;8.因此攻击者可以转入WBNB进行最小单位的vBSWAP代币兑换的同时,将池子中的大量WBNB代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过vSwap的检查;9.攻击者只需要在所有的vSwap池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。

慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash:金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。[2023/1/13 11:10:43]

慢雾:疑似Gemini相关地址在过去5小时内共转出逾20万枚ETH:金色财经消息,慢雾监测显示,疑似加密交易所Gemini相关地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在过去5小时内归集并转出逾20万枚ETH(超3亿美元)。[2022/7/19 2:22:08]

慢雾MistTrack:去中心化协议BXH被盗超1.3 亿美元,部分资金已跨链到以太坊和BTC:10月30日消息,去中心化交易协议 BXH于今日在BSC链遭到攻击,目前,初始黑客获利地址(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)已将 4000 ETH 从 BSC 链转移到 ETH 链,接着将 300 BTCB 兑换为 renBTC 跨链到地址 (1Jw...9oU 和 1Fr...Vow)。BXH 团队表示在?币?态链( Heco)、OEC 以及以太坊上的资产处于安全状态,但出于安全考虑,官方暂时暂停了存取款服务。慢雾AML将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/10/30 6:21:39]

标签:SWAPETHBNBWBNBLocal Coin SwaprETH2币IBN

币安app下载热门资讯
以太坊:师爷陈5.10:比特币再次陷入震荡 以太坊突破4000美元?_以太坊交易所

师爷陈:过去的已经成为历史,成为怀念,无论昨天多么的精彩,盈利再多,也不能成为今天放肆的资本,币圈每一天都是一个新的挑战,每一次的入场都是一次对水平的考验,万法皆空,因果不空,什么样的投资心态.

1900/1/1 0:00:00
BMEX:第六期BMEX合约狂欢周来袭,充值交易赢取1000USDT!_MEX

亲爱的用户:第六期BMEX合约狂欢周来袭,新用户充值交易,即可领取丰厚的奖励,欢迎广大社区踊跃参与!活动时间:2021年5月10日15时-5月17日15时(UTC8)活动规则:活动期间.

1900/1/1 0:00:00
比特币:易天说丨比特币牛市开启之前,会出现深度跳水吗?_比特币价格历史走势图

2021年5月8日周六农历三月廿七各位币友们,认知创造财富,精神创造信仰,我是易天说/易天随笔,感谢各位持续关注我的文章,欢迎大家关注,点赞,评论和转发.

1900/1/1 0:00:00
BAN:关于 LBank 蓝贝壳ETF专区上线LINK、BSV、AXS 5倍杠杆的公告_lbank是什么意思啊

尊敬的LBank蓝贝壳用户:LBank蓝贝壳将于5月10日16:00(UTC8)上线ETF5倍杠杆.

1900/1/1 0:00:00
数字货币:关于数交所正式上线PIG、LOWB的公告_USDT

亲爱的数交所用户:数交所先已正式开放PIG,LOWB的充提业务,2021年5月10日15:00正式开放PIG/USDT、LOWB/USDT交易对.

1900/1/1 0:00:00
USD:5月9号:北迪社群:数字货币九大投资法则第四篇_YFXL价格

1111数字货币的止损是什么:数字货币是颠覆性行业的起点,目前属于快速发展的过程中,例如支付,之前在网络上每秒处理6.6的交易量发展到现在每秒处理5000到6000交易量.

1900/1/1 0:00:00