月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 火币APP > 正文

SLP:以小博大,简析 Sushi Swap 攻击事件始末_SHI

作者:

时间:1900/1/1 0:00:00

By:慢雾安全团队

2020年11月30日,据慢雾区情报,以太坊AMM代币兑换协议SushiSwap遭遇攻击,损失约1.5万美元。慢雾安全团队第一时间介入分析,并以简讯的形式分享,供大家参考。

背景提要

SushiSwap项目中SushiMaker合约的作用是用于存放SushiSwap中每个交易对产生的手续费。其中手续费会以SLP(流动性证明)的形式存放在合约中。SushiMaker合约中有一个convert函数,用于将从每一个交易对中收集的手续费通过调用各自交易对的burn函数获得对应的代币,然后将这些代币转换成sushi代币,添加到SushiBar合约中,为SushiBar中抵押sushi代币的用户增加收益,而此次的问题就出在SushiMaker合约。

联合国提议建立与银行账户和移动支付平台绑定的数字身份系统:金色财经报道,联合国正在提议建立一个通用数字身份系统,该系统将直接连接到人们的银行账户和支付应用程序,该提议由联合国秘书长António Guterres提出。[2023/6/25 21:58:54]

攻击流程

1、攻击者选中SushiSwap中的一个交易对,如USDT/WETH,然后添加流动性获得对应的SLP(USDT/WETH流动性证明,以下简称SLP),使用获得的SLP和另外的少量WETH创建一个新的SushiSwap交易对,然后得到新代币池的SLP1(WETH/SLP(USDT/WETH)流动性证明,以下简称SLP1)转入SushiMaker合约中。

2、调用SushiSwap的convert函数,传入的token0为第一步获得的SLP,token1为WETH。调用convert函数后,SushiMaker合约会调用token0和token1构成的代币池的burn函数燃烧SLP1,燃烧掉攻击者在第一步中打入SushiMaker合约中的SLP1,得到WETH和SLP。

ApeCoin官方合约APE质押量已突破800万枚:12月7日消息,据ApeCoin官方质押合约数据显示,自质押功能上线以来APE质押量已突破800万枚,截至目前为8,007,716.8237APE,价值约合33,392,179.15美元。

此前报道,Horizen Labs披露APE的质押奖励将会在12月12日开始发放,未来三年将通过质押奖励1.75亿枚APE(占总供应量的17.5%),其中1亿枚分配给第一年的奖励。[2022/12/7 21:27:35]

3、SushiMaker合约的convert函数紧接着会调用内部的_toWETH函数将burn获得的代币转换成WETH,由于在第二步SushiMaker合约通过burn获得了SLP和WETH。其中WETH无需转换,只需转换SLP。此时,转换将会通过调用SLP/WETH交易对进行转换,也就是攻击者在第一步创建的交易对。由于SushiMaker合约在转换时会将所有的balanceOf(token0)转换成WETH,这里传入的token0为SLP,于是合约将合约中所有的SLP通过SLP/WETH交易对进行兑换(兑换的SLP包含USDT/WETH交易对每次swap产生的收益和在第二步合约通过burn函数获得的SLP)。而SLP/WETH代币池是攻击者创建的,攻击者只需在初始化的时候添加少量的WETH,就可以在SushiMaker交易对进行兑换的过程中,用少量的WETH换取SushiMaker合约中对应交易对的所有的SLP。

4万枚ETH从Vitalik Buterin创建的合约地址转出:11月24日消息,据WhaleAlert监测,4万枚ETH从Vitalik Buterin创建的合约地址(0x22086开头)转出,该合约地址当前还持有逾25万枚ETH,价值近3亿美元。[2022/11/24 8:05:12]

4、攻击者使用burn函数在SLP/WETH交易对中燃烧掉自己的SLP1,拿到大量的SLP和小量的WETH,并继续对其他流动性池重复该过程,持续获利。

总结

攻击者使用SLP和WETH创建一个新的代币池,使用新代币池的SLP1在SushiMaker中进行convert,使用少量的SLP将SushiMaker合约中的所有SLP转到自己创建的代币池中,即将对应交易对一段时间内的所有手续费收入囊中。并对其他交易对重复这个过程,持续获利。

Mark Cuba构建的NFT数字艺术馆Lazy.com集成WAX区块链:6月15日消息,亿万富翁Mark Cuban构建的NFT数字艺术馆Lazy.com宣布集成 WAX 区块链,增加用户购买、出售、交易和创造 NFT 的可访问性。[2022/6/15 4:27:57]

往期回顾

假钱换真钱,揭秘PickleFinance被黑过程

闪电贷重入攻击,OUSD损失700万美金技术简析

如何使用闪电贷从0撬动百万美元?ValueDeFi协议闪电贷攻击简要分析

无中生有?DeFi协议Akropolis重入攻击简析

Acala创世已通过慢雾科技安全审计

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

链闻号

https://www.chainnews.com/u/958260692213.htm

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9558993.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

币安为何推出第三条链?这对BNB意味着什么?

标签:SLPETHSUSHISHISLP价格ethnographyasamethodusedSUSHIBEARAGENTSHIBAINU

火币APP热门资讯
区块链:CANDAQ 创始人林子昊:万物生长,区块链大变革的 2020 Candaq×金色财经 | 区块链「万物生长」大会_AND

10月25日,由Candaq和金色财经联合主办、Litentry品牌赞助、JubiLabs联合举办酒会、德邻资本、WebX实验室协办的「2020区块链万物生长大会」在上海成功举办.

1900/1/1 0:00:00
POS:PoS 矿池兴起,投资机构涌入,Mining 2.0 时代已经到来?_STAMP

Staking是一个最近被越来越多的人提及的词,特别是最近,万众瞩目的跨链项目Cosmos主网在近日上线,引起了各方的热捧,已经有超过80%的验证节点入驻.

1900/1/1 0:00:00
比特币:BitMEX 首席执行官:预测 2020 加密货币期权交易众生相_比特币市值占比走势图2022

一个将在2020年变得更加流行的策略是:备兑认购策略。原文标题:《何时交易期权?第2部分》撰文:ArthurHayes,BitMEX首席执行官我已经洋洋洒洒花了一长篇文章讨论加密货币衍生品市场的.

1900/1/1 0:00:00
THE:The Four Fits 框架告诉你,区块链游戏资产应怎样通证化?_区块链

以CryptoKitties和GodsUnchained为代表的区块链游戏凭借着数字资产稀缺性,交易真实性,透明性等优势进入了人们的视线.

1900/1/1 0:00:00
ASI:ASICBOOST 再起风波:亿邦获独家授权 神马三星被起诉 回顾专利乱战历史_HYPERBOOST

“神马当年选择与ASICBOOST站在一起,没想到最终却第一个被ASICBOOST诉上法庭”。11月30日吴说区块链独家披露,亿邦宣布已自专利人CircleLineInternational处已.

1900/1/1 0:00:00
UST:Pantera 合伙人:解读去中心化人才市场 Braintrust 业务模型与潜力_AIN

融资1800万美元的Braintrust想要改善传统人才市场运营成本和信任问题。撰文:PaulVeradittakit,PanteraCapital合伙人翻译:卢江飞什么是Braintrust?.

1900/1/1 0:00:00