慢雾:BSC项目Value DeFi vSwap 模块被黑简析

[慢雾:BSC项目Value DeFi vSwap 模块被黑简析]据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。

慢雾:警惕针对 Blur NFT 市场的批量挂单签名“零元购”钓鱼风险:金色财经报道,近期,慢雾生态安全合作伙伴 Scam Sniffer 演示了一个针对 Blur NFT 市场批量挂单签名的“零元购”钓鱼攻击测试,通过一个如图这样的“Root 签名”即可以极低成本(特指“零元购”)钓走目标用户在 Blur 平台授权的所有 NFT,Blur 平台的这个“Root 签名”格式类似“盲签”,用户无法识别这种签名的影响。慢雾安全团队验证了该攻击的可行性及危害性。特此提醒 Blur 平台的所有用户警惕,当发现来非 Blur 官方域名(blur.io)的“Root 签名”,一定要拒绝,避免潜在的资产损失。[2023/3/7 12:46:39]

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]

分析 | 慢雾:攻击者拿下了DragonEx尽可能多的权限 攻击持续至少1天:据慢雾安全团队的链上情报分析,从DragonEx公布的“攻击者地址”的分析来看,20 个币种都被盗取(但还有一些DragonEx可交易的知名币种并没被公布),从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,更多细节请留意后续披露。[2019/3/26]

郑重声明: 慢雾:BSC项目Value DeFi vSwap 模块被黑简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • DeFi 概念板块今日平均跌幅为1.01%

    [2021-5-8 21:36:34]金色财经行情显示,DeFi 概念板块今日平均跌幅为1.01%。47个币种中18个上涨,29个下跌,其中领涨币种为:FOR(+9.84%)、CRV(+9.54%)、GXC(+7.54%)。领跌币种为:BTM(-12.0...

  • BTC预计3天14小时后上调挖矿难度11.71%至23.02 T

    [2021-5-10 21:42:02]据BTC.com数据,目前比特币未确认交易量为13834笔,全网算力为179.82 EH/s,24小时交易速度2.01 txs/s。当前挖矿难度为20.61 T,距离难度调整还有3天14小时,预计下次挖矿难度将上调1...

  • ARK基金购买Coinbase,京东等多家公司股票

    [2021-5-8 21:37:02]市场消息,ARK基金购买了Coinbase,京东,推特和美团等多家公司的股票。 GhostMarket宣布完成200万美元融资:12月22日消息,跨链NFT市场GhostMarket宣布完成200万美元融资,...

  • 美国纽约总检察长宣布关停交易所Coinseed并中止其所有交易

    [2021-5-8 21:36:36]纽约总检察长Letitia James于当地时间5月6日最终宣布关停自动加密交易平台Coinseed,中止所有交易。纽约检察院总检察长Letitia James周四提交了一份法庭动议,指控Coinseed继续欺诈并引...

  • GMO Trust与Celsius达成合作,支持稳定币ZUSD作为加密贷款抵押品

    [2021-5-7 21:35:15]日本互联网集团GMO旗下的合规加密货币子公司GMO Trust宣布与加密货币借贷平台Celsius展开新合作。客户将能够使用ZUSD作为加密贷款的抵押品。ZUSD是GMO Trust发行的一种受监管的、与美元挂钩的稳...

  • 慢雾:BSC项目Value DeFi vSwap 模块被黑简析

    [2021-5-8 21:37:37]据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考: 1. 攻击者首先使用 0.05 枚 WBNB 通过 vSw...

  • 算法稳定币今日平均跌幅为3.43%

    [2021-5-7 21:34:43]金色财经行情显示,算法稳定币今日平均跌幅为3.43%。8个币种中3个上涨,5个下跌,其中领涨币种为:FRAX(+2.55%)、AMPL(+1.20%)。领跌币种为:BAGS(-11.75%)、ONS(-7.84%)、...

  • BTC出现近1.88万枚大额转账

    [2021-5-8 21:36:19]金色财经报道,Whale Alert数据显示,北京时间5月8日04:57,18799.996枚BTC从3L1qkM开头未知钱包地址转入38FkZJ开头未知钱包地址 ,价值约10.81亿美元。交易哈希为:3cb6c2e...

  • BCH突破1400美元关口 日内涨幅为4.57%

    [2021-5-10 21:41:53]火币全球站数据显示,BCH短线上涨,突破1400美元关口,现报1400.58美元,日内涨幅达到4.57%,行情波动较大,请做好风险控制。 BCH跌破470美元关口 日内跌幅为1.99%:火币全球站数据显示,B...

  • 马斯克登上「周六夜现场」,狗狗币出现短时暴跌

    [2021-5-9 21:40:16]昨晚许多平台都在关注马斯克登上《周六夜现场》一事,并推出了五花八门的盘,包括Doge是否会在《周六夜现场》播出期间上涨(是-175,否+135)。 数据显示,Doge在节目播出时间内跌至0.5美元,但...

  • CoinList 中 DFINITY 空投账户余额显示为 10 倍系程序错误

    [2021-5-9 21:40:36]社区用户收到的 CoinList 邮件显示,此前 DFINITY 空投代币余额显示为 10 倍是程序错误造成的,现已更新为正确数量。(链闻) 以太坊NFT二层扩容方案Immutable X提议成为Apecoi...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-2:4ms