BTC/HKD-3.61%
ETH/HKD-4.61%
LTC/HKD-4.76%
ADA/HKD-4.91%
SOL/HKD-5.76%
XRP/HKD-4.03%據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:
1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;
2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;
3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;
4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;
5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;
6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;
7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;
8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;
9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。
MDEX上線幣安智能鏈BSC2小時,TVL超15億美金:據MDEX.COM官方數據顯示,MDEX上線幣安智能鏈BSC2小時,TVL已超15億美金,交易額超2.7億美金。[2021/4/8 19:59:44]
DeFi平臺Effect Network將從EOS區塊鏈轉向幣安智能鏈:DeFi平臺Effect Network將從EOS區塊鏈轉向幣安智能鏈。Effect Network開發人員周四表示,轉向BSC的主要原因是對EOS區塊鏈及其領導層的未來的擔憂。此前1月份消息,EOS創始人BM辭去Block.one首席技術官一職。(CoinDesk)[2021/3/26 19:19:25]
IoTeX生態項目Cyclone旋風協議3月12號上線幣安智能鏈:據官方消息,IoTeX生態項目跨鏈隱私協議Cyclone旋風協議3月12號上線幣安智能鏈。新上線V2將推出新的通證經濟和產品功能,包括跨鏈匿名隱私,去中心化治理和支持所有DeFi產品的隱私層功能。幣安智能鏈匿名創世挖礦池將支持$BNB,$BUSD和$IOTX挖礦。
旋風協議是一款通過非交互式簡潔零知識證明(zkSNARKs)技術,具有支持多鏈、非托管性、以隱私為中心等特點的匿名協議。CYC首發物聯網公鏈IoTeX,是其平臺上首個匿名Defi應用。[2021/3/9 18:28:45]
去中心化交易協議0x協議稱,其關于「優化與UniswapV3集成以降低相關交易成本」的提議ZEIP-88已開啟投票.
Block Chain:2021/5/26 22:45:38周二,英國一個主要的金融行業協會組織TheCityUK發布了一份廣泛的報告,呼吁政策制定者發布更明確的加密貨幣規則。報告的開頭希望英國“在這個高增長、高潛力的領域占據世界領先地位”.
Block Chain:2021/5/25 22:43:41據官方消息,現于2021?年?5?月?24?日 18:00 - 2021?年?6?月?24?日 18:00(GMT+8)開展“VIP登陸計劃第二期”活動,鏈接各大所 VIP 權益.
Block Chain:2021/5/24 22:38:41據官方消息,華裔創作歌手陳奐仁將于5月27日在BSCNFT交易平臺Treasureland發售第二件音樂NFT作品.
Block Chain:2021/5/26 22:46:06匈牙利當地媒體稱,匈牙利藝術家Réka Gergely和TamásGilly在加密社區支持下為中本聰構建雕像。為了避開神秘的中本聰身份的缺失,真人大小的雕像將具有“反射性或鏡面般的面孔”.
Block Chain:2021/5/25 22:43:22高盛分析師發布的Coinbase分析報告,其中給予了Coinbase買入評級,并將目標價定在了306美元。此外,報告中還談到了Defi與中心化交易所的競爭.
Block Chain:2021/5/25 22:41:33金色財經報道,Gitcoin宣布推出治理代幣GCT。據官方消息,GTC沒有經濟價值,由GitcoinDAO控制。GTC是為可靠的中立開發人員和公共物品資金推出的治理代幣,以及通過GitcoinDAO逐步去中心化Git...
Block Chain:2021/5/26 22:43:58據MDEX官方數據顯示,MDEX(Heco&BSC)第一期IMO項目Coinwind于5月25日20:00-22:00(SGT)順利舉行,總參與兌換金額3.8億美金,參與兌換人數8874.
Block Chain:2021/5/25 22:43:39