据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。
2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。
3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。
4.最后将LP发送至DEX中移除流动性获利。
本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。
其它快讯:
慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:
1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;
3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;
4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;
5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;
6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;
7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;
8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;
9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]
据官方消息,Chainlink发文表示,在以太坊合并期间和合并之后,Chainlink协议及其服务将继续在以太坊上运行,不支持以太坊网络的分叉,包括PoW分叉,这与以太坊社区将链升级为PoS的决定一致。对于不确定其围...
区块链:2022/8/8 12:08:548月7日消息,近日,Kraken Intelligence发布了一份题为“2022年7月加密链上摘要:所有人都在关注ETH”的研究报告。从Cardano社区的角度来看,报告中最有趣的部分之一是关于“每日链上转账量(7...
区块链:2022/8/7 12:07:368月4日消息,据Dune Analytics数据显示,STEPN数字鞋铸造总量已超70万双,截至目前为735,342双,全生命周期用户量达到943,531个。STEPN过去7天活跃用户量达到34,309,新铸造数字鞋...
区块链:2022/8/4 5:15:31金色财经消息,稳定币发行商Circle旗下风险投资公司曾参投本周被黑客攻击的两个加密项目,Nomad和Slope,Circle在2月参与了Slope的800万美元A轮融资,以及4月份Nomad的2240万美元的种子轮...
区块链:2022/8/5 12:03:418月5日消息,WazirX CEO Nischal Shetty的Shardeum项目正在通过私人代币销售以2亿美元的估值筹集资金。其中一位消息人士称,该项目正在筹集1800万美元。今天早些时候,印度当局冻结了Waz...
区块链:2022/8/6 12:05:388月8日消息,美国众议院议长佩洛西表示,美国众议院将重新召集会议并迅速采取行动,将通胀削减法案送到拜登的办公桌上。 此前消息,美国参议院通过规模为4300亿美元通胀削减法案。(金十) 其它快讯: ...
区块链:2022/8/8 12:08:248月5日消息,据Tokenview链上数据显示,当前,自EIP-1159以来,以太坊总产出5,079,608.41枚ETH,总销毁2,562,133.22ETH枚ETH;平均每分钟销毁4.88枚ETH,总销毁率50....
区块链:2022/8/5 12:03:58据官方消息,由社区驱动的、面向Web3.0 的去中心化加密项目BridgeCoin即将上线。 BridgeCoin集支付生态、消费生态、金融服生态于一身,打造并向用户提供人性化、立体化、全方位的加密资产交易...
区块链:2022/8/7 12:08:07金色财经报道,据Dune Analytics数据显示, Solana漏洞事件受影响的独立钱包数量已超9000个,截至本文撰写达到9214个,包含SOL、USD、BTC、ETH和mSOL在内的受影响资产总规模达到4,0...
区块链:2022/8/3 2:57:008月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 ...
区块链:2022/8/4 2:58:188月5日消息,税务专家称,澳大利亚、加拿大和英国的加密货币投资者被盗的加密货币可能会被视为税务亏损。澳大利亚加密税务服务提供商 CryptoTaxCalculator 首席执行官 Shane Brunette 证实,...
区块链:2022/8/5 12:04:14金色财经报道,据上海久事智慧体育官方公众号,首届上海虚拟体育公开赛(Shanghai Virtual Sports Open,简称SVS)暨莓塔体育元宇宙5日开启。SVS赛事是中国首个虚拟体育综合性赛事,纳入了虚拟赛...
区块链:2022/8/6 12:06:18