買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 世界幣 > Info

SLP:以小博大,簡析SushiSwap攻擊事件始末_USH

Author:

Time:1900/1/1 0:00:00

By:yudan@慢霧安全團隊2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。背景提要

SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。攻擊流程

萬事達卡在英國新的測試平臺上試行代幣化銀行存款:金色財經報道,萬事達卡正在建立一個測試平臺,被稱為多重代幣網絡(MTN),它將首先探索代幣化的銀行存款,并將于今年夏天在英國以測試模式推出。

萬事達卡的加密貨幣和區塊鏈主管Raj Dhamodharan說,一些銀行和金融機構正被邀請參與,MTN倡議將在適當的時候轉向擁抱中央銀行數字貨幣和受監管的穩定幣。[2023/6/29 22:06:54]

1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入SushiMaker合約中。2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。

Coinbase將上架 Sui (SUI):5月17日消息,Coinbase宣布將在 SUI 網絡上添加對 Sui(SUI)的支持。如果滿足流動性條件,交易將于太平洋時間 2023 年 5 月 18 日上午 9 點或之后開始。[2023/5/18 15:09:28]

3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。

OpenSea官網出現BUG,CryptoPunks24小時交易量錯誤顯示為“10億ETH”:1月7日消息,OpenSea官網“Collectionstats”頁面出現BUG,CryptoPunks系列NFT24小時交易量錯誤顯示為“10億ETH”,交易量24小時增幅錯誤顯示為“999%”,目前該統計BUG仍未修復。[2023/1/7 11:00:06]

4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。總結

攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。

Tags:SLPSHIETHUSHslp幣還有希望嗎OSHIethylenesushi幣什么時候出來的

世界幣
DODO:關于AMM解決滑點、無常損失問題的新認知_OctoFi

要點總結 在金融領域,風險通常不能消除,只能轉移。這一點在DeFi領域也是一樣。對于AMM協議的DEX來說,不同機制的設計其實更多的是在不同參與者的利益之間做權衡.

1900/1/1 0:00:00
ZEC:從灰度持倉變化中,我們看到了這個投資機會_pledge幣最新消息

股市中有一股聰明資金叫北向資金;那么在幣圈的聰明資金叫什么呢?2020年之前,幣圈的聰明資金是比特幣巨鯨轉賬動向,2020年的聰明資金無疑就是灰度的持倉變化.

1900/1/1 0:00:00
ENY:隱私幣“下架潮”來了?_BabyApe

Odaily星球日報譯者|Moni 2020年12月8日,荷蘭加密貨幣交易所LiteBit向旗下所有用戶發送了一封電子郵件,通知他們即將下架隱私幣Firo.

1900/1/1 0:00:00
AND:Andre Cronje眼中的DeFi世界_NDR

AndreCronje對加密貨幣沒什么好感。這個夏天,當以太坊網絡上每一個初創項目都開始用「治理」代幣來推動自己項目發展時,YearnFinance的創始人AndreCronje推出了一個沒有團.

1900/1/1 0:00:00
比特幣:比特幣價格時隔三年再創歷史新高,什么是本輪牛市的基礎?_libra幣最新消息

經過近三年的等待之后,周一比特幣價格超過19,900美元之后創下新高,自9月初以來上漲了97%,打破2017年12月創下的紀錄.

1900/1/1 0:00:00
DRAP:以太坊2.0啟動,貨幣政策會受到哪些影響?_DRAP幣

編者按:本文來自鏈聞ChainNews,撰文:RyanWatkins,Messari研究分析師,翻譯:盧江飛,星球日報經授權發布.

1900/1/1 0:00:00
ads