宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 波场 > 正文

慢雾:Value DeFi vSwap 模块被黑简析

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区情报,币安智能链项目ValueDeFi的vSwap模块被黑,慢雾安全团队将攻击过程以简讯的形式分享:

1.攻击者首先使用0.05枚WBNB通过vSwap合约兑换出vBSWAP代币

2.攻击者在兑换的同时也进行闪电贷操作,因此vSwap合约会将兑换的vBSWAP代币与闪电贷借出的WBNB转给攻击者

慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例:金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。[2023/7/14 10:54:22]

3.而在完成整个兑换流程并更新池子中代币数量前,会根据池子的tokenWeight0参数是否为50来选择不同的算法来检查池子中的代币数量是否符合预期

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

4.由于vSwap合约的tokenWeight0参数设置为70,因此将会采用第二种算法对池子中的代币数量进行检查

动态 | 慢雾:Electrum“更新钓鱼”盗币攻击补充预警:Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。[2020/1/19]

5.而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过

6.第二种算法是通过调用formula合约的ensureConstantValue函数并传入池子中缓存的代币数量与实时的代币数量进行检查的

7.在通过对此算法进行具体分析调试后我们可以发现,在使用WBNB兑换最小单位(即0.000000000000000001)vBSWAP时,池子中缓存的WBNB值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过

8.因此攻击者可以转入WBNB进行最小单位的vBSWAP代币兑换的同时,将池子中的大量WBNB代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过vSwap的检查

9.攻击者只需要在所有的vSwap池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利

参考交易:

https://bscscan.com/tx/0x2fd0aaf0bad8e81d28d0ee6e4f4b5cbba693d7d0d063d1662653cdd2a135c2de

标签:WBNBBNBULTVAULTwbnb币是什么Pink BNBCatapultMetavault Trade

波场热门资讯
新人进场买币?必须知道的十件事!

本文来自CD中文版。 如果你刚刚开始关注加密货币,想知道是否要投资,以下是你在购买之前需要知道的10件事。即使你是资深加密货币投资者,如果你遇到准备进场的新人,请将这篇文章分享给他/她.

1900/1/1 0:00:00
暴雪云计算宣布推出基于Filecoin网络的“云游戏”解决方案

链捕手消息,据MACQUARIE官方,深耕分布式存储领域的暴雪云计算正在重点部署为网络视频游戏提供云计算服务的IPFS网络建设.

1900/1/1 0:00:00
DAOSquare完成天使轮融资,HashKey领投、Alameda等参投

链捕手消息,DAOSquare以4000万美金估值完成天使轮融资,HashKey领投,其他投资机构包括:Alameda、NGC、CMSHoldings、SRCCapital、PlutoDigitalAssetsPLC、安比实验室、LD.

1900/1/1 0:00:00
全球顶级动漫品牌“爆笑虫子”宣布与 xNFT Protocol 战略合作,开发NFT数字卡牌游戏

链捕手消息,xNFTProtocol与全球顶级动漫品牌“爆笑虫子”达成战略合作,推动“爆笑虫子”在卡牌游戏领域进行数字化转型.

1900/1/1 0:00:00
解锁金融乐高的 Web3 基础设施,不可或缺的中间件 Pocket Network

本文发布于Deribit,作者Matti,链向区块链翻译。DeFi趋势已经转变为狂热,紧随其后的是以用户为中心的趋势,比如NFT。当我们猜测加密朋克和追求天文数字收益时,以太坊正在达到其扩展极限,替代链正在努力追赶.

1900/1/1 0:00:00
分布式隐私AI网络PlatON主网上线提案已通过

链捕手消息,据PlatON社区成员yukai的帖子称:主网上线提案PIP-15在超过85%节点合作伙伴的投票参与下,以100%的支持率正式通过.

1900/1/1 0:00:00