By:慢雾安全团队
据慢雾区消息,2021年07月17日,DeFi收益聚合器PancakeBunny在Polygon上的版本遭受闪电贷攻击,慢雾安全团队第一时间介入分析,并将结果分享如下。
值得注意的是本次攻击与5月20日PancakeBunny在币安智能链上的版本遭受的闪电贷攻击类似。此前慢雾安全团队也进行了简要分析,具体可查看:代币闪崩,差点归零-PancakeBunny被黑简析。
攻击细节分析
首先攻击者从AAVE中闪电贷借出大量的USDC、USDT、WETH代币,并将借来的USDC与USDT代币转入SushiSwap中添加流动性以获得SLP。
随后攻击者进行了本次攻击最为关键的操作:将添加流动性获得的LP的一小部分抵押至VaultSushiFlipToFlip合约中,为获得polyBUNNY代币奖励做准备。而其余大部分LP都抵押到MiniChefV2中,并将存款收益地址指定为VaultSushiFlipToFlip合约。
接下来为了减少攻击成本,使用借来的100,000个WETH代币,在QuickSwap中将其兑换成WMATIC代币(在后面的分析将会说明为何这样会减少攻击成本)
随后攻击者调用了VaultSushiFlipToFlip合约的withdrawAll函数,以获取抵押的SLP与polyBUNNY代币奖励。我们切入此函数进行具体分析:
Gemini对DCG与Barry Silbert提起诉讼:7月7日消息,据Gemini联创Cameron Winklevoss 发推称,Gemini 对 DCG 与 Barry Silbert 提起诉讼。
早些时间报道,Gemini表示,周四下午是Genesis重组方案最后期限,如不同意将提起诉讼[2023/7/7 22:24:28]
在上图代码第162行与163行,分别通过balanceOf函数与principalOf函数获取攻击者抵押凭证换算成用户通过VaultSushiFlipToFlip合约在MiniChefV2中抵押的SLP数量以及用户在VaultSushiFlipToFlip合约中抵押时记录的SLP数量。理论上这两个数量不应相差太多,但通过分析balanceOf函数我们发现:其是通过balance函数获取VaultSushiFlipToFlip合约在MiniChefV2中抵押的SLP数量与用户持有的凭证占比相乘得到amount的。
由于攻击者已提前将大量的SLP未通过VaultSushiFlipToFlip合约直接在MiniChefV2合约中抵押并将受益地址指给VaultSushiFlipToFlip合约,因此balance函数将会获取到一个比预期大得多的值,而攻击者的凭证占比却又是正常的,最后导致赋给amount的是个比预期大得多的值。这就直接导致了在上图代码第176行计算出的performanceFee参数是个非预期的巨大值。
Binance Pay宣布支持USDT、SHIB等数字资产:金色财经报道,据Binance官方公告称,Binance Pay已将ALPINE、APE、BIDR、BNX、BSW、CAKE、COTI、GALA、HIGH、PORTO、SANTOS、SFP、SHIB、USDT 和 XNO加入加密货币支持列表,这意味着用户可以在支持使用上述加密货币的商家和Binance市场上可用企业使用 Binance Pay 发送、接收和付款。[2022/11/2 12:07:35]
随后将此异常的performanceFee参数传入mintForV2函数中参与铸造polyBUNNY代币奖励的计算,我们切入此函数进行分析:
我们可以发现其通过调用mintFor函数进行具体的逻辑处理,首先在上图代码第205行将SLP发送给Pair合约,为后续移除流动性做准备。由于shouldMarketBuy函数最终价格比较计算为false,因此将通过if逻辑调用_zapAssets函数。我们切入_zapAssets函数继续分析:
在_zapAssets函数,由于asset为SLP因此将通过elseif逻辑先通过调用SushiSwapRouter合约的removeLiquidity函数进行移除流动性,随后通过_tokenToAsset函数将移除流动性获得USDC与USDT代币分别在QuickSwap中兑换成polyBUNNY与WETH代币并在QuickSwap中添加流动性。接下来我们对_tokenToAsset函数进行分析:
区块链软件开发商Fun完成390万美元种子轮融资,Jam Fund领投:10月27日消息,区块链软件开发公司 Fun 在由 Tinder 联合创始人 Justin Mateen 的 Jam Fund 领投的种子轮融资中筹集了 390 万美元,其他投资者包括 Soma Ventures、Nomo Ventures 和 Great Oak Ventures。新资金将用于聘请开发人才。[2022/10/27 11:49:03]
通过简单分析我们可以发现,其将通过if逻辑直接调用zapPolygon合约的zapInToken函数,这里不再赘述判断条件的分析。接下来跟进zapInToken函数分析:
同样通过对判断条件的简单分析,我们可以指定其将通过上图代码第133行进入else逻辑,接下来调用_swapTokenForMATIC函数通过下图代码第221行if逻辑设定的代币兑换路径“USDC->WETH->WMATIC",USDT代币的兑换路径同样如此。
由于在此之前,攻击者已经使用借来的100,000个WETH代币在QuickSwap中通过“WETH->WMATIC”将其兑换成大量的WMATIC代币,所以上述通过“USDC/USDT->WETH->WMATIC”路径兑换到的WMATIC代币变得很少,因此接下来通过_swapMATICToFlip函数将WMATIC代币兑换成的WETH与polyBUNNY代币就会较少,导致最后转给BUNNY_POOL的LP会较少,达到减少消耗攻击者付出的SLP目的,最终减少了一部分攻击成本。
Gucci与SuperRare合作推出NFT系列The Next 100 Years of Gucci:7月7日消息,奢侈品巨头Gucci与NFT市场SuperRare合作推出NFT系列The Next 100 Years of Gucci。Gucci将邀请11位NFT艺术家将其百年品牌传统融入到该NFT系列中,并从今日起在Vault网站上进行拍卖。
此前报道,Gucci购入25000美元NFT市场SuperRare代币RARE。[2022/7/7 1:58:42]
接下来我们再看mintFor函数,在完成上述一系列操作后,将通过amountBunnyToMint函数计算需要铸造的polyBUNNY代币数量,而通过下图我们可以看出参与计算的contributionInETH参数来自于priceCalculator合约的valueOfAsset函数,但valueOfAsset函数接收的参数却是我们先前所说的_performanceFee参数,这是一个非预期的巨大值。
我们可以对valueOfAsset函数进行简单的分析:
由于asset是SLP,因此将通过上图代码第155行调用_getPairPrice函数,通过对此函数进行分析我们可以发现,参与价格获取的途径都为可信的预言机,因此攻击者无法直接操控预言机进行攻击。但由于参与计算的amount即_performanceFee是个非预期的巨大值,因此最终通过乘法计算得出的valueInETH与valueInUSD都是非预期的巨大值。
Azuki系列NFT总市值达3.48亿美元:金色财经消息,据NFTGo.io数据显示,Azuki系列NFT总市值达3.48亿美元,在所有NFT项目总市值排名中位列第10;其24小时交易额为27.7万美元,增幅达24.33%。[2022/7/4 1:49:10]
随后会将获得的非预期的contributionInETH参数传入amountBunnyToMint函数进行铸币数量计算。
而这里的priceOfETH与priceOfBunny都取自可信的ChainLink与官方自行喂价的预言机,因此最终经过乘法计算后,得到的铸币数量mintBunny是个非预期的巨大值。导致最终攻击者获得了大量的polyBUNNY代币奖励。
攻击流程
1.攻击者在AAVE闪电贷借出USDT/USDC/WETH代币,并在SushiSwap中添加流动性获得SLP。
2.将大部分的SLP转入MiniChefV2中并将受益地址指定给VaultSushiFlipToFlip合约,小部分抵押到VaultSushiFlipToFlip合约中。
3.由于攻击者的大部分抵押到MiniChefV2中的SLP受益地址指定给VaultSushiFlipToFlip合约,导致VaultSushiFlipToFlip获取到错误的balanceOf造成performanceFee变成一个非预期的巨大值。
4.最终铸造polyBUNNY代币奖励使用了此非预期的performanceFee参数,导致额外铸造了大量的polyBUNNY代币给攻击者。
5.最后攻击者抛售polyBUNNY代币,归还闪电贷,获利走人。
总结
****
此次攻击与第一次不同的点在于:并非是预言机被操控导致铸币数量错误,而是VaultSushiFlipToFlip合约获取在MiniChefV2中抵押的抵押品数量时,错误地获取了攻击者未通过VaultSushiFlipToFlip抵押的抵押品数量,导致参数铸币的参数异常。最终铸造出额外的polyBUNNY代币。
****
参考交易链接:
https://polygonscan.com/tx/0x25e5d9ea359be7fc50358d18c2b6d429d27620fe665a99ba7ad0ea460e50ae55
往期回顾
科普|加密货币,你中招了吗?(上)
假币的换脸戏法——技术拆解THORChain跨链系统“假充值”漏洞
强扭的瓜不甜——SafeDollar被黑分析
“不可思议”的被黑之旅——ImpossibleFinance被黑分析
走过最长的路,竟是自己的套路——Alchemix事件分析
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
币乎
https://bihu.com/people/586104
知识星球
https://t.zsxq.com/Q3zNvvF
火星号
http://t.cn/AiRkv4Gz
链闻号
https://www.chainnews.com/u/958260692213.htm
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。
本文来源于非小号媒体平台:
慢雾科技
现已在非小号资讯平台发布68篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/10171120.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
巨鲸的资金涌向哪里,哪里就是热点!
标签:ANCBUNNYSHIBUNNFTShiba.FinancePOLYBUNNY价格SHINSHU币POLYBUNNY
新基建是建立现代化经济体系的国家基本建设和基础设施建设,区块链及分布式存储是新基建中的核心信息基础设施。数字经济时代,更多的数据被创造、被应用。在数据的归属权归属于用户时,有价值的数据在经济流通里可以产生巨大的价值.
1900/1/1 0:00:00“分布式存储”是最近很火热的一个词,在如今的网络时代,网络隐私安全和服务器崩溃等问题经常发生,去中心化的传统http协议无法满足大数据时代下剧增的存储需求,人们的网络隐私也得不到完全的保证,分布式存储ipfs应运而生.
1900/1/1 0:00:00如何在短期内提振币价?回购和销毁RISE回购是一个有趣的机制,它可以帮助公司使用未流通的货币来回购其股份份额。虽然这个概念已经存在了一段时间,但其中它被苹果公司在股票世界中利用得最好.
1900/1/1 0:00:00沈迎月:7.20比特币上行困难重重,以太坊探底回升还需要调整??有些事,轻轻放下,未必不是轻松;有些人,深深记住,未必不是幸福;有些痛,淡淡看开,未必不是历练。坎坷路途,给身边一份温暖,风雨人生,给自己一个微笑.
1900/1/1 0:00:00亲爱的用户: 由于BSC节点升级,HomiEx现已暂停OKS、BUSD、ATM、ASR、OG、PSG、JUV、USDT、BTC、ETH、BNB、SAFEMOON、PIG等13个BEP20代币的充值和提现.
1900/1/1 0:00:00据Decrypt7月19日消息。狗狗币持有人及粉丝DavidSuski正在牵头对Coinbase提起500万美元的集体诉讼,其声称这家加密货币巨头了他和其他人,故意隐藏了免费参加比赛的途径,让他们花钱参加了抽奖活动以赢得狗狗币.
1900/1/1 0:00:00