以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

SUSHI:以小博大,簡析SushiSwap攻擊事件始末

Author:

Time:1900/1/1 0:00:00

By:yudan@慢霧安全團隊2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。背景提要

SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。攻擊流程

新加坡法院批準加密貨幣交易所Zipmex的重組計劃:金色財經報道,泰國加密貨幣交易所Zipmex的安排計劃或重組計劃已獲得新加坡高等法院的批準,為客戶取回存款鋪平了道路。根據Zipmex網站周四的更新,法院批準為錢包資產不超過5,000美元的債權人設立“行政便利類” 。Zipmex將債權人保護期限延長三周至4月23日的請求也獲得批準。[2023/3/31 13:36:16]

1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入SushiMaker合約中。2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。

超過785.3萬枚DOGE從多個錢包轉至未知錢包:金色財經報道,Dogecoin Whale Alert數據顯示,7,853,117枚DOGE(價值598,415美元)從多個錢包轉移到一個未知錢包。[2022/12/26 22:08:09]

3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。

Concordium基金會將向其區塊鏈生態項目投資1000萬歐元:金色財經報道,瑞士非營利性Concordium基金會主席、全球外匯和衍生品交易的先驅Lars Seier Christensen宣布對Concordium區塊鏈周圍的生態系統進一步投資,金額為1000萬歐元。[2022/9/20 7:09:04]

4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。總結

攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。

Tags:SLPSHISUSHIUSHIslp幣可以長期持有嗎Floshido InuMinimal Initial SushiSwap OfferingSUSHIBULL

比特幣價格今日行情
比特幣:觀點:你是否應該參與以太坊2.0的質押?

編者按:本文來自加密谷Live,作者:MyCrypto,翻譯:李翰博,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ETH:美國參議院提交穩定幣法案,長期來看利好加密貨幣

近期美國參議院提交了一份提案,提案名稱為《穩定幣網絡共享和銀行執照執行法》,主要是針對于當前市場穩定幣的發行問題,該提案要求所有美元穩定幣的發行方要在穩定幣流通之前.

1900/1/1 0:00:00
數字貨幣:為什么各國都在爭先研發CBDC?

之前我出了一篇內容分析中國的數字人民幣DCEP,緊接著我來為大家寫一篇關于CBDC的文章,幫助大家更好的理解央行數字貨幣背后的意義.

1900/1/1 0:00:00
EARN:AC,我勸你“耗子尾汁”

12月1日,Yearn創始人AndreCronje宣布完成和SushiSwap的合并,這是Yearn在8天當中的第5項合并.

1900/1/1 0:00:00
ORA:Alpha Homora:LP Token收益最大化,杠桿挖礦+代幣化流通

作者|秦曉峰編輯|Mandy出品|Odaily星球日報 在DeFi市場,追求LPToken高效資金利用率的,不只有YFI創始人AndreCronje,AlphaFinanceLab也是其中一員.

1900/1/1 0:00:00
NBA:他在以太坊2.0第一個區塊留下了一段奇怪的信息

編者按:本文來自巴比特資訊,作者:Wendy,星球日報經授權發布。以太坊2.0信標鏈在昨天晚上發布,開啟了全球第二大市值的區塊鏈擴容升級的第一步.

1900/1/1 0:00:00
ads