前言
北京時間2022年6月13日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的FSwap去中心化交易所項目遭到閃電貸攻擊,導致損失1751枚BNB約39萬美元。
知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析。
基礎信息
FSwap是一個去中心化交易所項目,可實現對加密資產的鏈上高效清算和資產的跨鏈交易。
攻擊者地址:0x000c84c59385b64c3ea4d48cc3fca1f08f3abcfc
加密分析師:比特幣最糟糕的時期可能已經過去:金色財經報道,加密貨幣分析師Jason Pizzino表示,由于市場“遲疑不決”,交易員和投資者將在9月份度過一段艱難時期。Pizzino稱,加密熊市尚未結束,短期內不太可能出現任何“爆炸性收益”。但是他表示,比特幣最糟糕的時期已經過去,牛市最終會回歸。(The Daily Hodl)[2022/9/3 13:06:30]
攻擊合約:0x7437e7a923a5b467a197c6fae991f0f0ced9af57
tx:0xe75e30dafd865331e6a002d50effe084c21e413c96d4550d5e09cf647686fcbe
分析師:比特幣已經過度擴張,山寨幣季即將到來:加密貨幣策略師Nicholas Merten表示,比特幣已經過度擴張,隨著投資者將他們的利潤轉向領先的山寨幣,我們可能會看到流動性的轉變。他表示,自己正在關注以太坊(ETH/USD),并強調其距離歷史高點還很遠,他還指出,LTC將保持穩定的上升趨勢。盡管加密貨幣市場目前正在經歷一場調整,但Merten表示,山寨幣季即將到來。(The Daily Hodl)[2020/12/22 16:07:53]
FSwapPair合約:0x0d5F1226bd91b5582F6ED54DeeE739CAC49C37Db
聲音 | 美國CFTC前主席:當前的金融體系已經過時:金色財經報道,美國商品期貨交易委員會(CFTC)前主席Chris Giancarlo表示,當前的金融體系已經過時,他的目標是解決這些問題。Giancarlo稱:“我在委員會工作的五年里,我們看到了世界數字化的新浪潮。第一波浪潮是信息的數字化,它創造了我們今天所知道的互聯網。但我們看到的是一些人所說的價值數字化,或價值互聯網。我也一直在思考,我們的基礎設施——橋梁、隧道、機場——是如何老化和腐爛的。它們是五六十年代最先進的。今天已經遠遠超過了保質期。我們的許多金融基礎設施也被允許老化和衰退,沒有實現現代化。”據悉,Chris Giancarlo目前正在著力推進數字美元計劃。[2020/2/4]
漏洞分析
漏洞關鍵在于FSwapPair合約中的swap方法在每次交易計算手續費時會將pair合約中的儲備token當作手續費發送給feeto地址,這將會導致池子中的代幣數量減少,從而引起代幣價格上漲,攻擊者能夠從中套利。
攻擊流程
1、攻擊者使用閃電貸在BiSwap中貸款300萬枚BSC-USD代幣,并使用255萬枚BSC-USD代幣在Fswap中換取54萬余枚MC代幣;
2、隨后攻擊者在合約中反復多次貸-還閃電貸以此消耗池子中的MC代幣,使得池中中得MC代幣數量急劇減少,價格也迅速上漲;
3、攻擊者立刻在池子中置換手中的MC代幣獲取大量BSC-USD代幣;
4、攻擊者償還閃電貸,將剩余BSC-USD代幣進行swap,獲利1751枚BNB,最后自毀合約離場。
總結
本次攻擊事件核心是項目方誤將手續費收取方設定為pair合約而不是用戶本身,從而導致池子中的代幣數量能夠被消耗,發生套利風險。
建議項目方在編寫項目時應對函數中的手續費收取邏輯實現進行嚴格的審查,此處應該將手續費收取對象設置為用戶而不是pair合約。
在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚。另外,近期各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:SWAPFSWPAIBSCCafeSwap FinanceBuffSwapLianPai TokenBSCPAY價格
原文作者:Twoplus原文標題:CultivatingMentalFitnessInDAOs 良好的心理健康對我們的生活和事業至關重要.
1900/1/1 0:00:00根據研究公司Blockdata報告顯示,谷歌母公司一直積極投資于Crypto空間。從2021年9月到2022年6月,該科技巨頭和傳統金融體系中的其他大公司已經向數字資產公司投資了超過60億美元.
1900/1/1 0:00:00區塊鏈瀏覽器TRONSCAN最新數據顯示,7月24日至7月30日,波場TRON賬戶總數新增100萬,總數達到105,069,446,正式突破1.05億.
1900/1/1 0:00:00期待已久的合并將使以太坊從工作量證明(PoW)轉變為基于權益證明(PoS)的網絡。由于早期依賴GPU算力支持的PoW機制,以太坊打造了一個全球分布式的挖礦產業,到2021年將產生近190億美元的.
1900/1/1 0:00:00據區塊鏈瀏覽器TRONSCAN數據,截至6月10日,波場TRON賬戶總數達到97,069,472,正式突破9700萬.
1900/1/1 0:00:00Web3.0帶來的變化把互聯網帶入了一個全新的發展水平,而區塊鏈技術的發展則為Web3.0賦予了更高的期待.
1900/1/1 0:00:00