以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Fil > Info

SHI:以小博大 簡析SushiSwap攻擊事件始末

Author:

Time:1900/1/1 0:00:00

2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。

背景提要

SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。

觀點:加密貨幣已經準備好反彈:金色財經報道,比特幣基金管理公司Pantera Capital創始人Dan Morehead表示,比特幣、以太坊、XRP和更廣泛的加密貨幣已經準備好反彈。[2023/7/19 11:04:26]

攻擊流程

1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入?SushiMaker合約中。

zkSync官方:已解決zkSync Era網絡停機問題,將發布情況報告:金色財經報道,zkSync官方發布推特表示,zkSync Era網絡在北京時間07:52至12:02出現停機。官方將很快向社區提供包含更多詳細信息的事后分析。[2023/4/1 13:39:34]

2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。

Circle開始將儲備金投入新的貝萊德基金:金色財經報道,支持Circle Internet Financial的USDC的資產將于明年初完成進入SEC監管的貨幣市場基金。Circle公司周四披露,Circle Internet Financial已開始將其USDC穩定幣的儲備轉移到由貝萊德設立并在美國證券交易委員會注冊的專用基金。[2022/11/4 12:15:43]

3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。

4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。

總結

攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。

By:??慢霧安全團隊

Tags:SLPSUSHIUSHISHIslp幣價格3X Short Sushi Tokensushi幣騙局MSHIBA價格

Fil
FIL:filecoin代幣是什么以及上線時間 filecoin幣怎么購買?

六年前底層協議IPFS的概念被提出,三年前項目完成融資眾籌活動,到了2020年10月15日長期備受關注的Filecoin終于兌現承諾.

1900/1/1 0:00:00
ION:BiONE關于開放ETC充提的公告

尊敬的BiONE用戶: ETC升級已經完畢,BiONE已開啟ETC的充值和提幣,由于升級給您帶來的不便.

1900/1/1 0:00:00
比特幣:雙子座的Winklevoss兄弟有一天比特幣的價格可能會達到500,000美元

加密貨幣交易所Gemini的聯合創始人,Winklevoss雙胞胎認為,隨著越來越多的全球投資者采用領先的加密貨幣作為對沖通脹的手段,比特幣將獲得其當前價值的25倍.

1900/1/1 0:00:00
EFI:AEX安銀上線DeFi挖礦專題頁公告

親愛的AEX安銀小伙伴:自機槍池挖礦上線以來,大家參與熱情極高,截至公告發布之時DeFi機槍池累計銷售額已超100億,為用戶賺取收益超4200萬,超7000名用戶參與了機槍池挖礦.

1900/1/1 0:00:00
DIT:除了炒幣,通過區塊鏈賺錢的方式還有哪些?

盡管很多人都搞不懂區塊鏈是什么,但是現在就連鄰居大媽都在炒幣了,而且在業內有一個說法,就是“所有問什么是區塊鏈的人,其實問的都不是什么是區塊鏈,而是區塊鏈怎么賺錢.

1900/1/1 0:00:00
BIT:Hotbit 定于11月30日上線 UTK (Utrust Token)

尊敬的用戶: Hotbit即將開啟UTK(UtrustToken)數字資產服務,并開放UTK理財產品。預計年化收益:10%;計息:T1.

1900/1/1 0:00:00
ads