当前位置:主页 > 业界 >

慢雾:Spartan Protocol 被黑简析

时间:2021-05-02 17:24:39

  据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入,分析如下:
1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;
3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;
4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;
5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;
6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;
7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;
8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;
9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。
参考交易:tx/0xb64ae25b0d836c25d115a9368319902c972a0215bd108ae17b1b9617dfb93af8

热点推荐
1 Matt Cole:STRC和SATA或将开启3万亿美元数字

Strive首席执行官Matt Cole预测,STRC和SATA可能开启一个与比特币收入产品相关的3万亿美元数字信...

2 最新行情晚报:BTC比特币价格跌破61000美

XBIT Wallet数据来源,比特币Bitcoin今日行情消息,BTC比特币最新价格:$60980.84000000,24小时跌-2...

3 赵长鹏:美国加密货币交易者因流动性不

消息,Binance创始人赵长鹏表示,美国加密货币交易者因流动性不足面临更高价格,并希望Bin...

4 Gate将上线Nesa (NES)永续合约交易

消息,Gate将于6月24日21:10 上线Nesa 永续合约交易,支持USDT结算,杠杆倍数为1-20倍。...

5 Ripple推出原生贷款和收益产品,扩展至

消息,Ripple高管Reece Merrick确认,XRP Ledger将推出原生贷款和收益产品,进一步扩展DeFi领域。知...

6 YZi Labs结束与BNB财库公司CEA Industries的代理

消息,YZi Labs宣布结束与BNB财库公司CEA Industries的代理战。CEA正在进行董事会重组,此前与YZi...

7 以色列国防军:在黎巴嫩南部打击了两名

消息,以色列国防军:在黎巴嫩南部打击了两名真主党武装分子,这些人对我们部队构成了威...

8 分析师:Bitmine欲占有以太坊5%供应,现持

消息,Bitmine Immersion Technologies目前持有5,672,956枚以太坊,价值约100亿美元,约占以太坊总供应...

9 韩国金融服务委员会启动代币证券基础设

消息,韩国金融服务委员会已启动资本市场基础设施审查会议,将代币证券基础设施纳入资本...

10 Cboe推出SP 500预测市场合约

消息,Cboe全球市场宣布推出首个与SP 500表现相关的预测市场合约,扩展其衍生品业务,推出新...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。