慢雾分析 Value DeFi vSwap 模块被黑_BSWAP:BNB

据慢雾区情报,币安智能链项目ValueDeFi的vSwap模块被黑,慢雾安全团队分析如下:1.攻击者首先使用0.05枚WBNB通过vSwap合约兑换出vBSWAP代币;2.攻击者在兑换的同时也进行闪电贷操作,因此vSwap合约会将兑换的vBSWAP代币与闪电贷借出的WBNB转给攻击者;3.而在完成整个兑换流程并更新池子中代币数量前,会根据池子的tokenWeight0参数是否为50来选择不同的算法来检查池子中的代币数量是否符合预期;4.由于vSwap合约的tokenWeight0参数设置为70,因此将会采用第二种算法对池子中的代币数量进行检查;5.而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;6.第二种算法是通过调用formula合约的ensureConstantValue函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;7.在通过对此算法进行具体分析调试后我们可以发现,在使用WBNB兑换最小单位(即0.000000000000000001)vBSWAP时,池子中缓存的WBNB值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;8.因此攻击者可以转入WBNB进行最小单位的vBSWAP代币兑换的同时,将池子中的大量WBNB代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过vSwap的检查;9.攻击者只需要在所有的vSwap池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。

SBF转发了关于“孙宇晨称正与FTX一起制定解决方案以支持FTX上Tron系Token”的推文:金色财经报道,FTX创始人Sam Bankman-Fried(SBF)转发了关于“孙宇晨称正与FTX一起制定解决方案以支持FTX上Tron系Token”的推文。[2022/11/10 12:43:25]

香港证监会已收到多个关于加密货币ETF的请求:11月3日消息,香港证券及期货事务监察委员会(SFC)副行政总裁暨执行董事Julia Leung表示,最近几个月,香港证券及期货事务监察委员会收到了本地公司的 一些请求,希望向其私人银行和专业客户提供加密货币相关的交易所交易基金(ETF)。然而,她没有对监管机构关于ETF的决定做出任何说明。(coindesk)[2021/11/3 6:29:12]

孙宇晨就Justswap上线致币圈的公开信:关于邀请并奖励优质项目来波场:据最新消息显示,波场TRON创始人兼BitTorrent CEO孙宇晨刚刚发布了就Justswap上线致币圈的公开信,孙宇晨表示:“邀请并奖励优质项目来波场。优质的项目是波场生态的灵魂,波场将会诚邀以太坊的头部项目方加盟波场,现在已经有了不少进展,届时将会宣布,与此同时波场也宣布了1000万美金的Defi基金,重点资助与鼓励优质Defi项目与开发者来波场发展。对于发展波场Defi生态,我们诚意满满!”[2020/8/19]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-3:311ms