STA:慢雾分析 Value DeFi vSwap 模块被黑_Credefi

据慢雾区情报,币安智能链项目ValueDeFi的vSwap模块被黑,慢雾安全团队分析如下:1.攻击者首先使用0.05枚WBNB通过vSwap合约兑换出vBSWAP代币;2.攻击者在兑换的同时也进行闪电贷操作,因此vSwap合约会将兑换的vBSWAP代币与闪电贷借出的WBNB转给攻击者;3.而在完成整个兑换流程并更新池子中代币数量前,会根据池子的tokenWeight0参数是否为50来选择不同的算法来检查池子中的代币数量是否符合预期;4.由于vSwap合约的tokenWeight0参数设置为70,因此将会采用第二种算法对池子中的代币数量进行检查;5.而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;6.第二种算法是通过调用formula合约的ensureConstantValue函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;7.在通过对此算法进行具体分析调试后我们可以发现,在使用WBNB兑换最小单位(即0.000000000000000001)vBSWAP时,池子中缓存的WBNB值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;8.因此攻击者可以转入WBNB进行最小单位的vBSWAP代币兑换的同时,将池子中的大量WBNB代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过vSwap的检查;9.攻击者只需要在所有的vSwap池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。

超过62%以太坊节点托管在云服务器上:金色财经报道,据ethernodes数据,超过62%以太坊节点是托管在云服务器上,其中超过68%在亚马逊云上。[2022/12/19 21:52:51]

以太坊网络当前已销毁191.95万枚ETH:金色财经报道,据Ultrasound数据显示,截止目前,以太坊网络总共销毁1919587.25枚ETH。其中,OpenSea销毁230040.33枚ETH,ETHtransfers销毁182684.08枚ETH,UniswapV2销毁125123.05枚。注:自以太坊伦敦升级引入EIP-1559后,以太坊网络会根据交易需求和区块大小动态调整每笔交易的BaseFee,而这部分的费用将直接燃烧销毁。[2022/2/28 10:19:55]

以太坊二层网络解决方案Polygon与Trace Network、Infosys Consulting达成合作:4月8日消息,以太坊二层网络解决方案Polygon(此前为Matic Network)宣布进军企业区块链生态系统,为全球大型企业和公司提供NFT、DeFi和去中心化保险解决方案。为此,Polygon分别与Trace Network、Infosys Consulting合作。与Trace Network的合作旨在通过利用Polygon的可扩展二层基础架构,将加密生态系统中的最新创新引入企业用例。

Polygon还宣布与Infosys Consulting的概念验证M-Setu。InsureChain是第一个基于在M-Set桥的应用程序,简化将保险单从提供商迁移至另一个提供商的过程。(Crypto News Flash)[2021/4/8 19:58:23]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-3:356ms