By:慢霧安全團隊
2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。
背景提要
SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。
鮑威爾:考慮過暫停加息,但加息的決定得到了很強的共識支持:金色財經報道,美聯儲主席鮑威爾表示,我們考慮過暫停加息,但加息的決定得到了很強的共識支持。[2023/3/23 13:20:46]
攻擊流程
1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入SushiMaker合約中。
2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。
數據:目前質押的ETH中只有31%處于盈利狀態:金色財經報道,根據Binance Research的數據,自以太坊Beacon Chain(信標鏈)于2020年12月上線以來,已有超過1650萬個ETH(價值277億美元)被質押,其中31%或511.5萬個ETH盈利,其余1138.5萬個ETH處于虧損狀態。其中有相當數量的ETH(約200萬)以400美元至700美元的價格被質押,這代表了2020年12月最早的質押者。[2023/2/16 12:11:44]
3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。
Cosmos生態智能合約平臺Injective將銷毀500萬枚INJ代幣:11月30日消息,Cosmos生態智能合約平臺Injective將于11月30日21:00永久銷毀500萬枚INJ代幣,銷毀的代幣價值約為850萬美元。[2022/11/30 21:12:24]
4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。
總結
攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。
蘇州核雕首次發行數字藏品:金色財經報道,在第十一屆蘇州文博會上,蘇州高新文旅集團限量發行的核雕《蘇州園林》《十八羅漢頭》數字藏品,在線上線下多場景發售。這是非物質文化遺產蘇州核雕首次發行數字藏品。
此次限量發行的兩款核雕數字藏品,由蘇州高新文旅集團子公司蘇州合方文化旅游產業發展有限公司與梁源數字藝術團隊聯合出品。核雕《蘇州園林》《十八羅漢頭》數字藏品,由非遺項目(光福核雕)國家級代表性傳承人周建明的同名核雕作品轉化而來。[2022/7/16 2:18:02]
往期回顧
假錢換真錢,揭秘PickleFinance被黑過程
閃電貸重入攻擊,OUSD損失700萬美金技術簡析
如何使用閃電貸從0撬動百萬美元?ValueDeFi協議閃電貸攻擊簡要分析
無中生有?DeFi協議Akropolis重入攻擊簡析
Acala創世已通過慢霧科技安全審計
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9558993.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
幣安為何推出第三條鏈?這對BNB意味著什么?
Tags:SLPETHSUSHIUSHIslp幣最新消息togetherbnb能睡幾個sushi幣論壇Minimal Initial SushiSwap Offering
11月“ETH600刀頂部”的提醒讓很多圈友收益,同時幣姥爺項目分析也收獲了接近40位新的圈友,感謝大家的支持;12月我們也正在繼續為圈友帶來極具價值的信息分享、行情分析.
1900/1/1 0:00:00從比特幣中走出的DEX最終在以太坊上獲得成功,究其根本是兩個社區在穩健性與實驗性之間不同的權衡.
1900/1/1 0:00:00燃料費用高昂,老礦工無奈紛紛停工,趁這個時機調整一下礦池,但擋不住新進礦工的涌入,繼續推高Gas費用.
1900/1/1 0:00:00瞭望塔這樣多年討論于理論上的概念,終于成為了現實。雖然瞭望塔在安全性方面有了很大的改進,但在我們看來,比不誠實通道中斷更大的問題是,閃電節點的內存可能會意外丟失或毀壞—在這種情況下,節點可能會丟.
1900/1/1 0:00:002020年已到尾聲,梳理這一年的區塊鏈行業,DeFi可以稱得上是2020年最熱點、當紅炸子雞。就連今年第四次減半,將帶動牛市再次回歸的比特幣在DeFi大火的幾個月里,也顯得暗淡無光,被投資者暫時.
1900/1/1 0:00:00目前100000人已關注加入我們掃一掃下載全網最新數據報告 查看完整報告請閱讀全文 “我的社區有一個神秘的鄰居,哪里有需要哪里就有他,而且他知道小區所有的秘密.
1900/1/1 0:00:00