By:yudan@慢雾安全团队2020年11月30日,据慢雾区情报,以太坊AMM代币兑换协议SushiSwap遭遇攻击,损失约1.5万美元。慢雾安全团队第一时间介入分析,并以简讯的形式分享,供大家参考。背景提要
SushiSwap项目中SushiMaker合约的作用是用于存放SushiSwap中每个交易对产生的手续费。其中手续费会以SLP(流动性证明)的形式存放在合约中。SushiMaker合约中有一个convert函数,用于将从每一个交易对中收集的手续费通过调用各自交易对的burn函数获得对应的代币,然后将这些代币转换成sushi代币,添加到SushiBar合约中,为SushiBar中抵押sushi代币的用户增加收益,而此次的问题就出在SushiMaker合约。攻击流程
国盛证券:推出数字货币将带来银行IT技术创新改造机会:国盛证券研报认为,数字货币的推出,将从底层技术架构上带来银行IT技术创新和更新改造的机会,银行IT行业发展迎来东风,行业有望迎来新一轮估值扩张。对POS和ATM厂商来说,需要满足数字货币的要求,设备面临着一轮更新换代潮。对于安全加密厂商来说,电子认证、安全加密等领域是数字货币安全稳定运行的基础,相关厂商有望受益。(第一财经)[2020/10/26]
1、攻击者选中SushiSwap中的一个交易对,如USDT/WETH,然后添加流动性获得对应的SLP(USDT/WETH流动性证明,以下简称SLP),使用获得的SLP和另外的少量WETH创建一个新的SushiSwap交易对,然后得到新代币池的SLP1(WETH/SLP(USDT/WETH)流动性证明,以下简称SLP1)转入SushiMaker合约中。2、调用SushiSwap的convert函数,传入的token0为第一步获得的SLP,token1为WETH。调用convert函数后,SushiMaker合约会调用token0和token1构成的代币池的burn函数燃烧SLP1,燃烧掉攻击者在第一步中打入SushiMaker合约中的SLP1,得到WETH和SLP。
国盛证券宋嘉吉:数字人民币可能的产业影响是第三方支付产业链:10月23日,火币大学《全球区块链领导者课程(GBLP)》第五/六期金融模块继续开课。国盛证券区块链研究院院长宋嘉吉以《中国央行数字货币:东风至》为主题进行授课。
宋嘉吉表示,目前80%的央行正在研究、实验或发展CBDC(央行数字货币),但在国际上几无成功落地案例。总体来看,手机用户、创新能力、地下经济的规模、金融发达度与CBDC研发进展正相关。CBDC国际研发动态的启示包括可考虑对CBDC计息、与私人部门加强合作、加强国际合作等。另外,数字人民币可能的产业影响是第三方支付产业链,关注点主要在账户侧、清算侧和商户侧三方面。[2020/10/23]
国盛证券张启尧:黄金价格短期或维持震荡态势:国盛证券首席策略分析师张启尧表示,短期来看,黄金价格更可能是维持一种震荡态势。首先,美国疫情高位回落,美元走势触底反弹;第二,黄金ETF持仓最近有所回落;第三,美联储货币政策态度可能并没有市场预期的那么乐观。(中证网)[2020/9/7]
3、SushiMaker合约的convert函数紧接着会调用内部的_toWETH函数将burn获得的代币转换成WETH,由于在第二步SushiMaker合约通过burn获得了SLP和WETH。其中WETH无需转换,只需转换SLP。此时,转换将会通过调用SLP/WETH交易对进行转换,也就是攻击者在第一步创建的交易对。由于SushiMaker合约在转换时会将所有的balanceOf(token0)转换成WETH,这里传入的token0为SLP,于是合约将合约中所有的SLP通过SLP/WETH交易对进行兑换(兑换的SLP包含USDT/WETH交易对每次swap产生的收益和在第二步合约通过burn函数获得的SLP)。而SLP/WETH代币池是攻击者创建的,攻击者只需在初始化的时候添加少量的WETH,就可以在SushiMaker交易对进行兑换的过程中,用少量的WETH换取SushiMaker合约中对应交易对的所有的SLP。
4、攻击者使用burn函数在SLP/WETH交易对中燃烧掉自己的SLP1,拿到大量的SLP和小量的WETH,并继续对其他流动性池重复该过程,持续获利。总结
攻击者使用SLP和WETH创建一个新的代币池,使用新代币池的SLP1在SushiMaker中进行convert,使用少量的SLP将SushiMaker合约中的所有SLP转到自己创建的代币池中,即将对应交易对一段时间内的所有手续费收入囊中。并对其他交易对重复这个过程,持续获利。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。