SATX攻击事件分析

欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

背景介绍

监控到一起的针对SATX Token的链上攻击事件https://bscscan.com/tx/0x7e02ee7242a672fb84458d12198fae4122d7029ba64f3673e7800d811a8de93f

黑客总共发起了两次攻击:

图片

第一次攻击https://bscscan.com/tx/0x3c6eb46bc7203c4996ed0886f25bec3d806000506dea2f2778df374380014105

失败,因为在调用攻击合约的时候没有转入BNB ,导致在执行BNB兑换为WBNB失败交易回滚。

图片

第二次攻击成功。

黑客的初始资金均来自于TornadoCash,

图片

有趣的是攻击者的攻击合约函数名为f***you。

图片

攻击及事件分析

首先,攻击者通过PancakeSwap将0.001 WBNB兑换为13.397690168956297175 SATX。随后,利用PancakeSwap Pair WBNB-CAKE 兑换60 WBNB

图片

接着,在回调函数中再用0.0001 WBNB兑换 350018.558642186154111639 SATX(在回调函数中又转入了52 WBNB)。

图片

接着,又将兑换来的350018.558642186154111639 SATX转入PancakeSwap Pair WBNB-SATX ,导致资金不平衡。然后,攻击者通过调用skim和sync平衡资金的同时从而完成对漏洞的利用。

图片

由上图可以看到,通过skim本应从 PancakeSwap Pair中转出350018.558642186154111639 SATX来平衡资金,但是却多转了一倍的SATX 。

通过查看SATX Token合约的代码,我们可以看到transfer中的这段代码。首先,将amount转给了_tokenOwner,

图片

接下来,将amount的2.99%转给了SATX Token合约,将amout的97.01%除以1000000的10%,9%和8.3%分别转给了三个EOA。

图片

图片

相当于额外转出了约一倍的SATX ,导致PancakeSwap Pair WBNB-SATX中的SATX 骤减,由于PancakeSwapV2使用的CPMM作为AMM算法,所以相当于SATX的价值飙升。

执行skim前,1 WBNB=13844 SATX,执行 skim后,1 WBNB=33 SATX。导致SATX价值飙升600多倍。

图片

随后,攻击者就用手中的SATX通过swap兑换为WBNB。通过此次攻击,攻击者共获利约50BNB

风险提示:根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。本文收集整理自网络,不代表经典网立场,如若转载,请注明出处:https://www.jingdian230.com/jinse/190205.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台用户上传并发布,本平台仅提供信息存储服务。

Special statement: The above contents (including pictures or videos, if any) are uploaded and released by users of the we-media platform. This platform only provides information storage services.

(0)
欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

相关推荐

  • 刘永好:建议银行将20%贷款给中小企业

    3月5日上午,全国人大代表、新希望集团董事长刘永好在接受媒体采访时表示,中小型、小微企业贷款难是长期就有的问题,建议银行能将贷款额度的20%向中小型企业倾斜。      …

    金色财经 2023年 12月 26日
    101
  • 灰度诉SEC案开庭 法官质疑SEC拒绝申请背后逻辑

    3月7日,针对美国证券交易委员会(SEC)拒绝灰度将GBTC转化为现货比特币ETF的申请一事,双方已在哥伦比亚特区上诉法院展开法庭辩论。在本场口头辩论中,法官小组就SEC拒绝灰度申…

    2023年 3月 8日
    164
  • 蚂蚁花呗怎么提升固定额度,参考以下几点说不定有用

    蚂蚁花呗怎么提升固定额度,看看以下几点就知道了 蚂蚁花呗是蚂蚁金服推出的一款消费信贷产品,它可以预付用户指定的消费支出,并给予一定周期的免息期。蚂蚁花呗通过用户的信用状况、历史消费…

    2023年 6月 13日
    180
  • 央行报告称继续严格执行差别化房贷政策

    央行昨日发布2012年第二季度中国货币政策执行报告。报告强调,继续严格执行差别化的各项住房信贷政策,支持保障性住房、中小套型普通商品住房建设和居民首套自住普通商品房消费,抑制投机性…

    金色财经 2023年 8月 21日
    117
  • 解析中小企业私募债

    经济下行周期的来临以及去年以来的信贷收缩,使大量中小企业面临着融资难的问题。受累于民间借贷的“畸形”发展,中小企业在融资方面可谓苦不堪言。正是出于缓解中小企业融资难的突出问题,中小…

    金色财经 2023年 8月 21日
    171
  • 比特币涨至两年高点 衍生品交易商还押注上涨吗?

    比特币价格在 5% 的狭窄区间内交易了 12 天后,终于突破上行,在 50,430 美元至 52,970 美元之间波动。 24 小时内上涨 12.7%,达到 57,380 美元的峰…

    2024年 2月 28日
    60
  • 沪首套房贷85折优惠明放暗停

    从沪上多家银行获悉,原本购买首套房的用户还有85折房贷优惠,但随着楼市的松动,不少银行目前已经停止此优惠,部分银行甚至已经重回基准利率。   在调查中,除工、农、建三家国…

    金色财经 2023年 9月 1日
    153
  • 欧易OKX

    欧易OKX

                   

    欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

               官网注册
  • 基金提现有时间限制吗 买基金相当于是存钱吗

    基金提现也就是基金赎回,一般是指投资人将自己手中持有的基金,按照交易市场的交易交易出去。那么,基金提现有时间限制吗?一起往下了解下吧。 基金提现有时间限制吗? 没有,基金随时都可以…

    2024年 1月 28日
    94
  • 金色百科 | BTC减半是否会影响跨链互操作性解决方案

    一、什么是比特币减半,它与跨链互操作性有何关系? 比特币协议通过四年一度的比特币减半将新比特币的供应量减少了 50%。 这意味着比特币矿工的收入减少了 50%(以 BTC 计算),…

    2024年 3月 25日
    42
  • 2012年公积金贷款费用是多少

    2012年公积金贷款费用是多少?我想用我的公积金贷款创业,不知道公积金贷款费用是多少呢         因为公积金贷款时由公积金中心发起,由住房置业担保公司向银行作为第三…

    金色财经 2023年 10月 10日
    126