SATX攻击事件分析

时间:2024-09-20 编辑: 浏览:(220)

背景介绍

监控到一起的针对SATX Token的链上攻击事件https://bscscan.com/tx/0x7e02ee7242a672fb84458d12198fae4122d7029ba64f3673e7800d811a8de93f 

黑客总共发起了两次攻击:

第一次攻击https://bscscan.com/tx/0x3c6eb46bc7203c4996ed0886f25bec3d806000506dea2f2778df374380014105

失败,因为在调用攻击合约的时候没有转入BNB ,导致在执行BNB兑换为WBNB失败交易回滚。

第二次攻击成功。

黑客的初始资金均来自于TornadoCash,

有趣的是攻击者的攻击合约函数名为f***you。

攻击及事件分析

首先,攻击者通过PancakeSwap将0.001 WBNB兑换为13.397690168956297175 SATX。随后,利用PancakeSwap Pair WBNB-CAKE 兑换60 WBNB。

接着,在回调函数中再用0.0001 WBNB兑换 350018.558642186154111639 SATX(在回调函数中又转入了52 WBNB)。

接着,又将兑换来的350018.558642186154111639 SATX转入PancakeSwap Pair WBNB-SATX ,导致资金不平衡。然后,攻击者通过调用skim和sync平衡资金的同时从而完成对漏洞的利用。

由上图可以看到,通过skim本应从 PancakeSwap Pair中转出350018.558642186154111639 SATX来平衡资金,但是却多转了一倍的SATX 。 

通过查看SATX Token合约的代码,我们可以看到transfer中的这段代码。首先,将amount转给了_tokenOwner,

接下来,将amount的2.99%转给了SATX Token合约,将amout的97.01%除以1000000的10%,9%和8.3%分别转给了三个EOA。

相当于额外转出了约一倍的SATX ,导致PancakeSwap Pair WBNB-SATX中的SATX 骤减,由于PancakeSwapV2使用的CPMM作为AMM算法,所以相当于SATX的价值飙升。 

执行skim前,1 WBNB=13844 SATX,执行 skim后,1 WBNB=33 SATX。导致SATX价值飙升600多倍。

随后,攻击者就用手中的SATX通过swap兑换为WBNB。通过此次攻击,攻击者共获利约50BNB。

最新 更多 >
  • 1 比特币(BTC)价格跌破 65,000 美元 预示未来可能出现投降

    周二欧洲早盘,加密货币总市值在过去 24 小时内下跌约 3%,至 2.48 万亿美元左右。比特币 (BTC) 价格一度跌破 6.5 万美元,山寨币行业损失最为惨重。因此,杠杆加密货币市场已损失近 5 亿美元,其中大部分为多头交易者。由于担心加密货币前景持续看跌,越来越多的投资者逃离山寨币行业,转而投向稳定币市场。因此,比特币的主导地位在过去 24 小时内上升了约 1%,徘徊在 56.18% 左右。

  • 2 在iFX EXPO International 2024上与Solitics会面的5个理由

    随着iFX EXPO International的开幕,人们的期望值正接近历史最高水平。展览于6月18日至20日在利马索尔的梦想之城地中海综合度假区举行,为与全球B2B、B2C金融和金融科技行业专业人士建立联系提供了绝佳机会。 领先的技术提供商Solitics将成为今年在线交易博览会的主要参展商之一。该团队将在13号展位,这是一个将Solitics置于聚光灯下的战略位置。 外汇经纪人、道具交易公司

  • 3 XRP牛市试图收回0.5美元,但严重崩盘迫在眉睫吗?(波动价格分析)

    与比特币不同,Ripple的价格已经整合了几个月,未能达到历史最高点。如果失去下一个关键级别,情况可能会变得更糟。 通过TradingRage USDT配对图 在XRP/USDT的每日时间范围内,自4月中旬以来,价格一直徘徊在0.5美元至0.55美元之间。最近,市场已跌破0.5美元,但现在正试图收复这一水平。如果成功,预计将向位于0.55美元大关附近的200天移动平均线反弹。 另一方面,如果价格被

  • 4 PEPE震撼 近期上涨13% 或将冲破0.000016美元大关 能否继续创造奇迹

    由于波动性和强大的社区支持,模因币通常会引起极大关注。PEPE就是其中一种,其近期的价格走势一直吸引着市场的目光。截至 2024 年 6 月,尽管过去一周表现不佳,但 PEPE 仍实现了令人称赞的月度增长。接下来的 6 月下半月会如何发展呢?PEPE价格分析PEPE 当前价格和市场概览截至目前,PEPE 的交易价格为 0.000011507830 美元,过去 24 小时内的跌幅为 4.32%。这款

  • 5 去中心化衍生品协议内卷,ZKX 能否通过差异化道路突出重围?

    去中心化衍生品赛道目前从协议类型来看,主要有两种解决方案:·    以 GMX 为代表的 Vault 模式,LP 作为交易者的对手盘,由 Orcale 喂价决定交易价格。·    以 dYdX 为代表的订单薄模式,链下撮合链上结算。为代表的订单薄模式,链下撮合链上结算。 这两种解决方案虽然被市场广泛采用,但是存在一些潜在风险,Vault 模式容易遭遇 Orcale 价格操纵,造成损失;而订单薄的链

  • 6 以太坊统治至尊:L1区块链和DeFi协议主导加密货币费用产生

    根据代币终端的最新数据,在过去30天里,以太坊在前二十大协议中产生的费用最多,约为1.8亿美元。 6月17日,加密货币分析平台报告称,以太坊遥遥领先于其他区块链,这些区块链由一层链和DeFi协议主导,只有一个二层区块链进入前20名。Coinbase区块链基础在此期间产生的费用最少,为600万美元。 它表示:“鉴于Base上的活动已经超过了以太坊L1,这是L2扩展正在发挥作用的迹象。”。

  • 7 加密财富梦想还活着?分析师声称可以创造百万富翁

    尽管最近比特币跌破7万美元,但受欢迎的加密货币频道《Altcoin Daily》仍坚定地站在“牛市阵营”,预测当前市场周期的延续可能会催生新一波加密货币百万富翁。 加密鲸不断积累,机构纷纷涌入 Altcoin Daily的主持人指出,比特币和Altcoin的未来前景看好。首先,他们强调了“鲸鱼”的日益增多,这些大型投资者正在积累价值数十亿美元的比特币。 据该频道报道,这种“鲸鱼活动”与熊市的说法相

  • 8 Shiba Inu:SHIB价格何时恢复?

    随着全球加密货币市值单日下跌2.3%,市场目前正在经历一场重大抛售。Shiba Inu(SHIB)在日图中下跌了10%以上,是最近一次崩盘中受损的加密货币之一。SHIB在周图中经历了19%的修正,在前一个月经历了约27%的修正。 来源:CoinGecko 另请阅读:Shiba Inu市值达到1万亿美元 目前尚不清楚最近的市场下跌是因为比特币(BTC)的逾期调整,还是只是暂时的震荡。BTC矿商也开

  • 9 X世代将从84万亿美元的财富转移中获得最多的财富

    Fg Trade|E+|Getty Images 根据一项新的研究,X一代可能是未来10年84万亿美元大财富转移的最大受益者。随着婴儿潮一代的财富传承,千禧一代和Z世代成员预计在未来几年将获得最大的遗产,而X一代可能在短期内获得最大的横财。根据Wealth-X的数据,北美从父母那里继承价值500万美元或以上财富的个人的平均年龄为46.1岁。根据这项研究,预计从价值3000万美元或以上的父母那里获

  • 10 今年夏天最热门的加密货币

    今年夏天,加密货币市场将迎来几个充满希望的竞争者。2024年持续的牛市已经引发了人们的兴趣和兴奋。本文将重点介绍未来几个月内有望实现显著增长的几种加密货币。投资者和爱好者都希望了解哪些数字货币最具潜力。深入挖掘,在这个蓬勃发展的市场中发现下一个重大机遇。 CYBRO预售:百万分之一的投资机会 CYBRO通过其独家代币预售吸引了加密鲸的注意。这个尖端平台为投资者提供了无与伦比的机会,让他们在任何市场