SharkTeam揭秘Jimbo协议:闪电贷遭遇攻击

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

中国北京时间2023年5月28日,Jimbosprotocol遭到闪电贷攻击,攻击者已盈利约750万美金。

SharkTeam对于此事事件第一时间展开了技术指标分析,并归纳了安全防护方式,期待后面新项目能够以此为戒,共铸区块链行业安全屏障。

一、事件剖析

攻击者详细地址:0x102be4bccc2696c35fd5f5bfe54c1dfba416a741攻击合约:0xd4002233b59f7edd726fc6f14303980841306973被攻击合约:0x271944d9D8CA831F7c0dBCb20C4ee482376d6DE7攻击买卖:0x44a0f5650a038ab522087c02f734b80e6c748afb207995e757ed67ca037a5eda攻击步骤:1. 攻击者(0x102be4bc)根据闪电贷借出10000枚ETH。2. 接着用ETH在交易池中换取了很多的Jimbo。3. 攻击者(0x102be4bc)向被攻击合约(0x271944d9)转移到了100枚JIMBO货币4. 启用被攻击合约(0x271944d9)的shift函数。5. 循环系统几回上边的操作:6. 然后将Jimbo换取为ETH并偿还闪电贷,盈利退场

漏洞分析:

此次攻击运用了JimboController(0x271944d9)合约里的系统漏洞,这其中的shift函数会使合约实行清除流动性和加上流动性实际操作,在加上流通性时JimboController(0x271944d9)合约会推送每一个weth来加上流通性。 攻击者(0x102be4bc)在第二步中应用很多weth掉换了流动池中大量Jimbo币,使水池之中Jimbo的价钱非常高,这时候再启用JimboController(0x271944d9)合约里的shift函数去进行加上流动性实际操作,会推送合约中每一个weth到流动池中(包括了合约中原地区有些weth),这时候水池里的weth数量增加但Jimbo的价钱依然非常高,攻击者(0x102be4bc)把自己第二步中掉换的Jimbo币再次折算成weth,就可以将水池自身的weth和JimboController(0x271944d9)合约上传的weth一起掉换。

事件汇总:

此次事件产生主要原因是因为JimboController(0x271944d9)合约的shift函数上存在系统漏洞,所有人都可以启用这一函数公式来让合约为水池加上流通性,并且还会推送出合约中每一个weth来加上流通性,不管价钱如何进行操纵后都能用合约去进行接手。

二、安全建议

对于此次攻击事件,大家在实施过程中要遵循下列常见问题:1. 在研发有关流通性加上和清除函数公式时,要更科学严谨留意被价钱操控风险性。2. 项目上线前,必须联络第三方更专业的财务审计团队进行智能化合约财务审计。

About Us

SharkTeam的美好愿景是全方位维护Web3全球的安全性。精英团队由来自全国各地的资深的安全性专业人员高级科学研究人员构成,熟练区块链智能合约的底层基础理论,提供专业的智能化合约财务审计、链上剖析、应急处置等业务。已经与区块链生态体系各行各业的重要参加者,如Polkadot、Moonbeam、polygon、OKC、HuobiGlobal、imToken、ChainIDE等建立了长期合作伙伴关系。

官方网站:https://www.sharkteam.orgTwitter:https://twitter.com/sharkteamorgDiscord:https://discord.gg/jGH9xXCjDZTelegram:https://t.me/sharkteamorg转载:驼鸟区块链

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/98985.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年11月14日
下一篇 2023年11月14日

相关推荐

  • 合约杠杆多少倍合理,期权杠杆是多少倍

    一、合约市场杠杆100倍的存活机率是多少几乎是没有存活可能的,100倍杠杆理论标的波动1个点爆仓,实际操作下不会给你这么大的空间,为了防止你穿仓,你至少要维持80%的保证金,也就是说0.2%的波动就会触发强平,且一般是市价强平,滑点严重,与楼上不同意见之处为,你只能抢短

    2025-04-17 00:00:01
    5 0
  • 低倍合约怎么做,什么是比特币合约

    一、什么是比特币合约一种是指比特币合同,其中提及的合同是非标准交易,可以改写Bitoind、BitCoin钱包代码或使用bitcoinj来生成非标准交易,虽然正常钱包不会接受这些非标准交易,但是有矿池如Eligius.st接受非标准交易并且可以打入到块链中,这样有些钱包软件就能正常处理。

    2025-04-15 03:30:01
    14 0
  • btc怎么算爆仓,BTC合约如何规避爆仓

    一、BTC合约如何规避爆仓合约对冲,简单易操作,保本且盈利在漫长的金融演变中也有一部分富有经验的分析师上下求索研究出保本且能适当盈利的全新方法比如双仓对冲在AB两个仓位里同时建立相反方向的单子行情不论走哪个方向都有一个仓位是盈利的这便能达到保本的效果但是如何产

    2025-04-13 11:00:01
    12 0
  • 什么是云挖矿合约,云平台区块链是什么东西

    一、云平台区块链是什么***云平台区块链是什么东西***区块链BaaS平台是什么?随着区块链技术不断在实体领域应用落地,越来越多科技公司提出自己的底层技术框架,以及垂直领域的行业解决方案,BaaS平台的英文名是BlockchainasaService,直接翻译就是BlockchainasaService,简称

    2025-04-13 09:00:02
    12 0
  • 合约莱特币是什么意思,比特币合约是什么意思

    一、莱特币是什么意思莱特币是一种加密数字货币,也被称为一种电子货币或虚拟货币。它是比特币的一个衍生版本,与比特币有着相似之处,但也有其自身的特点和优势。莱特币是一种基于区块链技术的数字货币,具有去中心化、匿名性和安全性等特点。它使用了一种称为Scrypt的加密算

    2025-04-12 21:00:02
    17 0
  • 比特币合约群怎么带,比特币合约玩法规则

    一、比特币喊单群他们是怎么赚钱的包月包年类、分成类带单、依靠手续费返点、与交易所分成赚钱。(1)包月包年类:这种收费方式的带单,至少从利益驱动的角度来讲,可能还是个最靠谱的玩法。因为带单群主收你一次的费用,以后就再也不收费了,如果想要让你下个月继续缴费的话

    2025-04-12 14:00:01
    52 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载