Four.meme 攻击事件分析
零时科技安全团队分析:four.meme 平台 memecoin 遭攻击,损失约 15,000 美元
Binance Academy 孵化的 memecoin 发射平台 Four.meme 遭遇安全事件,其平台上的 memecoin 项目 Snowboard (合约地址:0x4abfd9a204344bd81a276c075ef89412c9fd2f64) 遭受攻击,损失约 15,000 美元。攻击交易哈希:0x2902f93a0e0e32893b6d5c907ee7bb5dabc459093efa6dbc6e6ba49f85c27f61。
平台机制及漏洞分析
Four.meme 类似于 Pump.Fun,是一个运行在 BNB Smart Chain 上的 memecoin 发射平台,其运作流程大致分为三个阶段:
- 创建阶段: 用户在平台上创建 memecoin,自定义名称、logo、描述等信息,并支付手续费。平台合约负责创建并部署 ERC-20 合约,并铸造初始代币。值得注意的是,合约所有权归属于 Four.meme 平台合约,而非 memecoin 创建者,以此防止恶意行为。
- 交易阶段: 用户可在平台上买卖 memecoin。为避免场外交易影响价格,平台合约限制了代币的直接转账功能。交易发生时,平台合约临时解除转账限制,完成交易后再重新启用限制。
- 迁移阶段: 当 memecoin 市值达到 24 BNB 时,平台合约将剩余代币和 BNB 转移至 PancakeSwap 等去中心化交易所 (DEX)。
攻击手法
攻击者利用了 Four.meme 在将 memecoin 迁移至 DEX 时的漏洞。攻击者预先在 PancakeSwap 上创建并初始化了一个与 Snowboard 相同的交易对,但将 sqrtPriceX96 参数设置为一个异常高的数值 (比正常值高出 368058418256012 倍)。
当 Four.meme 合约调用 createAndInitializePoolIfNecessary 函数创建交易对时,由于该交易对已存在,合约便使用攻击者预设的异常价格添加了流动性。这导致 Snowboard 价格被人为操纵至极高水平。攻击者随后利用少量 Snowboard 代币兑换了池子中的大部分 BNB,从而完成攻击。
安全建议
此次攻击暴露了 Four.meme 合约在处理 DEX 交易对创建逻辑上的缺陷。建议项目方在设计经济模型和合约代码时进行更严格的测试和审计,并考虑多种异常情况,避免类似漏洞的出现。 多轮审计,特别是多家审计公司交叉审计,对于保障平台安全至关重要。
以上就是Four.meme 攻击事件分析的详细内容
你可能感兴趣的文章
-
映泰TB250BTC挖矿主板BIOS设置(完全攻略,让你轻松挖矿)
映泰tb250btc挖矿主板的bios设置相对简单…
2023-07-05 -
MCU带两个ETH,实现高效数据传输(详细介绍MCU带双ETH的应用场景和优势)
要实现一个MCU带两个ETH,需要选择支持多个…
2023-07-04 -
详解代币经济学:供需、激励与治理等
代币经济学是加密货币的一个重要方面。如…
2022-08-02 -
企业将 x to earn 作为Web3 探索大门
写在前面我们从不同的x模式下,挑选了较具…
2022-08-02 -
Goerli 将与 Prater 合并
作为最后一个进行权益证明过渡的测试网,Go…
2022-08-02 -
opensea卖出以太坊怎么转人民币(详细教程分享,快速实现数字货币兑换)
要将在Opensea卖出的以太坊转换成人民币,…
2023-07-05 -
SOL币用什么挖矿?SOL币挖矿教程详解
摘要: SOL币是Solana区块链生态系统中使用…
2023-07-04 -
银行除了不去中心化其他都完胜Crypto
如果一条为了取代以太坊的公链,为了性能、…
2022-08-02 -
代币薪酬设计指南
代币和整个加密货币市场的波动性较大,因此…
2022-08-02 -
SHIB(柴犬币):一场有趣的社区化实验(了解Shiba Inu币背后的故事与未来发展)
SHIB是Shiba Inu Token的缩写,是一种基于…
2023-07-05 -
加入一个在 Web3 领域有声望的团队
区块链网专职打假记者李文峰报道:如果你刚…
2022-08-02 -
加密货币市场近期崩溃的内在原因
7月20日,知名加密VCParadigm创始合伙人 M…
2022-08-02