妖怪已經從瓶子里跑出來了?我們剖析了 PancakeBunny 和 AutoShark 的閃電貸攻擊原理和攻擊者的鏈上轉賬記錄,發現了 Merlin Labs 同源攻擊的一些蛛絲馬跡。
2021 年 5 月 20 日,一群不知名的攻擊者通過調用函數 getReward() 抬高 LP token 的價值,獲得額外的價值 4,500 萬美元的 BUNNY 獎勵。5 月 25 日,PeckShield「派盾」預警發現,Fork PancakeBunny 的收益聚合器 AutoShark Finance 遭到 PancakeBunny 同源閃電貸攻擊。
PeckShield:DeFi協議MerlinLabs遭到攻擊,是PancakeBunny的又一同源攻擊:5月26日消息,PeckShield“派盾”預警顯示,DeFi收益聚合器MerlinLabs遭到攻擊,此次攻擊手法與5天前遭到閃電貸攻擊的PancakeBunny的攻擊手段相似,損失200ETH。[2021/5/26 22:46:25]
2021 年 5 月 26 日,就在 AutoShark Finance 遭到攻擊 24 小時后,PeckShield「派盾」安全人員通過剖析 PancakeBunny 和 AutoShark 攻擊原理和攻擊者的鏈上轉賬記錄,發現了 Fork PancakeBunny 的 Merlin Labs 遭到同源攻擊。
動態 | 彭博社:跌破又一個關鍵支撐位后,BTC觸及6個月以來低點:本周五,比特幣的拋售進一步加劇,使其跌至今年5月以來的最低點。而比特幣此前已經跌破了又一個關鍵支撐位。作為全球交易量最大的加密貨幣,比特幣一度下跌11%,最低至6798美元,隨后收復了部分失地。以太坊和萊特幣等其他主流幣也同步大幅下跌。自今年4月以來,比特幣首次在跌破200日移動均線后未發生反彈,這是一個信號,表明交易者認為目前比特幣暴跌是市場疲軟的信號,而不是買入的機會。Greenspan等分析師表示,有傳言稱,比特幣礦工在市場下跌時一直在拋售。(彭博社)[2019/11/23]
所有上述三次攻擊都有兩個類似特征,攻擊者盯上了 Fork PancakeBunny 的收益聚合器;攻擊者完成攻擊后,通過 Nerve(Anyswap)跨鏈橋將它們分批次轉換為 ETH。
金色財經現場報道 現代密碼學之父:近幾年是密碼學的又一次復興:金色財經現場報道,今日在Coindesk 2018共識會議上,現代密碼學之父,圖靈獎得主,Cryptic Labs首席科學家Whitfield Diffie表示,最近幾年是密碼學的又一次復興,區塊鏈是密碼學方面的重新對焦。他表示喜歡“引入市場力量”的說法, 從市場力量的角度看待密碼學的發展可能是最好的。Diffie還稱贊了比特幣創始人Satoshi,他說:“多年來密碼學領域的許多人都想到如何發展金錢技術,在Satoshi之前沒有人取得成功。”[2018/5/15]
又一個區塊鏈相關ETF今日上市紐約證交所:Innovation Shares LLC公司的NextGen Protocol ETF(股票代碼:KOIN)今日在紐約證券交易所Arca交易所上市。截止到美國東部時間上午9:46(國內晚10:46),交易量達到2,100,價格為每股24.88美元。[2018/1/31]
有意思的是,在 PancakeBunny 遭到攻擊后,Merlin Labs 也發文表示,Merlin 通過檢查 Bunny 攻擊事件的漏洞,不斷通過細節反復執行代碼的審核,為潛在的可能性采取了額外的預防措施。此外,Merlin 開發團隊對此類攻擊事件提出了解決方案,可以防止類似事件在 Merlin 身上發生。同時,Merlin 強調用戶的安全是他們的頭等大事。
然而,Bunny 的不幸在 Merlin 的身上重演。Merlin「梅林」稱它的定位是 Bunny「兔子」 的挑戰者,不幸的是,梅林的魔法終未逃過兔子的詛咒。
PeckShield「派盾」簡述攻擊過程:
這一次,攻擊者沒有借閃電貸作為本金,而是將少量 BNB 存入 PancakeSwap 進行流動性挖礦,并獲得相應的 LP Token,Merlin 的智能合約負責將攻擊者的資產押入 PancakeSwap,獲取 CAKE 獎勵,并將 CAKE 獎勵直接到 CAKE 池中進行下一輪的復利;攻擊者調用 getReward() 函數,這一步與 BUNNY 的漏洞同源,CAKE 大量注入,使攻擊者獲得大量 MERLIN 的獎勵,攻擊者重復操作,最終共計獲得 4.9 萬 MERLIN 的獎勵,攻擊者抽離流動性后完成攻擊。
隨后,攻擊者通過 Nerve(Anyswap)跨鏈橋將它們分批次轉換為 ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統 CoinHolmes 將持續監控轉移的資產動態。
在這批 BSC DeFi 的浪潮上,如果 DeFi 協議開發者不提高對安全的重視度,不僅會將 BSC 的生態安全置于風險之中,而且會淪為攻擊者睥睨的羊毛地。
從 PancakeBunny 接連發生的攻擊模仿案來看,攻擊者都不需要太高技術和資金的門檻,只要耐心地將同源漏洞在 Fork Bunny 的 DeFi 協議上重復試驗就能撈上可觀的一筆。Fork 的 DeFi 協議可能尚未成為 Bunny 挑戰者,就因同源漏洞損失慘重,被嘲笑為“頑固的韭菜地” 。
世界上有兩種類型的“游戲“,“有限的游戲“和“無限的游戲“。有限的游戲,其目的在于贏得勝利;無限的游戲,卻旨在讓游戲永遠進行下去。
毫無疑問,無論 Fork Bunny 的 DeFi 協議接下來會不會認真自查代碼,攻擊者們的無限游戲將會持續進行下去
Tags:BUNNYUNNBUNCAKEPOLYBUNNY價格Bunny King MetaverseBugs Bunny TokenCAKE幣下個牛市最高價格預測
5月15日,火幣全球站發布《HT 4月運營月報》,數據顯示HT月度銷毀金額超1億美元,創下歷史新高。消息一出,很快引起多方關注與討論.
1900/1/1 0:00:00以太坊(ETH)在4月25日發起了一輪上漲,最終上漲了90%,將其價格推高至4200美元。去中心化金融(DeFi)應用的驚人增長推動了這一不停止的漲勢.
1900/1/1 0:00:00當狗狗幣的話題開始狂熱時,萊特幣礦工吳杰意識到,他可能搭上了一輛飛奔的財富列車。看著錢包里贈送的百萬級別的狗狗幣賬戶余額,他終于明白什么叫做「天上掉餡餅」.
1900/1/1 0:00:00一場前所未有的針對比特幣交易的圍獵已經開始。財聯社記者獲悉,近期各地正在從多個方面對比特幣等加密貨幣產業進行整頓.
1900/1/1 0:00:00基于區塊鏈技術的比特幣系統以其開源的特性和社區化的運行機制,引發了后續區塊鏈與加密數字貨幣創新熱潮。區塊鏈與數字貨幣的相繼出現,引起人們對未來互聯網從信息互聯網向價值互聯網發展的憧憬與探索.
1900/1/1 0:00:00在當前市場高波動率階段,Uniswap V3 的流動提供者會面臨更大的風險。 概要: 筆者認為 Uniswap V3 取名如果改成 Uniswap PRO 或許會更合適,筆者觀點是 V3 不是.
1900/1/1 0:00:00