加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > UNI > Info

幣安智能鏈 PancakeBunny(BUNNY)攻擊事件分析_智能鏈:智能鏈幣ZNL

Author:

Time:1900/1/1 0:00:00

前言

世界時5月20日10:34:28,幣安智能鏈DeFi收益聚合器PancakeBunny遭到來自外部開發人員的閃電貸攻擊,黑客利用閃電貸套利114631個BNB,大約4000W美元,涉及金額巨大。知道創宇區塊鏈安全實驗室旨在通過全盤梳理攻擊流程和代碼細節,一窺閃電貸套利的秘密。基礎信息

攻擊者地址:0xa0acc61547f6bd066f7c9663c17a312b6ad7e187攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易hash:0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979黑客利用閃電貸借大量BNB,通過PancakeSwap操縱USDT/BNB以及BUNNY/BNB價格,獲得大量BUNNY后再進行拋售,導致BUNNY價格閃崩,并且從中獲利。實驗室就該次攻擊事件進行分析,在鏈上查詢到了交易鏈接以及攻擊合約地址。攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易鏈接及截圖:https://bscscan.com/tx/0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979

MDEX上線幣安智能鏈BSC 40分鐘TVL超10億美元:據MDEX.COM官方數據顯示,MDEX上線幣安智能鏈BSC40分鐘,TVL已超10億美元。[2021/4/8 19:59:29]

圖1

MDEX上線幣安智能鏈BSC 前20分鐘TVL超3億美元:據MDEX.COM官方數據顯示,MDEX上線幣安智能鏈BSC前20分鐘,TVL已超3億美元。MDEX將于2021年4月8號20:25正式開通幣安智能鏈BSC,開啟單幣質押挖礦、交易挖礦、流動性挖礦獎勵,同步開放MDX跨鏈橋功能。[2021/4/8 19:59:14]

圖2

圖3攻擊步驟詳解

OKEx CEO:幣安智能鏈誤導公眾 導致DeFi的退化:OKEx CEO Jay Hao剛剛發推特表示:“要被稱為公鏈,區塊鏈需要有兩個特性:開源和開放節點。幣安最近建立了一個新鏈,他們是唯一的驗證者(擁有完整的鏈上治理權),但這條鏈被推廣為“去中心化的智能鏈”。幣安的“去中心化”解決方案是基于允許其團隊在任何時候更改鏈上數據,而不需要任何治理或約束。對于任何加密專家來說,該公司的“智能鏈”會被認為是對公眾的誤導。我之所以這么說是因為,作為Defi的支持者和信徒,我必須做緊迫的事情。通過誤導公眾,幣安不僅傷害了加密社區,而且還導致DeFi的退化。加密業正在迅速發展。作為關鍵角色,我們的團隊始終致力于實現我們的愿景并保護用戶的利益。這樣的事情可能是不可避免的,我希望用戶可以繼續學習新趨勢并謹慎進行加密投資。”[2020/9/14]

1.攻擊者先調用圖2交易,進行了一次抵押,此時會產生抵押獎勵;2.然后攻擊者通過圖1的交易從閃電貸平臺借出大量BNB和USDT,通過PancakeSwap的交易對去添加流動性獲取lp代幣,并將lp代幣留在了交易對合約中;3.因為攻擊者進行過抵押,然后通過調用圖3中VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回移除先前添加的流動性,然而在獎勵計算時,獲取BUNNY數量的邏輯出現問題導致產生大量的BUNNY代幣,并通過PancakeSwap兌換成BNB,造成了BUNNY價格暴跌;4.通過3步驟得到BNB之后歸還到閃電貸地址,并從中獲利114631個BNB,價值大約4000W美元。總結

本次攻擊事件,攻擊者在一筆交易中完成了一系列借用、兌換、獲取獎勵、歸還閃電貸等操作,其主要原因還是項目在計算抵押獎勵時獲取lp價格出現了邏輯問題,導致黑客利用這一漏洞進行了攻擊。

目前,我們在項目方的twitter上注意到,項目方已經暫停了一些項目的存取款功能,并商討安全修復方案和賠償計劃。如果有新的進展,實驗室會在第一時間跟進和分析,請持續關注!

Tags:智能鏈BNBBUNNYUNN智能鏈幣ZNLtogetherbnb可以推到的有誰BUNNYINU價格BunnyVerse

UNI
留給散戶的時間不多了?大規模采用使加密技術走向中心化_加密貨幣:加密貨幣-新浪財經

今年是加密貨幣終于開始成為主流的一年。從馬斯克和特斯拉投資并接受比特幣支付,到最近的令牌(NFT)熱潮,區塊鏈技術被密碼朋克和程序員所主宰的時代已經過去.

1900/1/1 0:00:00
Vitalik回應馬斯克:區塊鏈可拓展性的提升并不簡單_區塊鏈:ITA

本文來自:鏈捕手,作者:VitalikButerin,編譯:Alyson,星球日報經授權轉發你能將區塊鏈的可擴展性推進多遠?正如馬斯克希望的那樣,你能否真正實現「將區塊確認時間縮短10倍.

1900/1/1 0:00:00
比特幣挖礦監管日趨嚴格,你還有多少賺幣渠道?_比特幣:比特幣價格美元

防范金融風險和“碳達峰”、“碳中和”政策下,國內對加密市場、挖礦的管制日趨嚴格。內蒙的礦場已經保不住,四川等地也只是在等鍘刀落下,這對于加密市場或許不存在長期影響,但對中國的加密投資者而言,在二.

1900/1/1 0:00:00
一周融資速遞 | 49個項目獲投;已披露總金額約5.9億美元(5.10-5.16)_TAL:Pitquidity-BSC

經Odaily星球日報不完全統計,5月10日-5月16日當周公布的海內外區塊鏈融資事件共49起;已披露的融資事件總金額約5.9億美元,數額相較上周有一定回升.

1900/1/1 0:00:00
以太坊網絡收入即將打破7.22億美元的月度紀錄_以太坊:GAS

星球日報譯者|念銀思唐 摘要: -交易收入是交易費用和以太坊價格的產物。-由于對網絡的需求和連創新高的ETH價格,交易收入迅速增長.

1900/1/1 0:00:00
國外監管也在加強,市場情緒偏弱_加密貨幣:中國用戶注冊coinbase

隨著昨天的虛驚一場,今天的市場就比較平靜。近兩天可能大家的注意力都比較偏向國內,實際上近兩天國外關于監管的新聞也是比較頻繁的。首先是美國財政部在政府收入提案中提出希望擴大加密貨幣報稅要求.

1900/1/1 0:00:00
ads