加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

PancakeHunny 攻擊事件分析-ODAILY_PAN:TUSD

Author:

Time:1900/1/1 0:00:00

前言

北京時間10月20日晚,知道創宇區塊鏈安全實驗室監測到BSC鏈上的DeFi協議PancakeHunny的WBNB/TUSD池遭遇閃電貸攻擊,HUNNY代幣價格閃崩。實驗室第一時間跟蹤本次事件并分析。

分析

Mechanism、Pantera等多家加密風投敦促投資組合公司從硅谷銀行撤資:金色財經報道,Mechanism Capital、Eden Block、Pantera Capital 等加密領域風投機構正在敦促各自投資組合公司從硅谷銀行(Silicon Valley Bank)撤資。

硅谷銀行遭遇流動性危機,周四股價重挫 60%,創下歷史最大跌幅。早些時候,硅谷銀行宣布出售了投資組合中的部分證券,這可能會導致 18 億美元的虧損,此后該行經歷了一波試圖撤資的浪潮。[2023/3/10 12:53:38]

攻擊者信息

PancakeSwap疑似遭遇DNS劫持:3月15日,在DeFi借貸協議Cream Finance透露其DNS遭破壞后,PancakeSwap也在推特表示其有可能遭遇DNS劫持:“在我們確認是這種情況之前,請不要使用該網站。我們將盡快確認”。[2021/3/16 18:47:11]

攻擊者:

0x731821D13414487ea46f1b485cFB267019917689

攻擊合約:

0xa5312796DC20ADd51E41a4034bF1Ed481b708e71

加密零售經紀商Bitpanda計劃在波蘭成立技術創新中心:歐洲加密貨幣零售經紀商Bitpanda官方宣布計劃于明年在波蘭成立一個技術創新中心,并將投資超1000萬歐元。Bitpanda表示,將在克拉科夫雇傭300來名工程師或程序員。[2020/12/17 15:30:12]

第一次攻擊tx:

0x1b698231965b72f64d55c561634600b087154f71bc73fc775622a45112a94a77

被攻擊池信息

VaultStrategyAlpacaRabbit:0x27d4cA4bB855e435959295ec273FA16FE8CaEa14

KAVA-BNB交易對已上線幣安智能鏈上的PancakeSwap:據官方公告,KAVA-BNB交易對已上線幣安智能鏈上的PancakeSwap。Kava是一個跨鏈DeFi平臺,提供主流數字貨幣的抵押借貸。[2020/10/24]

VaultStrategyAlpacaRabbit:0xef43313e8218f25Fe63D5ae76D98182D7A4797CC

攻擊流程

攻擊者從CreamFinance通過閃電貸獲得53.25BTC

用53.25BTC從Venus借出2717107TUSD

在PancakeSwap上,用TUSD兌換BNB,抬高BNB價格

使用50個不同的錢包地址將38250TUSD存入HUNNYTUSDVault合約

贖回2842.16TUSD,并鑄造12020.40HUNNY代幣

以7.78WBNB的價格賣出HUNNY代幣

50個錢包重復26次以上步驟

細節

VaultStrategyAlpacaRabbit合約池的_harvest()函數中,資產的兌換路由為ALPACA=>WBNB=>TUSD,而WBNB/TUSD池中流動性較低,易被操縱。

在巨額兌換后,抬高了WBNB對TUSD的價格,攻擊者調用harvest()函數后,Vault合約的TUSD利潤劇增,隨后調用getReward()函數,通過30%的performanceFee手續費鑄造HUNNY代幣,只要鑄造出的HUNNY代幣價值超過30%的performanceFee手續費,就有利可圖。

目前,PancakeHunny官方已采取緊急措施,暫停了TUSDVault合約的鑄幣。

總結

此次PancakeHunny遭遇的閃電貸攻擊的本質原因在于底層資產兌換過程的價格易被操控,未做全面考慮和防護,從而使得攻擊者通過巨額資金操縱某一交易對價格進行攻擊套利。

近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:PANANCUSDTUSDPAN幣Bogged Financetrustwallet沒有usdtwstUSDT幣

比特幣行情
產業區塊鏈正當時·2021零識區塊鏈年度榜單揭曉!-ODAILY_區塊鏈:為什么現在不提區塊鏈了

12月28日,以“產業區塊鏈正當時”為主題的零識區塊鏈2021年度區塊鏈榜單評選正式落下帷幕,各項榜單評選結果得以正式揭曉.

1900/1/1 0:00:00
Footprint:如何尋找有增長潛力的NFT項目?-ODAILY_NFT:區塊鏈的核心是什么

撰文:Footprint分析師Vincy(vincy@footprint.network) 日期:2021年11月 數據來源:NFTDashboardNFT與2019年DeFi一樣.

1900/1/1 0:00:00
Nervos上線擴容方案Godwoken,擁抱以太坊生態-ODAILY_NER:GOD

進入到2021年,公鏈領域的競爭已經從單純的底層技術之爭,演變成了對生態以及開發者的爭奪。從最早的BSC開始,兼容EVM的策略便屢試不爽.

1900/1/1 0:00:00
6大加密高管出席加密聽證會,會上討論了哪些問題?-ODAILY_穩定幣:比特幣

出品|白澤研究院 昨日,眾議院金融服務委員會主席馬克辛·沃特斯主持了一場主題為“數字資產和金融的未來:了解美國金融創新的挑戰和好處”的聽證會,眾議院成員尋求通過聽證會來對加密資產有更深入的了解.

1900/1/1 0:00:00
Footprint 9月月報 各國政策相繼的出臺,9月的加密市場有何變化?-ODAILY_OOT:RIN

撰文:Footprint分析師Bella(bella@footprint.network) 日期:2021年10月 受各國政策的影響,5月加密市場行業迎來了本年的首次寒冬,主流加密貨幣幣價大跌.

1900/1/1 0:00:00
DeFi小白入門最強指南 2.0:如何賺流動性挖礦的第一桶金?-ODAILY_EFI:Defi Factory

撰文:Footprint分析師AlinaDeFi世界正在迅速發展,隨著全球金融體系繼續向著數字化轉型,DeFi具有非常巨大的增長潛力,吸引了全球300多萬投資者的眼光.

1900/1/1 0:00:00
ads