By:慢霧安全團隊
據慢霧區情報,幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
攻擊過程分析
1.攻擊者先發起一筆交易,使用0.5個WBNB與約189個USDT在PancakeSwap中添加流動性并獲取對應的LP,隨后將LP抵押至PancakeBunny項目的VaultFlipToFlip合約中。
2.在LP抵押完成后,攻擊者再次發起另一筆交易,在這筆交易中攻擊者先從PancakeSwap的多個流動性池子中閃電貸借出巨量的WBNB代幣,并從Fortube項目的閃電貸模塊借出一定數量的USDT代幣。隨后使用借來的全部USDT代幣與部分WBNB代幣在PancakeSwap的WBNB-USDT池子添加流動性,并把獲得的LP留在WBNB-USDT池子中。
摩根大通計劃將歐元存款代幣化:金色財經報道,摩根大通已經通過JPM Coin實現了代幣化的美元存款。摩根大通Onyx的硬幣系統主管Basek Toprak表示,計劃 \"很快 \"啟用基于區塊鏈的歐元存款。摩根大通正在與一些音樂非付費平臺討論啟用法幣支付。大多數區塊鏈金融應用程序隸屬于摩根大通的Onyx部門。這包括Onyx Digital Assets的一個日內DLT回購應用程序,Liink的傳統支付消息和jp Coin。它還在試驗在公共區塊鏈上使用摩根大通幣,作為Guardian項目的一部分,它與新加坡金融管理局的進行新加坡DeFi試驗。(ledgerinsights)[2022/10/18 17:30:54]
3.由于在步驟1攻擊者已經在VaultFlipToFlip合約中進行了抵押,因此攻擊者在添加完流動性后直接調用VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回先前抵押的流動性。
FTX與BitDAO進行FTT與BIT代幣互換的提案已投票通過:10月31日消息,此前由Alameda Research提出的將FTX交易所代幣FTT和BitDAO的治理代幣BIT進行互換的提案已在SnapShot上以無反對票的結果獲得通過。此前報道,Alameda Research向BitDAO發起BIP-4提案,希望將FTX交易所代幣FTT和BitDAO的治理代幣BIT進行互換,具體數量為1億個BIT(約占總量1%)兌換為336萬個FTT(約占總量1%),價值約為1.8億美元。此外,雙方需要公開表示將不會在3年內售出對方的代幣。(snapshot)[2021/10/31 6:22:52]
4.在進行getReward操作時,其會調用BunnyMinterV2合約的mintForV2函數來為調用者鑄造BUNNY代幣獎勵。
5.在mintForV2操作中,其會先將一定量(performanceFee)的LP轉至WBNB-USDT池子中移除流動性,但由于在步驟2中攻擊者把大量的LP留在了池子中,因此BunnyMinterV2合約將會收到大量的WBNB代幣與USDT代幣。
幣安:以太坊和ERC20代幣提款已恢復:交易平臺幣安:以太坊和ERC20代幣提款已恢復。(金十)[2021/5/19 22:22:15]
6.在完成移除流動性后會調用zapBSC合約的zapInToken函數分別把步驟5中收到的WBNB與USDT代幣轉入zapBSC合約中。
7.而在zapInToken操作中,其會在PancakeSwap的WBNB-USDT池子中把轉入的USDT兌換成WBNB。隨后再將合約中半數WBNB在PancakeSwap的WBNB-BUNNY池子中兌換成BUNNY代幣,并將得到的BUNNY代幣與剩余的WBNB代幣在WBNB-BUNNY池子中添加流動性獲得LP,并將此LP轉至mintForV2合約中。而由于步驟5中接收到的非預期的大量的WBNB,并且進行WBNB兌換成BUNNY代幣的操作,因此WBNB-BUNNY池子中的WBNB數量會大量增加。
韋氏評級:關注度和創新將從BTC等基礎層協議轉向其他代幣項目:加密貨幣評級機構韋氏評級(Weiss Ratings)發推稱,關注度和創新將逐漸從BTC和ETH等基礎層協議轉向代幣項目。如“Chainlink”、“Compound”的一些項目,以及一些DeFi項目已經變得像以太坊一樣令人興奮和具有創意。[2020/7/7]
8.在完成zapInToken操作后會計算BunnyMinterV2合約當前收到的WBNB-BUNNYLP數量,并將其返回給mintForV2。隨后將會調用PriceCalculatorBSCV1合約的valueOfAsset函數來計算這些LP的價值,這里計算價值將會以BNB結算(即單個LP價值多少個BNB)。
9.在valueOfAsset計算中,其使用了WBNB-BUNNY池子中WBNB實時的數量乘2再除以WBNB-BUNNYLP總數量來計算單個LP的價值(valueInBNB)。但經過步驟7,我們可以發現WBNB-BUNNY池子中的WBNB非預期的數量大量變多了,這就導致了在計算單個LP的價值會使得其相對BNB的價格變得非常高。
現場 | Uphold首席營收官:看好功能性代幣:金色財經現場報道,舊金山時間1月18日,在niTROn SUMMIT 2019區塊鏈峰會有關“區塊鏈如何改變網上支付產業”的圓桌討論上,Uphold首席營收官Robin O’Connell表示,傳統金融系統需要建立加密貨幣與傳統金融的聯系,但目前傳統金融的創新的前景并不樂觀。O’Connell表示他看好功能性代幣,目前有許多令人激動的項目,創建真正的價值,從小額支付等方面改變現有的支付系統。從交易動機來看,40%的應用場景不受支付市場波動影響。總體來看,去年有一些比較浮躁的炒作,但現在做的項目不是像去年那樣比較空洞,而是可以產生價值的項目。[2019/1/19]
10.隨后在mintForV2中,合約會以在步驟9中計算出的LP價值來通過amountBunnyToMint函數計算需要給攻擊者鑄造多少BUNNY代幣。但由于價格計算方式的缺陷導致最終LP的價格被攻擊者惡意的操控抬高了,這就導致了BunnyMinterV2合約最終給攻擊者鑄造了大量的BUNNY代幣(約697萬枚)。
11.在拿到BUNNY代幣后,攻擊者將其分批賣出成WBNB與USDT以歸還閃電貸。完成整個攻擊后拿錢走人。
總結
這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。
慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊研究的LP價格計算方式,以避免被惡意操控的事故再次發生。
往期回顧
慢霧科技xFireEye,賦能區塊鏈安全
慢霧科技與虎符智能鏈HSC達成戰略合作
CoinEx入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」
開心做聚合,無奈被攻擊——Rari被黑事故分析
慢霧AML升級上線,為資產追蹤再增力量
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9993300.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
Bitfinex一周簡報
為慶祝 幣安NFT交易平臺于今年6月份正式上線,幣安特啟動NFT創新創作者計劃,呼吁所有藝術家和創作者加入該計劃.
1900/1/1 0:00:00?炒幣基本技巧介紹與分析:1、投資用閑錢,切忌借錢貸款炒幣—–投錢+投資精力2、嚴格去篩選價值幣,做出符合實際的合理的資金配置方案—–艷陽投資戰法3、補倉—–進場之后有回調的情況很正常.
1900/1/1 0:00:00親愛的庫幣用戶, 我們非常榮幸的宣布UnoRe將于2021年5月21日18:00:00(UTC8)登陸BurningDrop。用戶可通過質押USDT/KCS/DOT參與活動.
1900/1/1 0:00:00入市寄語: 行情瞬息萬變,終歸有跡可循,靈活應對多空都能鎖定利潤。投資是長久之計,不是一朝一夕,所以交易中我們不能操之過急,短期的虧損套單并不可怕,只要選擇正確,失去的終將回來:在幣圈的道路上只.
1900/1/1 0:00:00美國財政部:要求超過1萬美元的加密數字貨幣交易向美國國稅局報告美國財政部宣布,要求超過1萬美元的加密數字貨幣交易向美國國稅局報告,財政部在一份稅收執法建議報告中表示,作為現金轉賬.
1900/1/1 0:00:00尊敬的ALPEX用戶: ALPEX將正式上線SHIB/USDT交易對,具體上線時間為:開放充提時間:2021年5月13日14:00開放交易時間:2021年5月8日16:00項目介紹:ShibaI.
1900/1/1 0:00:00