以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MATIC > Info

BUN:幣安智能鏈 PancakeBunny(BUNNY)攻擊事件分析

Author:

Time:1900/1/1 0:00:00

前言

世界時5月20日10:34:28,幣安智能鏈DeFi收益聚合器PancakeBunny遭到來自外部開發人員的閃電貸攻擊,黑客利用閃電貸套利114631個BNB,大約4000W美元,涉及金額巨大。知道創宇區塊鏈安全實驗室旨在通過全盤梳理攻擊流程和代碼細節,一窺閃電貸套利的秘密。基礎信息

攻擊者地址:0xa0acc61547f6bd066f7c9663c17a312b6ad7e187攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易hash:0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979黑客利用閃電貸借大量BNB,通過PancakeSwap操縱USDT/BNB以及BUNNY/BNB價格,獲得大量BUNNY后再進行拋售,導致BUNNY價格閃崩,并且從中獲利。實驗室就該次攻擊事件進行分析,在鏈上查詢到了交易鏈接以及攻擊合約地址。攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易鏈接及截圖:https://bscscan.com/tx/0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979

Fido幣安智能鏈上線5000T:據官方消息,Fido DApp將于9月5日14點開始首期算力上線,數量為5000T。

據悉,Fido致力于打造一站式去中心化服務終端,為全球用戶提供安全、無門檻的金融服務。[2021/9/2 22:55:37]

圖1

CoinWind部署幣安智能鏈BSC 22小時鎖倉量突破5億美元:據Coinwind.com數據顯示,CoinWind部署幣安智能鏈BSC 22小時,TVL突破5億美元,CoinWind總鎖倉量突破15億。 據官方消息,在BSC 鏈首期開放的額度基礎上,MDX、BTCB、USDT、ETH、BUSD、USDC仍有部分額度。[2021/4/13 20:15:04]

圖2

幣安智能鏈挖礦項目Bakery暴跌,趙長鵬刪除相關推特:9月15日,幣安智能鏈挖礦項目Backery于14日晚上線后遭遇滑鐵盧,大額資金量將其高額收益率瞬間磨平,在幣價暴跌后,有用戶發現,趙長鵬刪除了此前發布的關于Bakery相關“推薦”推特。據了解,趙長鵬也曾在SushiSwap幣價暴跌后刪除相關推特。(深鏈財經)[2020/9/15]

圖3攻擊步驟詳解

1.攻擊者先調用圖2交易,進行了一次抵押,此時會產生抵押獎勵;2.然后攻擊者通過圖1的交易從閃電貸平臺借出大量BNB和USDT,通過PancakeSwap的交易對去添加流動性獲取lp代幣,并將lp代幣留在了交易對合約中;3.因為攻擊者進行過抵押,然后通過調用圖3中VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回移除先前添加的流動性,然而在獎勵計算時,獲取BUNNY數量的邏輯出現問題導致產生大量的BUNNY代幣,并通過PancakeSwap兌換成BNB,造成了BUNNY價格暴跌;4.通過3步驟得到BNB之后歸還到閃電貸地址,并從中獲利114631個BNB,價值大約4000W美元。總結

本次攻擊事件,攻擊者在一筆交易中完成了一系列借用、兌換、獲取獎勵、歸還閃電貸等操作,其主要原因還是項目在計算抵押獎勵時獲取lp價格出現了邏輯問題,導致黑客利用這一漏洞進行了攻擊。

目前,我們在項目方的twitter上注意到,項目方已經暫停了一些項目的存取款功能,并商討安全修復方案和賠償計劃。如果有新的進展,實驗室會在第一時間跟進和分析,請持續關注!

Tags:BUNBUNNYBNBUNNbunnypark幣價格BUNNYINU價格bnb最開始多少錢CRAZYBUNNY價格

MATIC
BTC:加密貨幣持倉周報:還原 5·19 暴跌前市場「眾生相」

CME比特幣期貨5月22日,CFTC公布了最新一期CME比特幣期貨周報,最新統計周期內BTC價格跌逾14000美元,值得一提的是.

1900/1/1 0:00:00
COIN:加密貨幣市場的增長潛力有多大?

作者:LincolnMurr,AmyLiu;本文來自比推Bitpush.News;星球日報經授權轉載與幾年前加密貨幣市場的規模相比,2萬億美元的估值是巨大的,如今似乎仍有很大的增長空間.

1900/1/1 0:00:00
THE:DAO的發展歷程與展望

編者按:本文來自PAKA,作者PAKALabs,星球日報經授權轉載。 前言:DAO,鏈上社會學弗朗西斯福山在《大斷裂》一書中揭示了當代文明中秩序誕生的本質來源:“不再認為是或宗教方面的等級體.

1900/1/1 0:00:00
ETH:ETH周報 | 孫宇晨買入5.4萬個以太坊;以太坊基金會披露2019年發現的安全漏洞(5.17~5.23)

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 5月20日,波場TRON創始人孫宇晨表示,以36868美元的均價買入4145個比特幣.

1900/1/1 0:00:00
USD:保險基金在CEX和DEX中的應用

保險基金,又叫風險準備金,顧名思義是用來應對突發狀況的保證金制度。隨著金融市場化程度的不斷提高,市場機制的復雜性、風險性不斷升級,市場的劇烈波動是投資人承受巨大風險.

1900/1/1 0:00:00
USD:BTC未能觸及6萬美元,ETH日線十連陽|合約日報

合約日報2021-5-10《合約日報》是幣世界研究院推出的深度分析欄目。本欄目將梳理加密市場日內的大事件,為投資者提供最新的數據、行情分析及觀點分享,有助于投資者及時、快速的把握市場整體脈搏,緊.

1900/1/1 0:00:00
ads