以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

BUNNY:代幣閃崩,差點歸零 - PancakeBunny 被黑簡析

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

據慢霧區情報,幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

攻擊過程分析

1.攻擊者先發起一筆交易,使用0.5個WBNB與約189個USDT在PancakeSwap中添加流動性并獲取對應的LP,隨后將LP抵押至PancakeBunny項目的VaultFlipToFlip合約中。

2.在LP抵押完成后,攻擊者再次發起另一筆交易,在這筆交易中攻擊者先從PancakeSwap的多個流動性池子中閃電貸借出巨量的WBNB代幣,并從Fortube項目的閃電貸模塊借出一定數量的USDT代幣。隨后使用借來的全部USDT代幣與部分WBNB代幣在PancakeSwap的WBNB-USDT池子添加流動性,并把獲得的LP留在WBNB-USDT池子中。

幣安已集成EOS網絡的USDT代幣,并開放充提業務:12月7日消息,據官方公告,幣安已集成EOS網絡的Tether(USDT)代幣,并開放充提業務。[2022/12/7 21:28:26]

3.由于在步驟1攻擊者已經在VaultFlipToFlip合約中進行了抵押,因此攻擊者在添加完流動性后直接調用VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回先前抵押的流動性。

4.在進行getReward操作時,其會調用BunnyMinterV2合約的mintForV2函數來為調用者鑄造BUNNY代幣獎勵。

5.在mintForV2操作中,其會先將一定量(performanceFee)的LP轉至WBNB-USDT池子中移除流動性,但由于在步驟2中攻擊者把大量的LP留在了池子中,因此BunnyMinterV2合約將會收到大量的WBNB代幣與USDT代幣。

xDai與Gnosis合并提案已通過 STAKE代幣將置換為GNO代幣:12月8日消息,以太坊擴容解決方案xDai宣布與Gnosis合并的提案已經通過,接下來將正式啟動將STAKE代幣置換為GNO代幣的工作,同時xDai Chain將更名為Gnosis Chain。[2021/12/8 12:57:58]

6.在完成移除流動性后會調用zapBSC合約的zapInToken函數分別把步驟5中收到的WBNB與USDT代幣轉入zapBSC合約中。

7.而在zapInToken操作中,其會在PancakeSwap的WBNB-USDT池子中把轉入的USDT兌換成WBNB。隨后再將合約中半數WBNB在PancakeSwap的WBNB-BUNNY池子中兌換成BUNNY代幣,并將得到的BUNNY代幣與剩余的WBNB代幣在WBNB-BUNNY池子中添加流動性獲得LP,并將此LP轉至mintForV2合約中。而由于步驟5中接收到的非預期的大量的WBNB,并且進行WBNB兌換成BUNNY代幣的操作,因此WBNB-BUNNY池子中的WBNB數量會大量增加。

Parallax Digital創始人:自由市場表明任何與比特幣競爭的代幣都會失敗:加密貨幣投資和數字證券咨詢公司Parallax Digital創始人Robert Breedlove發推文稱:“我不是一個比特幣最高主義者,我是一個自由最高主義者。任何人都可以自由的推出一種與比特幣競爭的代幣,但我相信他們會失敗,因為自由市場已經表明了這一點。任何人都可以自由地接受一種能與比特幣競爭的代幣,但我相信他們最終會被歷史遺忘。”[2020/9/9]

8.在完成zapInToken操作后會計算BunnyMinterV2合約當前收到的WBNB-BUNNYLP數量,并將其返回給mintForV2。隨后將會調用PriceCalculatorBSCV1合約的valueOfAsset函數來計算這些LP的價值,這里計算價值將會以BNB結算(即單個LP價值多少個BNB)。

9.在valueOfAsset計算中,其使用了WBNB-BUNNY池子中WBNB實時的數量乘2再除以WBNB-BUNNYLP總數量來計算單個LP的價值(valueInBNB)。但經過步驟7,我們可以發現WBNB-BUNNY池子中的WBNB非預期的數量大量變多了,這就導致了在計算單個LP的價值會使得其相對BNB的價格變得非常高。

動態 | 加密貨幣行情網站 CMC 下周一將更新項目代幣排名算法:加密貨幣行情網站CMC(Coin Market Cap)近日博客發布消息,9月2日(下周一)CMC將更新項目代幣排名算法。在新算法下,CMC 將對前 200 名的代幣施行更為嚴格的標準,除了滿足基本條件外,還需要滿足排序辦法的第 10 條規定,其中包括至少在 3 個符合要求的中心化交易所上架、價格在 CMC 支持的交易所間未出現重大差異、滿足流動性的要求等。新算法下的懲罰機制也將變得更為嚴格,違反上架要求的代幣排名將會大幅下調,甚至被放在 1000 名開外。據悉,針對目前眾多交易所存在刷量的問題,CMC 此前在數據問責與透明度聯盟(DATA)的第一次虛擬圓桌會議上表示,他們將會于 2019 年 11 月 12 日發布新的流動性排名系統。[2019/8/31]

10.隨后在mintForV2中,合約會以在步驟9中計算出的LP價值來通過amountBunnyToMint函數計算需要給攻擊者鑄造多少BUNNY代幣。但由于價格計算方式的缺陷導致最終LP的價格被攻擊者惡意的操控抬高了,這就導致了BunnyMinterV2合約最終給攻擊者鑄造了大量的BUNNY代幣(約697萬枚)。

SEC專員:目前不愿意聲明比特幣之外的代幣都是證券:據axios報道,美國證券交易委員會(SEC)專員Hester Peirce周三在洛杉磯舉行的Medici大會上表示,目前她還不愿意就除比特幣以外的任何加密貨幣是一種證券發表聲明。她提出一些加密貨幣的功能存在可能隨時間而改變的可能。雖然這些加密貨幣在首次發行時(比如為一個項目提供資金)可能像證券一樣,但他們以后可能會承擔不同的職能(比如說一旦他們的底層網絡投入運營)。此外她還承認,如果這些加密貨幣的推廣者不再參與,那么追隨這些推廣者是沒有意義的,因為考慮到許多項目的設計是分散的,而不是依賴于其原始領導者。此外,她還概述了一種相比一些監管機構使用的沙箱,她更傾向于幫助金融企業家的方式。[2018/5/4]

11.在拿到BUNNY代幣后,攻擊者將其分批賣出成WBNB與USDT以歸還閃電貸。完成整個攻擊后拿錢走人。

總結

這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。

慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊研究的LP價格計算方式,以避免被惡意操控的事故再次發生。

往期回顧

慢霧科技xFireEye,賦能區塊鏈安全

慢霧科技與虎符智能鏈HSC達成戰略合作

CoinEx入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

開心做聚合,無奈被攻擊——Rari被黑事故分析

慢霧AML升級上線,為資產追蹤再增力量

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9993300.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

Bitfinex一周簡報

Tags:BNBUNNBUNBUNNY怎么買BNB幣Bunny InuBUNI幣BUNNYINU價格

火幣網下載官方app
ONI:小安論幣:炒幣你是這一類韭菜嗎

“韭菜”是什么? 現實生活中,“韭菜”就只是簡簡單單的一種“蔬菜”,但是在股市、幣圈,韭菜則是一種狀態。號稱韭菜和被稱為韭菜的人很多,韭菜也是有等級之分的。今天就和大家聊聊韭菜的幾種“類型.

1900/1/1 0:00:00
KEX:BKEX Global 關于ETP專區部分標的進行份額合并的公告

尊敬的用戶:?? 由于ETP專區部分標的單價低于0.05USDT,觸發了BKEXETP產品份額合并機制。BKEX將在2021年5月20日15:00對ETP專區部分標的進行合并操作.

1900/1/1 0:00:00
AAVE:關于ZT延時開放SANSHU,POODL交易的通知

尊敬的ZT用戶: ZT創新板將延時上線SANSHU,POODL,并開啟SANSHU/USDT,POODL/USDT交易對,給您帶來的不便.

1900/1/1 0:00:00
數字貨幣:中幣(ZB)研究院:OCC執照監管趨嚴,加密貨幣市場開始回溫

5月20日,美國參議院銀行委員會主席SherrodBrown表示:一些尋求OCC執照的公司無法滿足OCC的監管要求.

1900/1/1 0:00:00
EMI:通過此30美元的課程包,了解如何啟動您的播客帝國

完整的2021年將您的播客捆綁包加星標”是成為播客大亨的一站式途徑,其中包括創建,錄制和營銷新播客品牌的步驟。十年前,沒有人知道播客是什么.

1900/1/1 0:00:00
甲殼蟲(bettle):會是繼幣圈動物世界后又一個新星嗎?

近日來,幣圈上演“瘋狂動物城”,從狗狗幣、柴犬幣再到秋田犬,著實火了一把,把動物狂歡和犬王爭霸賽演繹的淋淋盡致,吸引了一大批新老投資者的關注.

1900/1/1 0:00:00
ads