以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ETH > Info

Shark閃跌 99% Fork了Bunny的代碼還Fork了它的攻擊_SHA

Author:

Time:1900/1/1 0:00:00

這一周,遭到閃電貸攻擊的 DeFi 協議的幣價,就像 5 月的天氣--說崩就崩。在眼下,頻繁的閃電貸攻擊再次上演,一周接連幾個協議的代幣價格險些歸零,涉及到的損失金額數百上千萬,DeFi 協議開發者真的在頻遭攻擊后提升對代碼安全的重視了嗎?

北京時間 5 月 24 日,PeckShield 「派盾」預警顯示,Fork 收益聚合器 PancakeBunny 的 DeFi 協議 AutoShark Finance 遭到閃電貸攻擊,受攻擊事件的影響,Shark 的價格閃崩,跌幅短時達到 99%。

幣安粉絲代幣平臺推出FC Shakhtar粉絲俱樂部功能:金色財經報道,幣安粉絲代幣平臺將于2023年07月26日18:00(東八區時間)在FC Shakhtar Fanverse上線FC Shakhtar粉絲俱樂部功能。用戶可以參與FC Shakhtar Fanverse 的任務,收集Shakhtar積分以解鎖獨家球迷特權,如VIP比賽日門票和其他Shakhtar足球俱樂部周邊。[2023/7/26 15:59:53]

以太坊開發人員準備在Goerli測試網上發布Shapella升級:金色財經報道,以太坊開發人員正在為今天晚些時候在 Goerli 測試網絡上推出備受期待的 Shanghai-Capella 或 Shapella 升級做準備,這是定于 4 月推出主網之前的最后彩排。開發人員在以太坊基金會的一篇博文中表示,升級將在 Goerli 的紀元 162304 觸發,估計發生在美國東部時間下午 6 點 25 分左右。在 Goerli 上測試升級后,如果測試順利,他們計劃下個月將其部署到主網上。

升級的主要特點是以太坊改進提案 (EIP) 4895,旨在使驗證者能夠在主網絡上進行質押提款。在以太坊于 2022 年 9 月轉向權益證明共識期間關閉了該功能,以確保安全過渡。[2023/3/15 13:04:34]

PeckShield 「派盾」第一時間追蹤并分析發現,此次攻擊手法與 5 天前遭到閃電貸攻擊的 PancakeBunny 的攻擊手段相似。

灰度母公司創始人:發行ProShares比特幣ETF的那群人可能連1枚BTC都沒有:金色財經報道,灰度母公司Digital Currency Group創始人Barry Silbert在推特上表示,發行ProShares比特幣ETF的那群人可能連1枚BTC都沒有。Barry Silbert曾表示,過去五年華爾街對比特幣的看法是錯誤的,比特幣已經在現有參與者無任何幫助或支持的情況下成為了一個1萬美元的資產類別。[2021/10/20 20:41:20]

據 AutoShark Finance 介紹,它基于 BSC 鏈上 交易量 Top 3 ?的去中心化交易所 PantherSwap,而非 PancakeSwap,這使得它幸免于 PancakeBunny 的攻擊。

用戶可在 PantherSwap 上做市,獲取的 LP 代幣憑證,可以放入 AutoShark Finance 中產生復利收益。不幸的是,它沒有逃過 Fork PancakeBunny?代碼帶來的同源漏洞攻擊。

PeckShield 「派盾」簡述攻擊過程:

攻擊者從 PancakeSwap 借出 10 萬 BNB 的閃電貸,并將其中 5 萬 BNB 兌換為 SHARK token,將剩余的 5 萬 BNB 和兌換的 SHARK token 存入 PantherSwap 中增加流動性,獲得對應的 LP Token;調用 getReward() 函數,流動性大量注入,抬高了 LP token 的價值,攻擊者獲得獎勵 1 億 SHARK 的獎勵,攻擊者抽離流動性后返還借出的閃電貸,完成攻擊。隨后,攻擊者通過 Nerve(Angswap)跨鏈橋將它們分批次轉換為 ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統 CoinHolmes 將持續監控轉移的資產動態。

在 PancakeBunny 遭到閃電貸攻擊后,AutoShark Finance 曾發文分析 PancakeBunny 的攻擊原理,并強調了他們對安全的重視度:“我們共做了 4 次代碼審計,其中 2 次正在進行中。”

同類 DeFi 協議被攻擊后,協議開發者有沒有真的及時檢查自己的合約是否也存在類似的漏洞?是否提升了對于協議安全的重視度?從 AutoShark Finance 被攻擊的事件來看,似乎還遠遠不夠。

PeckShield 「派盾」相關安全負責人表示:“從已知的漏洞下手是攻擊者在尚在發展的 DeFi 領域常用的覓食方法,對于 DeFi 協議安全的重視,不是嘴上說說而已,而是要做到吾日三省代碼:協議上線前有沒有做靜態審計?其他協議遭到攻擊后,有沒有自查代碼,檢查是否出現類似漏洞?交互的協議有沒有安全風險?”

此外,PeckShield 「派盾」提示投資者,在某一 DeFi 協議遭到攻擊后,需加強對同類協議的關注,避免同源風險,當遭到攻擊后其幣價發生暴跌時,建議投資者不要輕易去搶反彈

Tags:SHAANCPANSHARKInuko FinancePanda CashSharkBonk

ETH
屬于SHIB的狂歡即將結束?誰在這場短期的牛市中獲利?_SHIB

最近一周,根據CoinGecko的統計,主要以動物幣構成的Meme Coin板塊普漲了192.54%,其中.

1900/1/1 0:00:00
全球加密數字貨幣發展近況、趨勢及建議_數字貨幣

今年以來,數字貨幣發展如火如荼,雖然Facebook穩定幣Libra推出屢屢受挫,監管機構對Libra的一再審慎,但美元、歐元持續貨幣寬松表使得加密數字貨幣市場熱度不斷上漲.

1900/1/1 0:00:00
金色趨勢丨市場醞釀周線級別的大反彈?_區塊鏈

V 神在近期接受了 CNN Business 的采訪,其表示,到目前為止,我們至少有三次這樣的大型加密貨幣泡沫時期,而很多時候,泡沫最終停止的原因是,發生一些事情.

1900/1/1 0:00:00
加密貨幣劇烈波動 誰來整治帶貨者“馬斯克們”?_比特幣

原文標題:比特幣崩盤,山寨幣野蠻收割韭菜,誰來整治帶貨者“馬斯克們”?近期,幣圈的“高富帥”比特幣崩盤,其他山寨幣卻風頭更勁。引發這場波動的是大莊家們陰晴不定的噪音,后果是小散們遭遇野蠻收割.

1900/1/1 0:00:00
埃隆·馬斯克的幣圈戰事_馬斯克

2019年5月6日,一條推特被永遠被釘在中國股市的恥辱柱上。時任美國總統特朗普在推特上稱,"美國過去10個月對價值2000億美元中國進口商品所征收的10%關稅,將在周五提高到25%.

1900/1/1 0:00:00
Kusama插槽拍賣在即 波卡平行鏈....._KUS

波卡先行網 Kusama 發推稱,V0.9.1 版本升級現已通過理事會批準,目前進入公開投票階段,投票將于 5 月 14 日結束,此次升級包括平行鏈、拍賣和眾貸代碼.

1900/1/1 0:00:00
ads