前言
世界時5月20日10:34:28,幣安智能鏈DeFi收益聚合器PancakeBunny遭到來自外部開發人員的閃電貸攻擊,黑客利用閃電貸套利114631個BNB,大約4000W美元,涉及金額巨大。知道創宇區塊鏈安全實驗室旨在通過全盤梳理攻擊流程和代碼細節,一窺閃電貸套利的秘密。基礎信息
攻擊者地址:0xa0acc61547f6bd066f7c9663c17a312b6ad7e187攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易hash:0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979黑客利用閃電貸借大量BNB,通過PancakeSwap操縱USDT/BNB以及BUNNY/BNB價格,獲得大量BUNNY后再進行拋售,導致BUNNY價格閃崩,并且從中獲利。實驗室就該次攻擊事件進行分析,在鏈上查詢到了交易鏈接以及攻擊合約地址。攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易鏈接及截圖:https://bscscan.com/tx/0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979
幣安智能鏈DeFi協議bEarn Fi遭到攻擊 損失近1100萬美元:5月16日消息,PeckShield“派盾”預警顯示,跨鏈智能收益與流動性聚合器bEarn Fi遭到攻擊,損失近1100萬美元,投資者請謹慎投資。[2021/5/16 22:08:30]
圖1
幣安智能鏈BSC項目BAKE上線MXC抹茶,最高漲幅達273.12%:2月20日16:30,據MXC抹茶交易數據,BAKE(BakerySwap)上線即突破2.185USDT,最高漲幅達273.12%。
資料顯示,BakerySwap是幣安智能鏈BSC上的DEX,是Uniswap的下一個迭代,比Uniswap更快、手續費更便宜。[2021/2/20 17:34:17]
圖2
澳本聰:幣安智能鏈并不去中心化,也不存在所謂的去中心化交易所:四月中旬,由社區驅動的幣安鏈開發團隊發布了幣安智能鏈白皮書。長期以來一直與幣安關系緊張的CSW(澳本聰)就此表示:“幣安智能鏈不像他們所說的那樣去中心化。事實上,幣安是系統的所有者和控制者......不存在所謂的去中心化交易所。你把資金發送至交易所,他們會保管或控制你的資金。這不過是虛張聲勢,目的是誤導監管機構。”(CoinGeek)[2020/5/7]
圖3攻擊步驟詳解
1.攻擊者先調用圖2交易,進行了一次抵押,此時會產生抵押獎勵;2.然后攻擊者通過圖1的交易從閃電貸平臺借出大量BNB和USDT,通過PancakeSwap的交易對去添加流動性獲取lp代幣,并將lp代幣留在了交易對合約中;3.因為攻擊者進行過抵押,然后通過調用圖3中VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回移除先前添加的流動性,然而在獎勵計算時,獲取BUNNY數量的邏輯出現問題導致產生大量的BUNNY代幣,并通過PancakeSwap兌換成BNB,造成了BUNNY價格暴跌;4.通過3步驟得到BNB之后歸還到閃電貸地址,并從中獲利114631個BNB,價值大約4000W美元。總結
本次攻擊事件,攻擊者在一筆交易中完成了一系列借用、兌換、獲取獎勵、歸還閃電貸等操作,其主要原因還是項目在計算抵押獎勵時獲取lp價格出現了邏輯問題,導致黑客利用這一漏洞進行了攻擊。
目前,我們在項目方的twitter上注意到,項目方已經暫停了一些項目的存取款功能,并商討安全修復方案和賠償計劃。如果有新的進展,實驗室會在第一時間跟進和分析,請持續關注!
Tags:BUNNYUNNBUNBNBPOLYBUNNYRBUNNYbunny幣2023年5月價格回顧togetherbnb手游下載中文版
5月13號市場突然傳出利空消息:一是美國司法部和國稅局將對幣安展開調查;二是GBTC負溢價擴大至20.48%,創歷史新低.
1900/1/1 0:00:00播報數據由Greeks.live和Skew.com提供。龍頭以太坊上漲乏力,一周內跌幅達20%,帶動整個市場進入弱勢,比特幣距前高已經下跌30%.
1900/1/1 0:00:00為滿足實體經濟融資需求,近年來國家出臺了很多支持政策,商業銀行也持續創新產品服務模式,積極開拓供應鏈金融發展模式,特別是針對小微企業融資需求,不斷進行知識產權、股權、應收賬款等擔保方式創新.
1900/1/1 0:00:00前兩天SHIB的大漲,讓“新韭菜們”產生了慣性幻覺:一覺醒來,賬戶里的數字又翻了倍。但數字翻倍得快,腰斬得同樣快.
1900/1/1 0:00:00還記得幾年前的公鏈大戰嗎?彼時,新公鏈們高舉各類創新共識機制、算法和架構的大旗,涌入市場,妄圖在以太坊尚未稱王前占有一席之地.
1900/1/1 0:00:00NativelyDigital:ACuratedNFTSale NFT借貸協議Blend貸出ETH總量突破1萬枚:金色財經報道,據 Dune Analytics 最新數據顯示.
1900/1/1 0:00:00