以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > TUSD > Info

PancakeHunny 攻擊事件分析-ODAILY_PAN

Author:

Time:1900/1/1 0:00:00

前言

北京時間10月20日晚,知道創宇區塊鏈安全實驗室監測到BSC鏈上的DeFi協議PancakeHunny的WBNB/TUSD池遭遇閃電貸攻擊,HUNNY代幣價格閃崩。實驗室第一時間跟蹤本次事件并分析。

分析

BNB Chain 上DEX PancakeSwap 開啟MasterChef v2遷移:金色財經消息,BNB Chain上去中心化交易平臺Pancake Swap開啟MasterChefv2遷移,正在Farm和Cake糖漿池的質押用戶需要完成分批遷移。[2022/4/20 14:36:40]

攻擊者信息

攻擊者:

0x731821D13414487ea46f1b485cFB267019917689

攻擊合約:

0xa5312796DC20ADd51E41a4034bF1Ed481b708e71

Pantera Capital:以太坊價格被低估 現已增持以太坊:1月17日消息,加密投資公司Pantera Capital在以太坊最近的投資者信中透露,該公司已增持以太坊。該投資公司認為,相對于比特幣而言,以太坊被低估了。根據Pantera Capital首席投資官喬Joey Krug指出,DeFi的增長持續對ETH的價格和基本價值產生積極影響,因為ETH是這個新金融體系的基礎貨幣抵押品。(AMBcrypto)[2021/1/17 16:21:08]

第一次攻擊tx:

0x1b698231965b72f64d55c561634600b087154f71bc73fc775622a45112a94a77

B2C2 Japan CEO:CBDC將把數字貨幣引向更廣泛的應用:加密貨幣流動性提供商B2C2 Japan的首席執行官Phillip Gillespie發推特表示,CBDC可能會遇到反烏托邦的現象,但是從政府角度上說,發行CBDC有諸多好處。比如,政府發行數字貨幣賬戶讓現金分配更加簡單和有效。具有跟蹤能力,能夠評估瞬時的經濟影響。通過白名單能夠對于資金起到防御的作用。而且當CBDC在某個國家得到使用之后,能夠帶動比特幣和其他加密貨幣在全球范圍內的廣泛應用。[2020/10/26]

被攻擊池信息

VaultStrategyAlpacaRabbit:0x27d4cA4bB855e435959295ec273FA16FE8CaEa14

聲音 | Pantera Capital CEO:十年后將會有數十億人使用比特幣:據CCN報道,比特幣投資公司Pantera Capital首席執行官Dan Morehead近日表示,顛覆性的技術通常會獲得“殺手級別”的稱號,就比特幣而言,它是一個“連環殺手”。Morehead認為比特幣非常適合跨境的貨幣流動,非常適合存儲財富。比特幣將使銀行,信用卡和匯款公司過時。同時,阻礙比特幣采用的問題之一是從交易所獲得加密貨幣缺乏用戶友好性,但這些挑戰正逐漸被克服。Morehead認為十年后將會有數十億人使用比特幣。[2018/11/17]

VaultStrategyAlpacaRabbit:0xef43313e8218f25Fe63D5ae76D98182D7A4797CC

攻擊流程

攻擊者從CreamFinance通過閃電貸獲得53.25BTC

用53.25BTC從Venus借出2717107TUSD

在PancakeSwap上,用TUSD兌換BNB,抬高BNB價格

使用50個不同的錢包地址將38250TUSD存入HUNNYTUSDVault合約

贖回2842.16TUSD,并鑄造12020.40HUNNY代幣

以7.78WBNB的價格賣出HUNNY代幣

50個錢包重復26次以上步驟

細節

VaultStrategyAlpacaRabbit合約池的_harvest()函數中,資產的兌換路由為ALPACA=>WBNB=>TUSD,而WBNB/TUSD池中流動性較低,易被操縱。

在巨額兌換后,抬高了WBNB對TUSD的價格,攻擊者調用harvest()函數后,Vault合約的TUSD利潤劇增,隨后調用getReward()函數,通過30%的performanceFee手續費鑄造HUNNY代幣,只要鑄造出的HUNNY代幣價值超過30%的performanceFee手續費,就有利可圖。

目前,PancakeHunny官方已采取緊急措施,暫停了TUSDVault合約的鑄幣。

總結

此次PancakeHunny遭遇的閃電貸攻擊的本質原因在于底層資產兌換過程的價格易被操控,未做全面考慮和防護,從而使得攻擊者通過巨額資金操縱某一交易對價格進行攻擊套利。

近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:PANTUSDUSDBNBPANG價格TUSDB價格usdc幣市值減少BABYBNB

TUSD
凡是過去,皆為序章,2021年區塊鏈安全事件年度總結-ODAILY_EFI

2021年對于區塊鏈來說是一個巨大的里程碑,無論是對于用戶量還是對于機構接受程度。鏈資產比重都遠超歷史上的任何其他時期.

1900/1/1 0:00:00
土耳其前沿社區 Kriptobi & Dank 協議 AMA 深度對話實錄-ODAILY_THE

本周二,我們在Kriptobi社區的官方電報群舉辦了一場精彩的AMA,開啟了我們在Dank未來生態上的旅程。我們很快將上線Dank的借貸協議和基于Dank協議的原生固定利率協議.

1900/1/1 0:00:00
頭條觀察 | 加密市場境外市場如火如荼 境內政策頻出有序清退-ODAILY_比特幣

加密市場境內外的發展差異迥然,境外市場如火如荼,境內市場悄然清退,是什么造成了這樣的差異,是一直主導歷史發展的文化差異,還是深謀遠慮未雨綢繆的布局? 這個十月我們隔岸看花湊個熱鬧.

1900/1/1 0:00:00
Coinbase與電子競技組織Team Liquid達成合作-ODAILY_COIN

電子競技和Crypto行業是兩個不斷需要交叉突破的行業。除了在AxieInfinity等公司的引領下,傳統的電子競技和游戲正在尋找新的合作方式.

1900/1/1 0:00:00
元宇宙成為下一個主要計算平臺的可能性-ODAILY_元宇宙

如果你是技術的狂熱份子,你可能已經了解了當前最熱門的詞語——"元宇宙"。上周周四,圍繞這一術語的炒作可能達到了頂點,因為當時Facebook宣布將其公司組合重新命名為&quo.

1900/1/1 0:00:00
Footprint周報:NFT持續火熱,Axie Infinity交易額破30億美元-ODAILY_OOT

撰文:Footprint分析師Simon(simon@footprint.network)日期:2021年11月07日-11月13日數據來源:WeeklyReport(https://footp.

1900/1/1 0:00:00
ads