買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Fil > Info

BNB:幣安智能鏈 PancakeBunny(BUNNY)攻擊事件分析_BUNNYINU幣

Author:

Time:1900/1/1 0:00:00

前言

世界時5月20日10:34:28,幣安智能鏈DeFi收益聚合器PancakeBunny遭到來自外部開發人員的閃電貸攻擊,黑客利用閃電貸套利114631個BNB,大約4000W美元,涉及金額巨大。知道創宇區塊鏈安全實驗室旨在通過全盤梳理攻擊流程和代碼細節,一窺閃電貸套利的秘密。基礎信息

攻擊者地址:0xa0acc61547f6bd066f7c9663c17a312b6ad7e187攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易hash:0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979黑客利用閃電貸借大量BNB,通過PancakeSwap操縱USDT/BNB以及BUNNY/BNB價格,獲得大量BUNNY后再進行拋售,導致BUNNY價格閃崩,并且從中獲利。實驗室就該次攻擊事件進行分析,在鏈上查詢到了交易鏈接以及攻擊合約地址。攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易鏈接及截圖:https://bscscan.com/tx/0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979

MJB將于9月21日21:00在幣安智能鏈PancakeSwap上線:據官方消息,MJB將于2021年9月21日21:00(北京時間)在幣安智能鏈(BSC)PancakeSwap上線,并逐步開啟單幣挖礦、 流動性挖礦(LP)、手游挖礦(DAPP)。

據了解,MJB是禮碼生活10大商業生態板塊中消費、投資、治理等唯一價值通證。MJB恒定發行10億枚,MJB將結合Defi 、NFT、盲盒,手游等,用戶在元宇宙虛擬世界和實體生態中可以自由進行通證經濟交易,真正實現億萬用戶參與和全網覆蓋的實體通證體系。[2021/9/21 23:40:12]

幣安智能鏈PancakeBunny回應代幣閃崩事件:遭到閃電貸攻擊:5月20日消息,幣安智能鏈(BSC)DeFi收益聚合器PancakeBunny(BUNNY)針對代幣閃崩事件回應稱,遭到來自外部開發人員的閃電貸攻擊,黑客使用PancakeSwap借入了大量BNB,之后繼續操縱USDT/BNB以及BUNNY/BNB價格,從而獲得大量BUNNY并進行拋售,導致BUNNY價格閃崩,最后黑客通過PancakeSwap換回BNB。[2021/5/20 22:23:44]

圖1

CoinWind已于今日20:00正式登陸幣安智能鏈:據官方消息,DeFi智能單幣挖礦金融平臺CoinWind已于2021年4月12日20:00(UTC+8)正式登陸幣安智能鏈BSC。

據了解,CoinWind是一個DeFi智能單幣挖礦金融平臺,通過合約自動將質押的幣種進行撮合配對,配合對沖無常損失策略,解決用戶單幣種挖礦收益低、LP挖礦無常損失大等風險問題。CoinWind已上線復投策略,可以將挖礦產生的收益投入到高收益率的項目,產生的新收益再次復投,有效提升了收益資金的利用率,同時提高了用戶的收益。[2021/4/12 20:11:22]

圖2

圖3攻擊步驟詳解

1.攻擊者先調用圖2交易,進行了一次抵押,此時會產生抵押獎勵;2.然后攻擊者通過圖1的交易從閃電貸平臺借出大量BNB和USDT,通過PancakeSwap的交易對去添加流動性獲取lp代幣,并將lp代幣留在了交易對合約中;3.因為攻擊者進行過抵押,然后通過調用圖3中VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回移除先前添加的流動性,然而在獎勵計算時,獲取BUNNY數量的邏輯出現問題導致產生大量的BUNNY代幣,并通過PancakeSwap兌換成BNB,造成了BUNNY價格暴跌;4.通過3步驟得到BNB之后歸還到閃電貸地址,并從中獲利114631個BNB,價值大約4000W美元。總結

本次攻擊事件,攻擊者在一筆交易中完成了一系列借用、兌換、獲取獎勵、歸還閃電貸等操作,其主要原因還是項目在計算抵押獎勵時獲取lp價格出現了邏輯問題,導致黑客利用這一漏洞進行了攻擊。

目前,我們在項目方的twitter上注意到,項目方已經暫停了一些項目的存取款功能,并商討安全修復方案和賠償計劃。如果有新的進展,實驗室會在第一時間跟進和分析,請持續關注!

Tags:BUNNYBUNUNNBNBPOLYBUNNY幣BUNDBUNNYINU幣bnb是什么意思

Fil
比特幣交易:比特幣和以太坊共識形成,加密資產趨勢不可逆|行情分析_比特幣交易市場

BTC行情分析 昨日哀鴻、今日長歌。人性最擅長的方式就是忘記,忘記昨日的恥辱和信仰,銘刻自己的英明和功勛,所以一個曾國藩每日三省就可以成為半圣.

1900/1/1 0:00:00
WEB3:為什么我們迫切需要Web 3.0?_web3游戲龍之島

大規模的審查和去平臺化快速發展。幸運的是,加密貨幣的去中心化性質已經為減少監督的美好明天鋪好道路,這也促進了Web3.0的到來.

1900/1/1 0:00:00
KEN:異軍突起的衍生品DEX——YFX_Mammon

這輪行業進化中DeFi是主角。DeFi的核心當屬DEX。Uniswap、Sushiswap和Pancakeswap風頭最勁時,甚至有超越中心化交易所之勢.

1900/1/1 0:00:00
STAND:Standard生態志愿者招募:歡迎每一位有才之士_DAR

中本聰將去中心化的概念作為貨幣的基本要素之一。為避免權力集中到少數人手中,全球社群建設者、礦工和布道者組成了一個去中心化社群,大家紛紛擼起袖子,不辭辛苦地為項目發展做出努力.

1900/1/1 0:00:00
ETH:摩根大通:高波動性阻礙了加密資產對機構的吸引力_ethereal有什么特殊的含義

Odaily星球日報譯者|念銀思唐華爾街的策略師們面臨著一項幾乎不可能完成的任務,他們試圖分析比特幣和其他代幣在經歷大跌后的前景。而在此過程中,一些人看到了未來出現更多麻煩的風險.

1900/1/1 0:00:00
COIN:生態最新動向:Gitcoin花落誰家_LEC

Gitcoin是一個基于Ethereum網絡構建的去中心化協作平臺。Gitcoin為開發者提供了一個社區,除了讓他們在開源項目中通過賞金的方式進行協作之外,Gitcoin還提供公開平臺,供項目向.

1900/1/1 0:00:00
ads