買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Coinw > Info

BUN:代幣閃崩,差點歸零 - PancakeBunny 被黑簡析_BUNNY

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

據慢霧區情報,幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

攻擊過程分析

1.攻擊者先發起一筆交易,使用0.5個WBNB與約189個USDT在PancakeSwap中添加流動性并獲取對應的LP,隨后將LP抵押至PancakeBunny項目的VaultFlipToFlip合約中。

2.在LP抵押完成后,攻擊者再次發起另一筆交易,在這筆交易中攻擊者先從PancakeSwap的多個流動性池子中閃電貸借出巨量的WBNB代幣,并從Fortube項目的閃電貸模塊借出一定數量的USDT代幣。隨后使用借來的全部USDT代幣與部分WBNB代幣在PancakeSwap的WBNB-USDT池子添加流動性,并把獲得的LP留在WBNB-USDT池子中。

Scroll:目前沒有代幣以及任何空投活動:8月9日消息,以太坊Layer2解決方案Scroll發文表示,近期發現在Twitter、Discord和Telegram上冒充Scroll的賬戶有所增加。我們想重申,沒有Scroll代幣,Scroll沒有運行任何形式的空投活動。請用戶保持警惕。[2023/8/10 16:16:29]

3.由于在步驟1攻擊者已經在VaultFlipToFlip合約中進行了抵押,因此攻擊者在添加完流動性后直接調用VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回先前抵押的流動性。

4.在進行getReward操作時,其會調用BunnyMinterV2合約的mintForV2函數來為調用者鑄造BUNNY代幣獎勵。

5.在mintForV2操作中,其會先將一定量(performanceFee)的LP轉至WBNB-USDT池子中移除流動性,但由于在步驟2中攻擊者把大量的LP留在了池子中,因此BunnyMinterV2合約將會收到大量的WBNB代幣與USDT代幣。

ZigZag將于今日對符合條件的做市商空投ZZ代幣,占總供應量的約2%:據官方推特,以太坊二層ZK Rollup訂單簿DEX ZigZag宣布將進行首輪代幣空投,以獎勵早期做市商。zkSync已于北京時間1月17日14:00對符合條件的做市商進行快照。ZigZag總代幣供應量的約2%將分配給符合條件的做市商,每個做市商將獲得至少100個ZZ代幣,這一獎勵將根據他們所完成的訂單數量而增加。代幣將在北京時間1月20日14:00左右自動空投。不需要手動領取空投。對于即將到來的其他空投輪、標準和快照尚未制定,仍在討論中。[2023/1/20 11:22:23]

6.在完成移除流動性后會調用zapBSC合約的zapInToken函數分別把步驟5中收到的WBNB與USDT代幣轉入zapBSC合約中。

7.而在zapInToken操作中,其會在PancakeSwap的WBNB-USDT池子中把轉入的USDT兌換成WBNB。隨后再將合約中半數WBNB在PancakeSwap的WBNB-BUNNY池子中兌換成BUNNY代幣,并將得到的BUNNY代幣與剩余的WBNB代幣在WBNB-BUNNY池子中添加流動性獲得LP,并將此LP轉至mintForV2合約中。而由于步驟5中接收到的非預期的大量的WBNB,并且進行WBNB兌換成BUNNY代幣的操作,因此WBNB-BUNNY池子中的WBNB數量會大量增加。

PancakeBunny發布攻擊報告與補充計劃,將補償總計240萬美元的MND代幣:官方消息,DeFi收益聚合器PancakeBunny發布攻擊報告與補充計劃,閃電貸攻擊者鑄造210萬枚polyBUNNY,攻擊者償還閃電貸后獲利約1,281 ETH。PancakeBunny表示,將補償在被攻擊時持有polyBUNNY的所有用戶,包括polyBUNNY-ETH和polyBUNNY-QUICK。

團隊將驗證在區塊高度16933434時,持有polyBUNNY的所有錢包地址。在攻擊時持有polyBUNNY的用戶都將從團隊的MND份額中獲得MND代幣。團隊將向polyBUNNY持有者分發總計240萬美元的MND代幣作為總補償,大致相當于攻擊者獲利金額。[2021/7/18 1:00:32]

8.在完成zapInToken操作后會計算BunnyMinterV2合約當前收到的WBNB-BUNNYLP數量,并將其返回給mintForV2。隨后將會調用PriceCalculatorBSCV1合約的valueOfAsset函數來計算這些LP的價值,這里計算價值將會以BNB結算(即單個LP價值多少個BNB)。

葡萄酒釀造商Wine Craft發布代幣WINE:葡萄酒釀造商Wine Craft發布區塊鏈代幣WINE。WINE是基于以太坊的ERC20代幣,當消費者使用WINE在參與活動的商店購買葡萄酒時,可以獲得優惠。世界各地的釀酒廠都可以加入“葡萄酒工藝”計劃,使用WINE代幣以促進向本地消費者的銷售。(prnewswire)[2021/4/27 21:01:21]

9.在valueOfAsset計算中,其使用了WBNB-BUNNY池子中WBNB實時的數量乘2再除以WBNB-BUNNYLP總數量來計算單個LP的價值(valueInBNB)。但經過步驟7,我們可以發現WBNB-BUNNY池子中的WBNB非預期的數量大量變多了,這就導致了在計算單個LP的價值會使得其相對BNB的價格變得非常高。

10.隨后在mintForV2中,合約會以在步驟9中計算出的LP價值來通過amountBunnyToMint函數計算需要給攻擊者鑄造多少BUNNY代幣。但由于價格計算方式的缺陷導致最終LP的價格被攻擊者惡意的操控抬高了,這就導致了BunnyMinterV2合約最終給攻擊者鑄造了大量的BUNNY代幣(約697萬枚)。

波卡預測協議Optionroom推出治理代幣COURT:金色財經報道,據官方Medium文章消息,波卡生態預言機和預測協議Optionroom將推出治理代幣COURT 。COURT將參與Optionroom的協議治理,包括預測市場、解決方案、協議建議、Oracle即服務OaaS和未來的產品。治理獎勵將以ROOM代幣支付,從而使COURT代幣供應本質上是通縮的。COURT初始供應量為0 COURT,最大供應量為40,000 COURT,三個月后會達到最大供應量。此外,Optionroom將于3月13日開啟流動性挖礦。[2021/3/13 18:41:13]

11.在拿到BUNNY代幣后,攻擊者將其分批賣出成WBNB與USDT以歸還閃電貸。完成整個攻擊后拿錢走人。

總結

這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。

慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊研究的LP價格計算方式,以避免被惡意操控的事故再次發生。

往期回顧

慢霧科技xFireEye,賦能區塊鏈安全

慢霧科技與虎符智能鏈HSC達成戰略合作

CoinEx入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

開心做聚合,無奈被攻擊——Rari被黑事故分析

慢霧AML升級上線,為資產追蹤再增力量

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9993300.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

Bitfinex一周簡報

Tags:BUNBUNNYUNNBNBBunnyCoinRBUNNY價格Zombie Runner2023togetherbnb全部攻略

Coinw
BAL:Huobi Global“創新區”于5月14日上線新幣XCH (Chia Network)_Huobi

尊敬的用戶: HuobiGlobal“創新區”定于2021年5月14日上線XCH(ChiaNetwork).

1900/1/1 0:00:00
COM:XT關于暫停BAL充提的公告(2021/5/20)_htt幣被騙

尊敬的XT用戶: 因BAL錢包升級維護,XT現已暫停BAL充值、提幣業務。給您帶來不便,敬請諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
okex:資金費用說明_KEX

USDT本位永續合約和傳統的幣本位交割合約不同,沒有到期或交割一說,故其需要通過“資金費用機制”來讓合約價格錨定現貨價格.

1900/1/1 0:00:00
ICA:小安論幣:炒幣你是這一類韭菜嗎_POLY價格

“韭菜”是什么? 現實生活中,“韭菜”就只是簡簡單單的一種“蔬菜”,但是在股市、幣圈,韭菜則是一種狀態。號稱韭菜和被稱為韭菜的人很多,韭菜也是有等級之分的。今天就和大家聊聊韭菜的幾種“類型.

1900/1/1 0:00:00
GLO:Huobi Global將于5月14日上線XCH (Chia Network) 新幣活動_bigtourismdata

尊敬的用戶: HuobiGlobal即將開啟XCH新幣活動。即刻參與,領取獎勵!活動一:首周充值XCH,瓜分20,000枚HUSD獎勵 活動時間: 2021年5月14日10:50:00——202.

1900/1/1 0:00:00
以太坊:環保與監管 攔住了加密貨幣的“機構牛” 以太坊“換擋”受期待_區塊鏈游戲

吳說作者|ColinWu本期編輯|ColinWu機構牛受到了馬斯克的嚴重打擊,以太坊能否接力,承載了行業希望。牛市究竟是到了牛中,還是牛熊的轉換,不同人眾說紛紜.

1900/1/1 0:00:00
ads