比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gate.io > Info

幣安智能鏈 PancakeBunny(BUNNY)攻擊事件分析_UNN

Author:

Time:1900/1/1 0:00:00

前言

世界時5月20日10:34:28,幣安智能鏈DeFi收益聚合器PancakeBunny遭到來自外部開發人員的閃電貸攻擊,黑客利用閃電貸套利114631個BNB,大約4000W美元,涉及金額巨大。知道創宇區塊鏈安全實驗室旨在通過全盤梳理攻擊流程和代碼細節,一窺閃電貸套利的秘密。基礎信息

攻擊者地址:0xa0acc61547f6bd066f7c9663c17a312b6ad7e187攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易hash:0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979黑客利用閃電貸借大量BNB,通過PancakeSwap操縱USDT/BNB以及BUNNY/BNB價格,獲得大量BUNNY后再進行拋售,導致BUNNY價格閃崩,并且從中獲利。實驗室就該次攻擊事件進行分析,在鏈上查詢到了交易鏈接以及攻擊合約地址。攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易鏈接及截圖:https://bscscan.com/tx/0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979

FSD上線幣安智能鏈PancakeSwap:據官方消息,FSD上線幣安智能鏈PancakeSwap將于今日5月13日14:00 UTC 時間(北京時間22:00)開啟交易。

據悉,FSD基于去中心化合成資產協議,以解決支付指令交互問題,并將所交互數據類型的數據帶到鏈上,汽車智能召喚系統Smart summon的命令調用,以及使用權限等功能。FSD不僅限于用于交互、支付金融合約,任何指令協議都可以使用它來進行請求與應用。

FSD發行總量1000億枚,無私募、無預挖,此次上線BSC流通數量為20%,其他部分為機構、基金會、團隊所持有。[2021/5/13 21:59:59]

CoinWind登陸幣安智能鏈BSC 40分鐘總鎖倉量突破2億美元:據Coinwind.com數據顯示,CoinWind登錄幣安智能鏈BSC 40分鐘,TVL突破2億美元。

據官方消息,在首期開放的額度基礎上,CoinWind即將增加以下幣種及額度:BTCB 1200個,

ETH 34000個,MDX 420萬個,BNB 18萬個,USDT 1.7億個,BUSD 6600萬個。[2021/4/12 20:11:41]

圖1

CoinWind登陸幣安智能鏈BSC 14分鐘總鎖倉量突破1億美元:據Coinwind.com官方數據顯示,CoinWind上線幣安智能鏈BSC 14分鐘,TVL突破1億美元。[2021/4/12 20:11:17]

圖2

圖3攻擊步驟詳解

1.攻擊者先調用圖2交易,進行了一次抵押,此時會產生抵押獎勵;2.然后攻擊者通過圖1的交易從閃電貸平臺借出大量BNB和USDT,通過PancakeSwap的交易對去添加流動性獲取lp代幣,并將lp代幣留在了交易對合約中;3.因為攻擊者進行過抵押,然后通過調用圖3中VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回移除先前添加的流動性,然而在獎勵計算時,獲取BUNNY數量的邏輯出現問題導致產生大量的BUNNY代幣,并通過PancakeSwap兌換成BNB,造成了BUNNY價格暴跌;4.通過3步驟得到BNB之后歸還到閃電貸地址,并從中獲利114631個BNB,價值大約4000W美元。總結

本次攻擊事件,攻擊者在一筆交易中完成了一系列借用、兌換、獲取獎勵、歸還閃電貸等操作,其主要原因還是項目在計算抵押獎勵時獲取lp價格出現了邏輯問題,導致黑客利用這一漏洞進行了攻擊。

目前,我們在項目方的twitter上注意到,項目方已經暫停了一些項目的存取款功能,并商討安全修復方案和賠償計劃。如果有新的進展,實驗室會在第一時間跟進和分析,請持續關注!

Tags:BNBBUNNYBUNUNNbnb人物喜好POLYBUNNY幣BunnyVerseSUNNY

Gate.io
為什么看好ZEN|Horizen四周年全國行系列活動 杭州站_IZE

2021年5月30日,ZEN四周年生日之際,由Horizen和HelloPool主辦,Odaily星球日報協辦的Horizen首次全國行系列活動|杭州站圓滿落幕.

1900/1/1 0:00:00
星球日報 | 以太坊市值突破5000億美元,超越Visa;美國紐約法院定于明年3月對BitMEX前高管進行審判(5月13日)_ITA

頭條 趙東、趙鵬被認定為幫信罪杭州市西湖區人民法院昨日依法對趙東、趙鵬案件進行審理。其中趙東、趙鵬當庭被認定為幫信罪.

1900/1/1 0:00:00
病般蔓延交易所公鏈的Safemoon模式是個什么東西?_MOON

吳說作者|談叔本期編輯|ColinWu1.Safemoon驚人攀升Safemoon于3月8號上線BSC,在短短一個月的時間內,價格上漲了200倍,也就是說.

1900/1/1 0:00:00
DFINITY的數據中心激勵是怎么樣的? | 不一樣的「DFINITY」詞貼_FIN

DFINITY的數據中心為軟件容器提供必要的計算和存儲資源,是所有運行在互聯網計算機上的生態應用的動力.

1900/1/1 0:00:00
牛市下半場將由以太坊主導,市值將超比特幣的可能性_BTC

導讀:以太坊從4月24日下跌結束后,行情一路向上,不斷突破新的高點。隨著價格的上漲,以太坊在價格突破4000美金時,市值一度超過沃爾瑪.

1900/1/1 0:00:00
狗狗幣背后的隱藏暴富群體,他們都是白嫖的_狗狗幣

當狗狗幣的話題開始狂熱時,萊特幣礦工吳杰意識到,他可能搭上了一輛飛奔的財富列車。看著錢包里贈送的百萬級別的狗狗幣賬戶余額,他終于明白什么叫做「天上掉餡餅」.

1900/1/1 0:00:00
ads