前言
世界时5月20日10:34:28,币安智能链DeFi收益聚合器PancakeBunny遭到来自外部开发人员的闪电贷攻击,黑客利用闪电贷套利114631个BNB,大约4000W美元,涉及金额巨大。知道创宇区块链安全实验室旨在通过全盘梳理攻击流程和代码细节,一窥闪电贷套利的秘密。基础信息
攻击者地址:0xa0acc61547f6bd066f7c9663c17a312b6ad7e187攻击合约地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻击交易hash:0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979黑客利用闪电贷借大量BNB,通过PancakeSwap操纵USDT/BNB以及BUNNY/BNB价格,获得大量BUNNY后再进行抛售,导致BUNNY价格闪崩,并且从中获利。实验室就该次攻击事件进行分析,在链上查询到了交易链接以及攻击合约地址。攻击合约地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻击交易链接及截图:https://bscscan.com/tx/0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979
波场系WIN、BTT、TRX位居币安智能链最活跃代币榜单前列:据BSC Daily统计显示,在币安智能链上最活跃的代币中,波场系的WIN、BTT、TRX均名列前茅。其中WIN使用量位列第一,达443.2亿;BTT使用量排名第二,为120.1亿;TRX使用量排名第六,为6.36亿。[2021/8/31 22:48:58]
图1
MDEX上线币安智能链4小时,TVL超18.4亿美金:据MDEX官方数据显示,MDEX上线币安智能链(BSC)4小时,TVL已超18.4亿美金,交易额超过6.6亿美金。[2021/4/9 20:00:00]
图2
图3攻击步骤详解
1.攻击者先调用图2交易,进行了一次抵押,此时会产生抵押奖励;2.然后攻击者通过图1的交易从闪电贷平台借出大量BNB和USDT,通过PancakeSwap的交易对去添加流动性获取lp代币,并将lp代币留在了交易对合约中;3.因为攻击者进行过抵押,然后通过调用图3中VaultFlipToFlip合约的getReward函数来获取BUNNY代币奖励并取回移除先前添加的流动性,然而在奖励计算时,获取BUNNY数量的逻辑出现问题导致产生大量的BUNNY代币,并通过PancakeSwap兑换成BNB,造成了BUNNY价格暴跌;4.通过3步骤得到BNB之后归还到闪电贷地址,并从中获利114631个BNB,价值大约4000W美元。总结
MDEX.COM将于4月8日开启币安智能链BSC单币质押挖矿、交易挖矿和流动性挖矿奖励:据MDEX官方公告称,将于2021年4月8日20:00(UTC+8)正式部署币安智能链(BSC),同步开启单币质押挖矿、交易挖矿、流动性挖矿奖励。并开放MDX在火币生态链(Heco)与币安智能链(BSC)的跨链互通,后期将陆续支持及开放其他币种的跨链交易功能。详情请见官方公告。[2021/4/5 19:47:29]
本次攻击事件,攻击者在一笔交易中完成了一系列借用、兑换、获取奖励、归还闪电贷等操作,其主要原因还是项目在计算抵押奖励时获取lp价格出现了逻辑问题,导致黑客利用这一漏洞进行了攻击。
目前,我们在项目方的twitter上注意到,项目方已经暂停了一些项目的存取款功能,并商讨安全修复方案和赔偿计划。如果有新的进展,实验室会在第一时间跟进和分析,请持续关注!
标签:智能链BUNBUNNYUNN智能链币ZNLBugs Bunny TokenPOLYBUNNY价格POLYBUNNY
头条内蒙古能耗双控应急指挥部办公室设立虚拟货币挖矿企业举报平台内蒙古发展改革委资源节约和环境保护处发布《关于受理虚拟货币挖矿企业问题信访举报的公告》.
1900/1/1 0:00:00过去两周,加密货币受到负面消息的双重冲击。首先,伊隆·马斯克宣布特斯拉将不再接受比特币支付,并发表抨击比特币耗能的推文。然后,一个更大的海啸袭来:国内政策开始打击比特币挖矿和比特币交易.
1900/1/1 0:00:002021年6月8日,Cryptocurrencies.AI的CEO兼联合创始人HishamKhan做客星球日报社区参与AMA活动.
1900/1/1 0:00:00人物志:NFT收藏家Pranksy 部分藏品来源|OpenSeaPranksy是NFT早期收藏家,从2017年到现在,Pranksy的OpenSea账户和以太坊地址相当于一部《NFT发展史》.
1900/1/1 0:00:00NFT可谓2021年加密世界的现象级赛道,内容上链的创新举措,为加密技术研发者、传统艺术创作者以及数字资产投资者,另辟一条全新的创业道路。随之诞生的各类NFT项目所专注的细分领域各有不同.
1900/1/1 0:00:00\n\n巴拿马,2021年6月2日—由Everstake创立并获得来自SolanaLabs和FTX战略支持的Metaplex基金会宣布推出Metaplex(https://www.metaple.
1900/1/1 0:00:00