買比特幣 買比特幣
Ctrl+D 買比特幣
ads

BUN:又一打臉現場:Fork Bunny的Merlin損失240ETH_CAKE

Author:

Time:1900/1/1 0:00:00

妖怪已經從瓶子里跑出來了?我們剖析了 PancakeBunny 和 AutoShark 的閃電貸攻擊原理和攻擊者的鏈上轉賬記錄,發現了 Merlin Labs 同源攻擊的一些蛛絲馬跡。

2021 年 5 月 20 日,一群不知名的攻擊者通過調用函數 getReward() 抬高 LP token 的價值,獲得額外的價值 4,500 萬美元的 BUNNY 獎勵。5 月 25 日,PeckShield「派盾」預警發現,Fork PancakeBunny 的收益聚合器 AutoShark Finance 遭到 PancakeBunny 同源閃電貸攻擊。

動態 | 南威軟件:區塊鏈證照通是公司在電子證照領域的又一創新成果:南威軟件(SH603636)在回答投資者提問時表示,區塊鏈證照通是公司在電子證照領域的又一創新成果,政務中臺是公司未來在“數字政府”領域的重要支撐平臺,與阿里經濟體的深度合作,將有利于公司積極運用阿里經濟體基礎技術方面的核心能力,增強公司在“數字政府”領域的核心競爭力。[2019/9/18]

2021 年 5 月 26 日,就在 AutoShark Finance 遭到攻擊 24 小時后,PeckShield「派盾」安全人員通過剖析 PancakeBunny 和 AutoShark 攻擊原理和攻擊者的鏈上轉賬記錄,發現了 Fork PancakeBunny 的 Merlin Labs 遭到同源攻擊。

聲音 | 世界經濟論壇創始人:區塊鏈是第四次工業革命的又一代表性成果:據經濟參考報消息,在近日舉行的第十二次夏季達沃斯論壇上,世界經濟論壇創始人兼執行主席克勞斯·施瓦布表示,區塊鏈是第四次工業革命的又一代表性成果。預計到2025年之前,全球GDP總量的10%將使用區塊鏈技術儲存。當前,眾多知名企業、投資人密切關注區塊鏈動向。他們期待借助區塊鏈技術,改善傳統業務流程,創造嶄新的業務模式。[2018/9/21]

所有上述三次攻擊都有兩個類似特征,攻擊者盯上了 Fork PancakeBunny 的收益聚合器;攻擊者完成攻擊后,通過 Nerve(Anyswap)跨鏈橋將它們分批次轉換為 ETH。

又一家銀行禁止使用銀行卡購買比特幣:加拿大豐業銀行(Scotiabank)在發給客戶的郵件中表示,客戶將不能使用信用卡和借記卡購買加密貨幣。電子郵件稱,該銀行采取了這種激進立場是由于“風險和監管因素持續演變”。這個決定似乎只影響了由豐業銀行發行的Visa卡,并不影響常規活期賬戶。[2018/3/8]

有意思的是,在 PancakeBunny 遭到攻擊后,Merlin Labs 也發文表示,Merlin 通過檢查 Bunny 攻擊事件的漏洞,不斷通過細節反復執行代碼的審核,為潛在的可能性采取了額外的預防措施。此外,Merlin 開發團隊對此類攻擊事件提出了解決方案,可以防止類似事件在 Merlin 身上發生。同時,Merlin 強調用戶的安全是他們的頭等大事。

加密貨幣將成為離婚夫婦又一個需要解決的財產分割問題:目前仍有許多理由讓各國政府不得不對加密貨幣采取監管措施,當中可能會涉及到洗錢、利用加密貨幣逃稅等非法活動。現在又多了一個理由:離婚夫婦的財產分割。據悉 ,英國律師事務所Royds Withy King披露,眼下他們至少已經為不下三對離婚夫婦提供關于加密貨幣的咨詢服務。其中一對離婚夫婦的案子因為其貨幣的高價值性–等同于60萬英鎊(折合人民幣約為533萬)尤為突出。[2018/2/15]

然而,Bunny 的不幸在 Merlin 的身上重演。Merlin「梅林」稱它的定位是 Bunny「兔子」 的挑戰者,不幸的是,梅林的魔法終未逃過兔子的詛咒。

PeckShield「派盾」簡述攻擊過程:

這一次,攻擊者沒有借閃電貸作為本金,而是將少量 BNB 存入 PancakeSwap 進行流動性挖礦,并獲得相應的 LP Token,Merlin 的智能合約負責將攻擊者的資產押入 PancakeSwap,獲取 CAKE 獎勵,并將 CAKE 獎勵直接到 CAKE 池中進行下一輪的復利;攻擊者調用 getReward() 函數,這一步與 BUNNY 的漏洞同源,CAKE 大量注入,使攻擊者獲得大量 MERLIN 的獎勵,攻擊者重復操作,最終共計獲得 4.9 萬 MERLIN 的獎勵,攻擊者抽離流動性后完成攻擊。

隨后,攻擊者通過 Nerve(Anyswap)跨鏈橋將它們分批次轉換為 ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統 CoinHolmes 將持續監控轉移的資產動態。

在這批 BSC DeFi 的浪潮上,如果 DeFi 協議開發者不提高對安全的重視度,不僅會將 BSC 的生態安全置于風險之中,而且會淪為攻擊者睥睨的羊毛地。

從 PancakeBunny 接連發生的攻擊模仿案來看,攻擊者都不需要太高技術和資金的門檻,只要耐心地將同源漏洞在 Fork Bunny 的 DeFi 協議上重復試驗就能撈上可觀的一筆。Fork 的 DeFi 協議可能尚未成為 Bunny 挑戰者,就因同源漏洞損失慘重,被嘲笑為“頑固的韭菜地” 。

世界上有兩種類型的“游戲“,“有限的游戲“和“無限的游戲“。有限的游戲,其目的在于贏得勝利;無限的游戲,卻旨在讓游戲永遠進行下去。

毫無疑問,無論 Fork Bunny 的 DeFi 協議接下來會不會認真自查代碼,攻擊者們的無限游戲將會持續進行下去

Tags:UNNBUNBUNNYCAKEDino Runner Fan TokenBUN幣BunnyCoinDRYCAKE幣

歐易交易所app下載
SAS:Osasion歐賽公鏈部署NUT-2912協議你必須讀懂的關鍵_ION

隨著Osasion歐賽共識群體的持續增長和社區生態的發展,Osasion公鏈Troy主網的數據成百倍增加,出礦單次過幾十萬的交互對于服務器帶來了壓力.

1900/1/1 0:00:00
比特幣:肖颯:發案率最高 加密資產之組織領導傳銷罪_40億比特幣能提現嗎

颯姐團隊收集的涉幣刑案公開判決書2000+,其中,組織領導傳銷活動罪409個,占比最高。該罪名頻繁在幣圈出現,是辦案民警十分關注的罪名,今天我們一起聊一聊刑法第224條之一組織領導傳銷活動罪.

1900/1/1 0:00:00
CUR:Solana生態上的Mercurial_MyPoints E-Commerce

Solana生態項目逐步增加,借貸、DEX以及衍生品等協議開始豐富起來。Mercurial也是Solana生態上的項目之一.

1900/1/1 0:00:00
HYDRA:別用老派交易員眼光看市場回調_Hydra Token

最近幾天,除了比特幣價格出現暴跌之外,還有一件事同樣引發了加密貨幣投資者和交易者的關注——芝商所的比特幣期貨已陷入到“現貨溢價”(backwardation)狀態.

1900/1/1 0:00:00
馬斯克:比特幣跌破34000美元關口:馬斯克身家已蒸發近800億_馬斯克幣圈

近期,因為馬斯克反復橫跳,以及國家針對打擊比特幣挖礦和交易的聲明出臺,目前比特幣已經淪落為“人人喊打”的狀態,價格也一路暴跌,截止發稿前,比特幣價格已下跌12%,報33583.97美元.

1900/1/1 0:00:00
比特幣:加密貨幣 可能是你唯一能實現“財富自由”的領域_個人交易加密貨幣違法嗎

這幾天寫的文章都是在和大家分享我對這次大跌的一些看法,從5月19號大跌開始到今天已經有6天了,記得從我開始寫文章以來還沒有哪一次像這次這樣一連好幾天寫對行情的分析和個人的體會.

1900/1/1 0:00:00
ads