買比特幣 買比特幣
Ctrl+D 買比特幣
ads

BSC:BSC鏈上項目再遭黑客攻擊,「黑色5月」陰云持續?_PEPERUNNER

Author:

Time:1900/1/1 0:00:00

一、事件概覽

北京時間6月3日11時11分,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,BSC鏈上項目PancakeHunny遭遇黑客攻擊。據統計,此次攻擊事件中,黑客總共獲利43ETH。面對又一起發生在BSC鏈上的項目被黑事件,成都鏈安·安全團隊針對PancakeHunny被黑事件進行跟蹤分析,以提醒BSC鏈上各大項目切實提高安全防范意識,警惕“黑色5月”陰云的持續籠罩。據了解,PancakeHunny是PancakeBunny的又一仿盤項目。在本次被黑事件中,黑客采取的攻擊手法大體上與此前攻擊PancakeBunny近似,均是在短時間內增發大量的代幣并拋向市場,并引起了HunnyToken幣價暴跌。

ZUMi Finance將于4月底在BSC網絡上推出iZiSwap:金色財經消息,iZUMi Finance將于4月底在BSC網絡上推出新的DEX:iZiSwap。

據官方介紹,iZiSwap是一個創新的Discretized-Liquidity-AMM設計,為Web3資產提供高效的鏈上流動性,它比傳統的x*y=k DEX有超過5000倍的資本效率。iZiSwap現在已部署在iZUMi的測試網。(Medium)[2022/4/20 14:37:05]

幣安宣布與韓國手游巨頭網石合作,在BSC GameFi側鏈上開發私有鏈:2月10日消息,幣安宣布與韓國手游巨頭網石公司(Netmarble)的旗下子公司Netmarble F&C簽署諒解備忘錄,兩方將合作開發BSC應用側鏈(也即BAS)。在 BSC GameFi 側鏈上,網石將開發一條私有鏈,在其上構建 P2E 和GameFi 項目。

除技術合作外,幣安和網石正在討論未來或將在 Binance NFT 市場上推出初始游戲產品發行(IGO),在 Binance NFT 市場上銷售網石游戲 NFT。(幣安)[2022/2/10 9:42:15]

二、事件分析

BXH笨小孩BSC鏈上流動性質押突破3億美元:官方數據顯示,目前BXH于BSC鏈上TVL突破3億美元。7月30日20:00,一站式DeFi交易平臺BXH上線幣安智能鏈BSC。[2021/7/31 1:26:14]

成都鏈安·安全團隊針對被黑代碼展開跟蹤分析,根據已披露的線索和攻擊交易上來看,黑客主要是利用了HunnyMinter函數的設計缺陷進行了攻擊,如下圖所示:

需要注意的是,mintFor函數用于將收取的手續費轉化為HunnyToken并返還給用戶;但在讀取需要轉換的手續費時,錯誤地使用了balanceOf做為參數,且在兌換HunnyToken時,使用的是固定兌換比例,這給了黑客發動攻擊的可乘之機。

黑客首先向hunnyMinter合約中打入了56個cake代幣;再同時調用CakeFilpValut合約中的getReward函數,間接觸發了hunnyMinter中的mintFor函數。此時hunnyMinter合約中因存在黑客打入的cake,導致能夠兌換大量的HunnyToken;而此時的HunnyToken的價格,已經超過設定的固定值,這使得此處存在套利空間。后續黑客一直使用相同方法進行套利,直至項目方置零固定兌換比例hunnyPerProfitBNB。

三、事件復盤

不難看出,此次事件是又一次發生在BSC鏈上的仿盤項目的被黑事件。結合5月多起諸如Merlin、AutoSharkFinance等FORK項目被黑經歷來看,黑客針對BSC鏈上仿盤項目的攻擊態勢仍然在持續發酵。在此,成都鏈安提醒各大FORK項目尤其需要注重安全風險,加強安全防范工作,切勿懈怠。同時,針對項目本身的開發和創新,我們建議開發者需要對原生項目進行深入理解,切勿一味地照搬和模仿;特別是在安全建設方面,在同步原生項目的安全防護策略之外,也需要聯動第三方安全公司的力量,建立一套獨立自主的安全風控體系,以應對各類突發的安全風險。

Tags:UNNBSCANCCAKEPEPERUNNERBSC MemePadHOGL financeFrozenCake

芝麻開門交易所
BTC:從「橋」的角度思考 Layer 2 協議_以太坊幣現在的價格是多少

作者:PatrickMcCorry;翻譯&校對:閔敏&阿劍通過鏈下協議增強網絡可擴展性的方案在密碼學貨幣社區內掀起了一股熱潮.

1900/1/1 0:00:00
QUO:殺之父邁克菲去世,悉數這位加密推動者的傳奇一生_數字貨幣和加密貨幣的區別

時間回到2019年,根據當時法新社的報道,時年74隨的邁克菲身著短袖短褲、頭戴墨鏡,在自己的白色郵輪上宣布:自己要參加2020年美國總統競選,近期的目標是贏得自由黨候選人的資格.

1900/1/1 0:00:00
區塊鏈:區塊鏈擴容前史:狀態通道、DPoS、大區塊與側鏈_EOS

一眨眼,從17年“擴容”這個詞進入圈內大眾的視線至今,已然4年過去了。4年里,無數的團隊為了區塊鏈擴容大計做出了卓絕的努力,他們有的致力于提升比特幣或以太坊的可擴展性,有的則干脆另起爐灶,想要沒.

1900/1/1 0:00:00
NFT:Uniswap V3資金利用率提升4000倍?目前尚未實現。_SNFT幣

5月5日在以太坊推出的UniswapV3是最激動人心的DeFi更新,可以說沒有之一。據最新消息,若通過社區投票V3將部署到以太坊擴容網絡Arbitrum,帶來更快的交易速度同時降低交易費用.

1900/1/1 0:00:00
OIN:「區塊鏈+游戲」背后能否誕生下一個騰訊?_Rodeo Coin

作者:碳5;編輯:黑土2009年1月3日,比特幣誕生;2021年3月13日,比特幣突破60000美元——的確,人們很容易被價格吸引,畢竟飆升的數字會讓腎上腺素激增.

1900/1/1 0:00:00
NFT:Impossible Finance閃電貸攻擊事件跟蹤_區塊鏈

前言 6月20日,BSC鏈上的DeFi項目ImpossibleFinance突然遭遇閃電貸襲擊,本是漲勢喜人的IF代幣從此也一蹶不振,價值一路下滑.

1900/1/1 0:00:00
ads