買比特幣 買比特幣
Ctrl+D 買比特幣
ads

SHA:Shark閃跌 99% Fork了Bunny的代碼還Fork了它的攻擊_SHARK

Author:

Time:1900/1/1 0:00:00

這一周,遭到閃電貸攻擊的DeFi協議的幣價,就像5月的天氣--說崩就崩。在眼下,頻繁的閃電貸攻擊再次上演,一周接連幾個協議的代幣價格險些歸零,涉及到的損失金額數百上千萬,DeFi協議開發者真的在頻遭攻擊后提升對代碼安全的重視了嗎?

北京時間5月24日,PeckShield「派盾」預警顯示,Fork收益聚合器PancakeBunny的DeFi協議AutoSharkFinance遭到閃電貸攻擊,受攻擊事件的影響,Shark的價格閃崩,跌幅短時達到99%。

CoinShares:上周數字資產投資產品凈流入1030萬美元:10月3日消息,CoinShares最新報告顯示,上周數字資產投資產品凈流入1030萬美元,為連續第三周流入,其中比特幣投資與以太坊投資產品分別凈流入770萬美元與560萬美元。做空比特幣的投資產品凈流入210萬美元,做空以太坊產品流出90萬美元。[2022/10/3 18:38:34]

PeckShield「派盾」第一時間追蹤并分析發現,此次攻擊手法與5天前遭到閃電貸攻擊的PancakeBunny的攻擊手段相似。

ProShares推出的“Short Bitcoin Strategy ETF”第二個交易日交易量達3500萬美元:6月23日消息,ProShares推出的做空比特幣的交易所交易基金(ETF)“Short Bitcoin Strategy ETF”第二個交易日交易量超87萬股(約3500萬美元)。(Business Wire)[2022/6/23 1:26:43]

據AutoSharkFinance介紹,它基于BSC鏈上交易量Top3?的去中心化交易所PantherSwap,而非PancakeSwap,這使得它幸免于PancakeBunny的攻擊。

Joe Marshall:LTC在2小時內價格將回升:加密貨幣成功投資者Joe Marshall發推特稱,目前從LTC的小時K線中可以看到,LTC尚未跌破支撐線,2小時內價格將回升。目前LTC價格849元,跌幅達到4.01%。[2018/5/22]

用戶可在PantherSwap上做市,獲取的LP代幣憑證,可以放入AutoSharkFinance中產生復利收益。不幸的是,它沒有逃過ForkPancakeBunny?代碼帶來的同源漏洞攻擊。

PeckShield「派盾」簡述攻擊過程:

攻擊者從PancakeSwap借出10萬BNB的閃電貸,并將其中5萬BNB兌換為SHARKtoken,將剩余的5萬BNB和兌換的SHARKtoken存入PantherSwap中增加流動性,獲得對應的LPToken;調用getReward()函數,流動性大量注入,抬高了LPtoken的價值,攻擊者獲得獎勵1億SHARK的獎勵,攻擊者抽離流動性后返還借出的閃電貸,完成攻擊。隨后,攻擊者通過Nerve跨鏈橋將它們分批次轉換為ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統CoinHolmes將持續監控轉移的資產動態。

在PancakeBunny遭到閃電貸攻擊后,AutoSharkFinance曾發文分析PancakeBunny的攻擊原理,并強調了他們對安全的重視度:“我們共做了4次代碼審計,其中2次正在進行中。”

同類DeFi協議被攻擊后,協議開發者有沒有真的及時檢查自己的合約是否也存在類似的漏洞?是否提升了對于協議安全的重視度?從AutoSharkFinance被攻擊的事件來看,似乎還遠遠不夠。

PeckShield「派盾」相關安全負責人表示:“從已知的漏洞下手是攻擊者在尚在發展的DeFi領域常用的覓食方法,對于DeFi協議安全的重視,不是嘴上說說而已,而是要做到吾日三省代碼:協議上線前有沒有做靜態審計?其他協議遭到攻擊后,有沒有自查代碼,檢查是否出現類似漏洞?交互的協議有沒有安全風險?”

此外,PeckShield「派盾」提示投資者,在某一DeFi協議遭到攻擊后,需加強對同類協議的關注,避免同源風險,當遭到攻擊后其幣價發生暴跌時,建議投資者不要輕易去搶反彈

Tags:SHAANCPANSHARKAree ShardsHulk FinancePANDOSHARK幣

POL幣最新價格
FUN:加密資管公司CoinShares發布2021年第一季度財務業績_FUND

據Globenewswire消息,全球第二大加密資管公司CoinShares發布2021年第一季度財務業績:由于其數字資產產品和服務套件的需求持續增長,第一季度的業績超過了2020年全年的業績.

1900/1/1 0:00:00
PAL:加密市場監控公司 Solidus Labs 獲 2000 萬美元 A 輪融資,前 CFTC 主席和首席創新官參投_SOLID幣

鏈聞消息,加密市場監控初創公司SolidusLabs宣布完成2000萬美元A輪融資,EvolutionEquityPartners領投.

1900/1/1 0:00:00
FDT:關于FDT下線公告_RSS3

尊敬的LOEx用戶:因FDT項目方原因,應項目方要求FDT將從LOEx國際站下線。具體安排如下:1、現已關閉FDT充幣功能,請勿強行充值,誤充導致資產丟失且無法確保找回.

1900/1/1 0:00:00
MER:CCR炒幣機器人:怎么炒比特幣?_SUMO價格

第一步:估算前景,收集意見香港兩位90后虛擬貨幣投資者——馬光健(KK)及劉勝鈞(Harvey)表示,他們注意到內地每次出招嚴打,比特幣價格雖然出現暴跌,但很快就出現反彈拉升,證明具升值潛力.

1900/1/1 0:00:00
TONE:比特幣今天又上漲了,熊市還在嗎?_Digital Money Bits

比特幣周圖 最近市場連續下跌,在下跌區域2的最低點29000美金附近計算一下:從最高點開始,到第5周的最低點,下跌了55%左右.

1900/1/1 0:00:00
數字貨幣:金色早報 | 內蒙古發布關于打擊懲戒虛擬貨幣挖礦措施意見稿_數字貨幣錢包

頭條 ▌內蒙古發改委就"打擊懲戒虛擬貨幣挖礦行為八項措施意見稿“向社會公開征求意見5月25日消息,按照國務院金融穩定發展委員會第51次會議關于打擊比特幣挖礦和交易行為的部署要求.

1900/1/1 0:00:00
ads