買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 波場 > Info

BUNNY:又一打臉現場:Fork Bunny的Merlin損失240ETH_CAKE

Author:

Time:1900/1/1 0:00:00

妖怪已經從瓶子里跑出來了?我們剖析了PancakeBunny和AutoShark的閃電貸攻擊原理和攻擊者的鏈上轉賬記錄,發現了MerlinLabs同源攻擊的一些蛛絲馬跡。

2021年5月20日,一群不知名的攻擊者通過調用函數getReward()抬高LPtoken的價值,獲得額外的價值4,500萬美元的BUNNY獎勵。5月25日,PeckShield「派盾」預警發現,ForkPancakeBunny的收益聚合器AutoSharkFinance遭到PancakeBunny同源閃電貸攻擊。

2021年5月26日,就在AutoSharkFinance遭到攻擊24小時后,PeckShield「派盾」安全人員通過剖析PancakeBunny和AutoShark攻擊原理和攻擊者的鏈上轉賬記錄,發現了ForkPancakeBunny的MerlinLabs遭到同源攻擊。

PeckShield:DeFi協議MerlinLabs遭到攻擊,是PancakeBunny的又一同源攻擊:5月26日消息,PeckShield“派盾”預警顯示,DeFi收益聚合器MerlinLabs遭到攻擊,此次攻擊手法與5天前遭到閃電貸攻擊的PancakeBunny的攻擊手段相似,損失200ETH。[2021/5/26 22:46:25]

所有上述三次攻擊都有兩個類似特征,攻擊者盯上了ForkPancakeBunny的收益聚合器;攻擊者完成攻擊后,通過Nerve跨鏈橋將它們分批次轉換為ETH。

日本又一交易所宣布延期業務:日本繼DMM Bitcoin加密貨幣交易所之后,DMM集團的加密貨幣交易所也宣布將延期其原定2018年春開始的業務,時間未定。其公告稱,該交易所正為在金融廳申請注冊做準備。[2018/5/10]

有意思的是,在PancakeBunny遭到攻擊后,MerlinLabs也發文表示,Merlin通過檢查Bunny攻擊事件的漏洞,不斷通過細節反復執行代碼的審核,為潛在的可能性采取了額外的預防措施。此外,Merlin開發團隊對此類攻擊事件提出了解決方案,可以防止類似事件在Merlin身上發生。同時,Merlin強調用戶的安全是他們的頭等大事。

BTC又一次跌破9000美元大關:根據火幣全球專業站數據顯示,在USDT交易區,BTC價格再度跌破9000美元大關,暫時報價為8947.47美元,跌幅達到2.4%,而其他主流加密貨幣也紛紛出現下跌現象,如BCH(-3.71%)、EHT(-0.87%)、EOS(-1.05%)。[2018/3/13]

然而,Bunny的不幸在Merlin的身上重演。Merlin「梅林」稱它的定位是Bunny「兔子」的挑戰者,不幸的是,梅林的魔法終未逃過兔子的詛咒。

泰國又一交易所即將加入數字貨幣這場“戰役”中:據了解,泰國數字資產交易所大公牛網將于12月16日公測上線,該平臺共有英文、中文、泰文三個版本。雖然最近東南亞針對虛擬貨幣的監管政策信號頻出,但是其中泰國對ICO及虛擬貨幣抱有友好態度,并將監管權交給交易平臺。此次大公牛網宣布該平臺完全屬于合法平臺,也就意味著該交易平臺對其上線的項目擔負監管的使命。[2017/12/13]

PeckShield「派盾」簡述攻擊過程:

這一次,攻擊者沒有借閃電貸作為本金,而是將少量BNB存入PancakeSwap進行流動性挖礦,并獲得相應的LPToken,Merlin的智能合約負責將攻擊者的資產押入PancakeSwap,獲取CAKE獎勵,并將CAKE獎勵直接到CAKE池中進行下一輪的復利;攻擊者調用getReward()函數,這一步與BUNNY的漏洞同源,CAKE大量注入,使攻擊者獲得大量MERLIN的獎勵,攻擊者重復操作,最終共計獲得4.9萬MERLIN的獎勵,攻擊者抽離流動性后完成攻擊。

隨后,攻擊者通過Nerve跨鏈橋將它們分批次轉換為ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統CoinHolmes將持續監控轉移的資產動態。

PeckShield「派盾」提示:ForkPancakeBunny的DeFi協議務必仔細檢查自己的合約是否也存在類似的漏洞,或者尋求專業的審計機構對同類攻擊進行預防和監控,不要淪為下一個「不幸者」。

在這批BSCDeFi的浪潮上,如果DeFi協議開發者不提高對安全的重視度,不僅會將BSC的生態安全置于風險之中,而且會淪為攻擊者睥睨的羊毛地。

從PancakeBunny接連發生的攻擊模仿案來看,攻擊者都不需要太高技術和資金的門檻,只要耐心地將同源漏洞在ForkBunny的DeFi協議上重復試驗就能撈上可觀的一筆。Fork的DeFi協議可能尚未成為Bunny挑戰者,就因同源漏洞損失慘重,被嘲笑為“頑固的韭菜地”。

世界上有兩種類型的“游戲“,“有限的游戲“和“無限的游戲“。有限的游戲,其目的在于贏得勝利;無限的游戲,卻旨在讓游戲永遠進行下去。

毫無疑問,無論ForkBunny的DeFi協議接下來會不會認真自查代碼,攻擊者們的無限游戲將會持續進行下去

Tags:BUNUNNBUNNYCAKEBunicorn Universal Rewardbunny幣最新價格crazybunny幣是什么時候出TCAKE幣

波場
UNI:Uniswap V3 稱資金利用率可提升4000倍 真的實現了嗎?_unif幣簡介

在總鎖倉量低于V2的情況下,V3相較V2的資金利用率確實有明顯的提高,大概為V2的4倍左右。原文標題:《AMM系列四:UniswapV3資金利用率提升4000倍?尚未實現》5月5日在以太坊推出的.

1900/1/1 0:00:00
BEND:張偉、秦婷:全球貨幣政策分化背景下的資產配置分析_Bend DAO

導語 2021年以來,全球經濟逐步“掙脫”疫情影響開啟復蘇步伐,尤其是美國在一系列寬松政策的加持下復蘇強勁,但受到大宗商品價格上漲以及通脹預期的影響,新興經濟體率先開啟加息周期.

1900/1/1 0:00:00
Solana:高壓之下,礦業會發生什么?_solana幣下半年會漲多少

近期接二連三的新聞已經表明,在礦業整頓這件事上是必須要進行的。就在前天,國家發改委又下發了《全國一體化大數據中心協同創新體系?算力樞紐實施方案》,方案中表示,要布局全國算力樞紐節點,實施“東數西.

1900/1/1 0:00:00
UPE:邀請最“惡臭”的網紅加入,NFT市場Superbid玩起了粉絲經濟新套路?_SUPE

HCCaptial數據顯示,在過去7天,一個叫做Superbid的項目在NFT市場獲得了最高增長,增速達到170%.

1900/1/1 0:00:00
NFT:NFT真的能讓大多數藝術家都賺到錢嗎?_xNFT幣

原文標題:《MostartistsarenotmakingmoneyoffNFTsandherearesomegraphstoproveit》原文作者:KimberlyParker編譯:0x13.

1900/1/1 0:00:00
VEN:融資新聞丨加密公司Pintu完成600萬美元融資,Pantera Capital領投_STA

據報道,總部位于印度尼西亞雅加達的加密公司Pintu在由DanMorehead的PanteraCapital領投的A輪擴展融資中獲得了600萬美元.

1900/1/1 0:00:00
ads