買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 瑞波幣 > Info

BUN:又一打臉現場:Fork Bunny的Merlin損失240ETH_CAKE

Author:

Time:1900/1/1 0:00:00

妖怪已經從瓶子里跑出來了?我們剖析了PancakeBunny和AutoShark的閃電貸攻擊原理和攻擊者的鏈上轉賬記錄,發現了MerlinLabs同源攻擊的一些蛛絲馬跡。

2021年5月20日,一群不知名的攻擊者通過調用函數getReward()抬高LPtoken的價值,獲得額外的價值4,500萬美元的BUNNY獎勵。5月25日,PeckShield「派盾」預警發現,ForkPancakeBunny的收益聚合器AutoSharkFinance遭到PancakeBunny同源閃電貸攻擊。

2021年5月26日,就在AutoSharkFinance遭到攻擊24小時后,PeckShield「派盾」安全人員通過剖析PancakeBunny和AutoShark攻擊原理和攻擊者的鏈上轉賬記錄,發現了ForkPancakeBunny的MerlinLabs遭到同源攻擊。

PeckShield:DeFi協議MerlinLabs遭到攻擊,是PancakeBunny的又一同源攻擊:5月26日消息,PeckShield“派盾”預警顯示,DeFi收益聚合器MerlinLabs遭到攻擊,此次攻擊手法與5天前遭到閃電貸攻擊的PancakeBunny的攻擊手段相似,損失200ETH。[2021/5/26 22:46:25]

所有上述三次攻擊都有兩個類似特征,攻擊者盯上了ForkPancakeBunny的收益聚合器;攻擊者完成攻擊后,通過Nerve跨鏈橋將它們分批次轉換為ETH。

有意思的是,在PancakeBunny遭到攻擊后,MerlinLabs也發文表示,Merlin通過檢查Bunny攻擊事件的漏洞,不斷通過細節反復執行代碼的審核,為潛在的可能性采取了額外的預防措施。此外,Merlin開發團隊對此類攻擊事件提出了解決方案,可以防止類似事件在Merlin身上發生。同時,Merlin強調用戶的安全是他們的頭等大事。

動態 | 南威軟件:區塊鏈證照通是公司在電子證照領域的又一創新成果:南威軟件(SH603636)在回答投資者提問時表示,區塊鏈證照通是公司在電子證照領域的又一創新成果,政務中臺是公司未來在“數字政府”領域的重要支撐平臺,與阿里經濟體的深度合作,將有利于公司積極運用阿里經濟體基礎技術方面的核心能力,增強公司在“數字政府”領域的核心競爭力。[2019/9/18]

然而,Bunny的不幸在Merlin的身上重演。Merlin「梅林」稱它的定位是Bunny「兔子」的挑戰者,不幸的是,梅林的魔法終未逃過兔子的詛咒。

中國信息通信研究院云計算與大數據研究所所長:區塊鏈是互聯網又一塊大點的“補丁”:2018區塊鏈技術及應用峰會召開,中國信息通信研究院云計算與大數據研究所所長何寶宏在會上說,區塊鏈是互聯網又一塊大點的“補丁”,單個賬本將演化成多個賬本,一個會計將演化為多個會計,讀寫改刪將演化為讀寫,外部激勵將演化為自激勵。[2018/3/30]

PeckShield「派盾」簡述攻擊過程:

這一次,攻擊者沒有借閃電貸作為本金,而是將少量BNB存入PancakeSwap進行流動性挖礦,并獲得相應的LPToken,Merlin的智能合約負責將攻擊者的資產押入PancakeSwap,獲取CAKE獎勵,并將CAKE獎勵直接到CAKE池中進行下一輪的復利;攻擊者調用getReward()函數,這一步與BUNNY的漏洞同源,CAKE大量注入,使攻擊者獲得大量MERLIN的獎勵,攻擊者重復操作,最終共計獲得4.9萬MERLIN的獎勵,攻擊者抽離流動性后完成攻擊。

隨后,攻擊者通過Nerve跨鏈橋將它們分批次轉換為ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統CoinHolmes將持續監控轉移的資產動態。

PeckShield「派盾」提示:ForkPancakeBunny的DeFi協議務必仔細檢查自己的合約是否也存在類似的漏洞,或者尋求專業的審計機構對同類攻擊進行預防和監控,不要淪為下一個「不幸者」。

在這批BSCDeFi的浪潮上,如果DeFi協議開發者不提高對安全的重視度,不僅會將BSC的生態安全置于風險之中,而且會淪為攻擊者睥睨的羊毛地。

從PancakeBunny接連發生的攻擊模仿案來看,攻擊者都不需要太高技術和資金的門檻,只要耐心地將同源漏洞在ForkBunny的DeFi協議上重復試驗就能撈上可觀的一筆。Fork的DeFi協議可能尚未成為Bunny挑戰者,就因同源漏洞損失慘重,被嘲笑為“頑固的韭菜地”。

世界上有兩種類型的“游戲“,“有限的游戲“和“無限的游戲“。有限的游戲,其目的在于贏得勝利;無限的游戲,卻旨在讓游戲永遠進行下去。

毫無疑問,無論ForkBunny的DeFi協議接下來會不會認真自查代碼,攻擊者們的無限游戲將會持續進行下去

Tags:BUNBUNNYUNNCAKEBUNI幣Bloody BunnyCake Girl

瑞波幣
DEFI:借貸應用成DeFi TVL流失「重災區」_defi幣圈

加密資產市場的劇烈波動又一次印證了圈內人口中的「幣圈一天,人間一年」。由于大盤連日下跌,加密資產市場總市值已由5月11日的3萬億美元高點不斷下移,截至5月25日,這一數字縮水為1.7萬億美元,半.

1900/1/1 0:00:00
DEFI:DeFi聯盟已支持首個基于Solana的項目Mercurial Finance_NINEFI

據TheBlock消息,DeFi聯盟支持了其第一個基于Solana的項目MercurialFinance。Mercurial正在Solana區塊鏈上建立穩定幣交易協議.

1900/1/1 0:00:00
HTT:關于ADA暫停充提幣的公告_加密貨幣

公告編號2021052501各位關心ZBG.io的投資者們和項目方:ADA因錢包維護暫停充提幣,具體開放時間以公告為準,給您帶來不便深感抱歉,敬請諒解.

1900/1/1 0:00:00
去中心化交易所:區塊天眼:“紅牛交易所”一個去中心化的傳銷盤!_appc幣最新消息

區塊天眼APP訊:今天要講的是一個自稱是去中心化交易所的項目,什么叫做去中心化交易所呢?去中心化交易所是一個基于區塊鏈的交易所,它不將用戶資金和個人數據存儲在中心化服務器上,由機構托管交易.

1900/1/1 0:00:00
SEC:虛擬貨幣亂象調查:挖礦耗能巨大 價格暴漲暴跌_鉑鏈幣區塊鏈下載

一夜暴跌30%、一個月價格幾近“腰斬”、爆倉者兩手空空……近期,比特幣等虛擬貨幣價格暴漲暴跌,激起圍觀者驚呼、投資者哀嘆.

1900/1/1 0:00:00
比特幣:諾獎獲得者: 比特幣可能一文不值_數字貨幣

原文標題:《保羅·克魯格曼:比特幣可能一文不值》我仍在度假中,在歐洲各地徒步和騎車。我也在或多或少跟蹤新聞,但只是偶爾并且不確定地在某個地方和某些條件下會寫點東西發出去.

1900/1/1 0:00:00
ads