比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOGE > Info

又一打臉現場:Fork Bunny的Merlin損失240ETH_CAKE

Author:

Time:1900/1/1 0:00:00

妖怪已經從瓶子里跑出來了?我們剖析了 PancakeBunny 和 AutoShark 的閃電貸攻擊原理和攻擊者的鏈上轉賬記錄,發現了 Merlin Labs 同源攻擊的一些蛛絲馬跡。

2021 年 5 月 20 日,一群不知名的攻擊者通過調用函數 getReward() 抬高 LP token 的價值,獲得額外的價值 4,500 萬美元的 BUNNY 獎勵。5 月 25 日,PeckShield「派盾」預警發現,Fork PancakeBunny 的收益聚合器 AutoShark Finance 遭到 PancakeBunny 同源閃電貸攻擊。

清華大學教授沈陽:元宇宙是信息技術產業又一次生產力大提升:5月2日消息,清華大學新聞學院元宇宙文化實驗室主任沈陽在接受《中國科技信息》雜志采訪時稱,元宇宙與當初的移動互聯網類似,是人類在信息技術產業領域的又一次生產力大提升。未來元宇宙在跨平臺要素方面會發展比較快。如果以目前的產品對標,未來VR很大程度上會替代現有的個人計算機,AR眼鏡會替代手機,手機會逐步退化成一個計算設備,而不是交互設備。他還認為,看待元宇宙絕不能存在投機的目光。做一個極端性的假設,假如蘋果推出元宇宙設備但遇冷,那么可能投機者會選擇出局,就混不下去了。只有真正的務實者和胸懷理想的企業才能堅持下來。[2022/5/2 2:45:27]

2021 年 5 月 26 日,就在 AutoShark Finance 遭到攻擊 24 小時后,PeckShield「派盾」安全人員通過剖析 PancakeBunny 和 AutoShark 攻擊原理和攻擊者的鏈上轉賬記錄,發現了 Fork PancakeBunny 的 Merlin Labs 遭到同源攻擊。

PeckShield:DeFi協議MerlinLabs遭到攻擊,是PancakeBunny的又一同源攻擊:5月26日消息,PeckShield“派盾”預警顯示,DeFi收益聚合器MerlinLabs遭到攻擊,此次攻擊手法與5天前遭到閃電貸攻擊的PancakeBunny的攻擊手段相似,損失200ETH。[2021/5/26 22:46:25]

所有上述三次攻擊都有兩個類似特征,攻擊者盯上了 Fork PancakeBunny 的收益聚合器;攻擊者完成攻擊后,通過 Nerve(Anyswap)跨鏈橋將它們分批次轉換為 ETH。

泰國又一家金融機構終止了涉及加密貨幣交易的銀行賬戶:據曼谷郵報周一報道,泰國一家主要金融機構 - 國有的Krungthai銀行(泰京銀行)已經關閉了交易加密交貨幣的賬戶。該銀行已成為繼曼谷銀行之后,泰國第二個“終止涉及在泰國數字資產交易所TDAX進行加密貨幣交易的賬號”的銀行。目前仍有兩家金融機構為TDAX提供服務。[2018/2/28]

有意思的是,在 PancakeBunny 遭到攻擊后,Merlin Labs 也發文表示,Merlin 通過檢查 Bunny 攻擊事件的漏洞,不斷通過細節反復執行代碼的審核,為潛在的可能性采取了額外的預防措施。此外,Merlin 開發團隊對此類攻擊事件提出了解決方案,可以防止類似事件在 Merlin 身上發生。同時,Merlin 強調用戶的安全是他們的頭等大事。

用比特幣納稅!美國又一個州提交相關法案:近日,繼美國亞利桑那州比特幣納稅法案被參議院通過后,喬治亞州也有兩位州參議員提出用比特幣納稅的法案。據法案公開記錄顯示,這項措施如果落地,將調整州政府稅務部的規定,允許其接受以比特幣等加密貨幣支付政府稅款以及各類許可證的費用。[2018/2/24]

然而,Bunny 的不幸在 Merlin 的身上重演。Merlin「梅林」稱它的定位是 Bunny「兔子」 的挑戰者,不幸的是,梅林的魔法終未逃過兔子的詛咒。

PeckShield「派盾」簡述攻擊過程:

這一次,攻擊者沒有借閃電貸作為本金,而是將少量 BNB 存入 PancakeSwap 進行流動性挖礦,并獲得相應的 LP Token,Merlin 的智能合約負責將攻擊者的資產押入 PancakeSwap,獲取 CAKE 獎勵,并將 CAKE 獎勵直接到 CAKE 池中進行下一輪的復利;攻擊者調用 getReward() 函數,這一步與 BUNNY 的漏洞同源,CAKE 大量注入,使攻擊者獲得大量 MERLIN 的獎勵,攻擊者重復操作,最終共計獲得 4.9 萬 MERLIN 的獎勵,攻擊者抽離流動性后完成攻擊。

隨后,攻擊者通過 Nerve(Anyswap)跨鏈橋將它們分批次轉換為 ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統 CoinHolmes 將持續監控轉移的資產動態。

在這批 BSC DeFi 的浪潮上,如果 DeFi 協議開發者不提高對安全的重視度,不僅會將 BSC 的生態安全置于風險之中,而且會淪為攻擊者睥睨的羊毛地。

從 PancakeBunny 接連發生的攻擊模仿案來看,攻擊者都不需要太高技術和資金的門檻,只要耐心地將同源漏洞在 Fork Bunny 的 DeFi 協議上重復試驗就能撈上可觀的一筆。Fork 的 DeFi 協議可能尚未成為 Bunny 挑戰者,就因同源漏洞損失慘重,被嘲笑為“頑固的韭菜地” 。

世界上有兩種類型的“游戲“,“有限的游戲“和“無限的游戲“。有限的游戲,其目的在于贏得勝利;無限的游戲,卻旨在讓游戲永遠進行下去。

毫無疑問,無論 Fork Bunny 的 DeFi 協議接下來會不會認真自查代碼,攻擊者們的無限游戲將會持續進行下去

Tags:UNNBUNNYBUNCAKEPOLYBUNNYBUNNYINUCRAZYBUNNY幣FATCAKE

DOGE
內蒙古自治區打擊懲戒虛擬貨幣“挖礦”行為八項措施(征求意見稿)_GFG

按照國務院金融穩定發展委員會第51次會議關于打擊比特幣挖礦和交易行為的部署要求,嚴格落實《內蒙古自治區關于確保完成“十四五”能耗雙控目標任務若干保障措施》,進一步清理虛擬貨幣“挖礦”行為.

1900/1/1 0:00:00
我們需要“公共貨幣”嗎?_NBS

英國發行紙幣已經超過300年了,英格蘭銀行金融穩定性副行長Jon Cunliffe近期在倫敦OMFIF數字貨幣研究所發表演講,回顧了英國公共貨幣的產生和私人數字貨幣的發展.

1900/1/1 0:00:00
梳理去中心化組織現狀 DAO會如何發展?_ING

DAO 的前世今生 什么是 DAO DAO 的組織形態 漸進式去中心化 靠譜度加權和極致透明暢想NFT 的今天 DAO 的明天2016 年 4 月 30 日.

1900/1/1 0:00:00
全球加密數字貨幣發展近況、趨勢及建議_加密貨幣

今年以來,數字貨幣發展如火如荼,雖然Facebook穩定幣Libra推出屢屢受挫,監管機構對Libra的一再審慎,但美元、歐元持續貨幣寬松表使得加密數字貨幣市場熱度不斷上漲.

1900/1/1 0:00:00
站隊加密貨幣、組建挖礦委員會 取消比特幣支付后馬斯克向加密社區「表忠心」?_比特幣

5 月 13 日,特斯拉和 SpaceX 首席執行官埃隆·馬斯克在推特上發文:「出于比特幣對環境影響擔憂,特斯拉暫停比特幣付款.

1900/1/1 0:00:00
遍地黃金?籌碼的積累與派發_ACA

大家好,我是再跌一點就準備去申請美團騎手的佩佩,哈哈,開個玩笑,其實市場很多時候也是讓人很無語,今年1月份和現在的位置其實是一樣的,但情緒面卻是兩個極端,我呢能幫到大家的不多.

1900/1/1 0:00:00
ads