比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

代幣閃崩,差點歸零 - PancakeBunny 被黑簡析_BUN

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

據慢霧區情報,幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

攻擊過程分析

1.攻擊者先發起一筆交易,使用0.5個WBNB與約189個USDT在PancakeSwap中添加流動性并獲取對應的LP,隨后將LP抵押至PancakeBunny項目的VaultFlipToFlip合約中。

2.在LP抵押完成后,攻擊者再次發起另一筆交易,在這筆交易中攻擊者先從PancakeSwap的多個流動性池子中閃電貸借出巨量的WBNB代幣,并從Fortube項目的閃電貸模塊借出一定數量的USDT代幣。隨后使用借來的全部USDT代幣與部分WBNB代幣在PancakeSwap的WBNB-USDT池子添加流動性,并把獲得的LP留在WBNB-USDT池子中。

外媒:Coinbase在上市文件中暗示或將發行代幣:作為風險披露的一部分,在向美國證券交易委員會(SEC)提交的S-1表格文件第68頁中,Coinbase表示可能會籌集更多資金以“支持業務增長”。為此,該公司可能會發行與“客戶獎勵或忠誠度計劃”相關聯的區塊鏈代幣形式的新份額或股票。在風險披露部分提到了區塊鏈代幣并不意味著Coinbase有針對此類發行的具體計劃。盡管如此,包含該內容表明Coinbase已經進行了一定程度的考慮。(The Block)[2021/2/27 17:57:53]

3.由于在步驟1攻擊者已經在VaultFlipToFlip合約中進行了抵押,因此攻擊者在添加完流動性后直接調用VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回先前抵押的流動性。

4.在進行getReward操作時,其會調用BunnyMinterV2合約的mintForV2函數來為調用者鑄造BUNNY代幣獎勵。

BiKi發布12月9日代幣實時熱搜榜:據BiKi今日熱搜榜數據顯示,過去2小時內,GA搜索量高居榜首,排名前五的熱搜幣種分別為:GA、STD、BTC、ETH、BIKI。[2020/12/9 14:41:20]

5.在mintForV2操作中,其會先將一定量(performanceFee)的LP轉至WBNB-USDT池子中移除流動性,但由于在步驟2中攻擊者把大量的LP留在了池子中,因此BunnyMinterV2合約將會收到大量的WBNB代幣與USDT代幣。

6.在完成移除流動性后會調用zapBSC合約的zapInToken函數分別把步驟5中收到的WBNB與USDT代幣轉入zapBSC合約中。

7.而在zapInToken操作中,其會在PancakeSwap的WBNB-USDT池子中把轉入的USDT兌換成WBNB。隨后再將合約中半數WBNB在PancakeSwap的WBNB-BUNNY池子中兌換成BUNNY代幣,并將得到的BUNNY代幣與剩余的WBNB代幣在WBNB-BUNNY池子中添加流動性獲得LP,并將此LP轉至mintForV2合約中。而由于步驟5中接收到的非預期的大量的WBNB,并且進行WBNB兌換成BUNNY代幣的操作,因此WBNB-BUNNY池子中的WBNB數量會大量增加。

鄶冬:投資者拋售代幣換USDT 致使其出現嚴重溢價:加密分析師鄶冬在微博上表示:USDT出現嚴重的溢價,并不是期貨市場的多頭在補倉,因為現在期貨市場上的持倉量已經很低了,更多的可能是因為連續多日的震蕩行情,讓場內資金不得不將波動資產兌換成穩定幣,來作為保守策略,從而導致USDT的場外溢價不斷攀升。此前Tether有分批鑄造過已授權未發行的資產,共計約有2.4億枚USDT,如果這些資產開始流通到市面上,將會緩解場外市場的溢價情況,但如果發行過多,待行情回暖后,也會面臨兌價折損的可能,考驗Tether調控能力的時候到了。[2020/3/16]

8.在完成zapInToken操作后會計算BunnyMinterV2合約當前收到的WBNB-BUNNYLP數量,并將其返回給mintForV2。隨后將會調用PriceCalculatorBSCV1合約的valueOfAsset函數來計算這些LP的價值,這里計算價值將會以BNB結算(即單個LP價值多少個BNB)。

動態 | Bitfinex暫停在IEO上進行K.im代幣交易:據FinanceMagnates今日報道,交易所Bitfinex因為監管不確定性,暫停了其在其發行平臺(IEO)上銷售K.im代幣的決定。據悉,K.im代幣銷售本應是Bitfinex代幣交易更名平臺(原名為Tokinex)上的第一筆IEO交易。[2019/11/6]

9.在valueOfAsset計算中,其使用了WBNB-BUNNY池子中WBNB實時的數量乘2再除以WBNB-BUNNYLP總數量來計算單個LP的價值(valueInBNB)。但經過步驟7,我們可以發現WBNB-BUNNY池子中的WBNB非預期的數量大量變多了,這就導致了在計算單個LP的價值會使得其相對BNB的價格變得非常高。

10.隨后在mintForV2中,合約會以在步驟9中計算出的LP價值來通過amountBunnyToMint函數計算需要給攻擊者鑄造多少BUNNY代幣。但由于價格計算方式的缺陷導致最終LP的價格被攻擊者惡意的操控抬高了,這就導致了BunnyMinterV2合約最終給攻擊者鑄造了大量的BUNNY代幣(約697萬枚)。

USDT新發行價值2.5億美元的代幣:據bitcoinist報道,USDT新發行價值2.5億美元的代幣,USDT是與美元掛鉤長期有爭議的穩定幣。[2018/5/19]

11.在拿到BUNNY代幣后,攻擊者將其分批賣出成WBNB與USDT以歸還閃電貸。完成整個攻擊后拿錢走人。

總結

這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。

慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊研究的LP價格計算方式,以避免被惡意操控的事故再次發生。

往期回顧

慢霧科技xFireEye,賦能區塊鏈安全

慢霧科技與虎符智能鏈HSC達成戰略合作

CoinEx入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

開心做聚合,無奈被攻擊——Rari被黑事故分析

慢霧AML升級上線,為資產追蹤再增力量

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9993300.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

Bitfinex一周簡報

Tags:BNBBUNNYUNNBUNtogetherbnb作弊碼bunny幣最新價格Sunny AggregatorBUNI

比特幣價格
科普:算法穩定幣的視覺解釋_BASI

去年穩定幣的使用量呈現爆炸式增長,然而了解穩定幣實際工作原理的人越來越少。由于某種原因,穩定幣的創造者沉迷于復雜的設計中,幾乎每份白皮書都深陷在方程式和新發明的術語中,就好像創作者試圖說服你一樣.

1900/1/1 0:00:00
關于完成NSS升級并恢復充提的公告(0520)_SWAP

關于完成NSS升級并恢復充提的公告(0520) 尊敬的用戶: NSS智能合約已升級為TRC20鏈,平臺已恢復NSS充提業務.

1900/1/1 0:00:00
關于對MATIC3S等8個ETF產品進行份額合并的公告_SDT

尊敬的客戶: 由于當前部分ETF產品的單價均低于0.01USDT,為提高其價格變化的靈敏度,優化交易體驗,法拉第將在2021年5月20日21:00-23:00期間.

1900/1/1 0:00:00
天天理財第四期-7天EOS定期理財_GAT

尊敬的用戶: 主流幣跌跌不休,理財穩穩收益!天天理財第四期驚喜上線!7天EOS定期理財,預期最高年化收益15%!活動詳情如下: 認購說明: 1.本次認購僅支持APP端.

1900/1/1 0:00:00
暴跌風暴后 反思幣圈金融行為_SLP

近日幣圈的爆炸性新聞不斷,昨日全盤更是出現史詩級暴跌,但是人們對去中心化投資熱情依舊,傳統金融組織開始接受虛擬世界的一些組織模式和金融工具,大亨們也意圖參與到去中心化投資的浪潮中.

1900/1/1 0:00:00
5.20來點綠、虎符合約高勝率_PUSH

正值幣圈震蕩之際,合約的優勢顯露無遺。明智玩家都已經果斷轉移到合約賽道,虎符合約推出“5.20來點綠,玩合約高勝率”有獎活動,誠邀圈內外各位玩家前來參與.

1900/1/1 0:00:00
ads