比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Shark閃跌 99% Fork了Bunny的代碼還Fork了它的攻擊_SHA

Author:

Time:1900/1/1 0:00:00

這一周,遭到閃電貸攻擊的DeFi協議的幣價,就像5月的天氣--說崩就崩。在眼下,頻繁的閃電貸攻擊再次上演,一周接連幾個協議的代幣價格險些歸零,涉及到的損失金額數百上千萬,DeFi協議開發者真的在頻遭攻擊后提升對代碼安全的重視了嗎?

北京時間5月24日,PeckShield「派盾」預警顯示,Fork收益聚合器PancakeBunny的DeFi協議AutoSharkFinance遭到閃電貸攻擊,受攻擊事件的影響,Shark的價格閃崩,跌幅短時達到99%。

ShapeShift實現通過硬件錢包設備提供跨鏈比特幣兌換:據官方消息,總部位于瑞士的加密貨幣交易所ShapeShift宣布,通過其Web平臺上的THORChain和基于以太坊的DEX交易,啟用了跨鏈兌換。這些功能先前已在ShapeShift的移動應用上提供,但基于Web的功能使ETH和ERC-20 DEX可以交易到一系列硬件錢包,如KeepKey,Trezor和Ledger,并啟用THORChain在KeepKey硬件錢包和ShapeShift原生軟件錢包上進行交易。這些變化將ShapeShift定位為第一個在硬件錢包上提供BTC到ETH交易的加密貨幣交易所。[2021/4/30 21:13:22]

PeckShield「派盾」第一時間追蹤并分析發現,此次攻擊手法與5天前遭到閃電貸攻擊的PancakeBunny的攻擊手段相似。

動態 | 加拿大演員William Shatner支持V神:據coindesk消息,八十七歲的加拿大演員和制片人William Shatner發推文支持以太坊創始人V神。[2018/11/8]

據AutoSharkFinance介紹,它基于BSC鏈上交易量Top3?的去中心化交易所PantherSwap,而非PancakeSwap,這使得它幸免于PancakeBunny的攻擊。

用戶可在PantherSwap上做市,獲取的LP代幣憑證,可以放入AutoSharkFinance中產生復利收益。不幸的是,它沒有逃過ForkPancakeBunny?代碼帶來的同源漏洞攻擊。

動態 | CoinShares:美國仍是世界最大的比特幣交易市場:根據CoinShares最新發布的報告顯示,美國仍是世界上最大的比特幣市場,2018年前六個月的交易額超830億美元。其次是英屬維爾京群島(BVI)——785億美元;日本——292億美元;盧森堡——279億美元;俄羅斯——185億美元。[2018/8/20]

PeckShield「派盾」簡述攻擊過程:

攻擊者從PancakeSwap借出10萬BNB的閃電貸,并將其中5萬BNB兌換為SHARKtoken,將剩余的5萬BNB和兌換的SHARKtoken存入PantherSwap中增加流動性,獲得對應的LPToken;調用getReward()函數,流動性大量注入,抬高了LPtoken的價值,攻擊者獲得獎勵1億SHARK的獎勵,攻擊者抽離流動性后返還借出的閃電貸,完成攻擊。隨后,攻擊者通過Nerve跨鏈橋將它們分批次轉換為ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統CoinHolmes將持續監控轉移的資產動態。

在PancakeBunny遭到閃電貸攻擊后,AutoSharkFinance曾發文分析PancakeBunny的攻擊原理,并強調了他們對安全的重視度:“我們共做了4次代碼審計,其中2次正在進行中。”

同類DeFi協議被攻擊后,協議開發者有沒有真的及時檢查自己的合約是否也存在類似的漏洞?是否提升了對于協議安全的重視度?從AutoSharkFinance被攻擊的事件來看,似乎還遠遠不夠。

PeckShield「派盾」相關安全負責人表示:“從已知的漏洞下手是攻擊者在尚在發展的DeFi領域常用的覓食方法,對于DeFi協議安全的重視,不是嘴上說說而已,而是要做到吾日三省代碼:協議上線前有沒有做靜態審計?其他協議遭到攻擊后,有沒有自查代碼,檢查是否出現類似漏洞?交互的協議有沒有安全風險?”

此外,PeckShield「派盾」提示投資者,在某一DeFi協議遭到攻擊后,需加強對同類協議的關注,避免同源風險,當遭到攻擊后其幣價發生暴跌時,建議投資者不要輕易去搶反彈

Tags:SHAANCSHIPANSHIBSHABUBeefy FinanceSHIBAGUN價格PancakeTools

比特幣交易
攤牌了 發布如此簡單 我發行了1千億枚空氣幣_WAR

Binance將上線BTC/FDUSD和ETH/FDUSD交易對:8月3日消息,據官方公告顯示,Binance將于北京時間8月4日16時開放BTC/FDUSD和ETH/FDUSD交易對.

1900/1/1 0:00:00
金色觀察 | 連挫一周后到達RSI超賣區域 BTC短期再創新低概率較小?_BTC

自“519”以來,比特幣接連下挫,近乎腰斬,“比特幣大跌”連續幾天登陸微博熱搜。不過,最新數據顯示,比特幣自2020年3月以來首次到達RSI的超賣區域,當BTC已經超賣時不要賣出.

1900/1/1 0:00:00
覓新|Pastel:擁有機器學習篩查的NFT平臺_AST

《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.

1900/1/1 0:00:00
金色觀察 | 讀懂衍生品數據背后的機遇_BTC

2021年5月19日,BTC價格大幅下跌。當天BTC永續合約最高價格為4.35萬美元,最低為2.85萬美元。即使對BTC來說,這也是一個大回調.

1900/1/1 0:00:00
新加坡星展銀行在其首次STO中發行1135萬美元數字債券_DEX

總部位于新加坡的跨國銀行公司星展銀行(DBSBank)通過發行數字債券,啟動了其首次證券型代幣發行(STO).

1900/1/1 0:00:00
科普 | 什么是密碼經濟?_比特幣

原標題:《密碼經濟要點》5月20日17:00,知密大學發起人、Freecash發起人昌用老師受邀在PlatON中文Telegram群參加快閃活動,向社區成員分享了密碼經濟的相關知識.

1900/1/1 0:00:00
ads