比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 瑞波幣 > Info

又一打臉現場:Fork Bunny的Merlin損失240ETH_BUNNY

Author:

Time:1900/1/1 0:00:00

妖怪已經從瓶子里跑出來了?我們剖析了PancakeBunny和AutoShark的閃電貸攻擊原理和攻擊者的鏈上轉賬記錄,發現了MerlinLabs同源攻擊的一些蛛絲馬跡。

2021年5月20日,一群不知名的攻擊者通過調用函數getReward()抬高LPtoken的價值,獲得額外的價值4,500萬美元的BUNNY獎勵。5月25日,PeckShield「派盾」預警發現,ForkPancakeBunny的收益聚合器AutoSharkFinance遭到PancakeBunny同源閃電貸攻擊。

2021年5月26日,就在AutoSharkFinance遭到攻擊24小時后,PeckShield「派盾」安全人員通過剖析PancakeBunny和AutoShark攻擊原理和攻擊者的鏈上轉賬記錄,發現了ForkPancakeBunny的MerlinLabs遭到同源攻擊。

分析師:RSI指數顯示,BTC或將迎來又一次大規模回調:加密貨幣技術分析師Eric Thies今日在推特上表,比特幣市場最近的反彈未能將其RSI指數(趨勢強度的衡量指標)推高至看漲區間。Thies分享了比特幣長期RSI趨勢的四張圖表,并稱:“宏觀RSI(時間)框架整體看空,表明BTC在未來一周經歷最后一次潛在的上漲之后,可能會出現下跌。”(NewsBTC)[2020/4/12]

所有上述三次攻擊都有兩個類似特征,攻擊者盯上了ForkPancakeBunny的收益聚合器;攻擊者完成攻擊后,通過Nerve跨鏈橋將它們分批次轉換為ETH。

動態 | 南威軟件:區塊鏈證照通是公司在電子證照領域的又一創新成果:南威軟件(SH603636)在回答投資者提問時表示,區塊鏈證照通是公司在電子證照領域的又一創新成果,政務中臺是公司未來在“數字政府”領域的重要支撐平臺,與阿里經濟體的深度合作,將有利于公司積極運用阿里經濟體基礎技術方面的核心能力,增強公司在“數字政府”領域的核心競爭力。[2019/9/18]

有意思的是,在PancakeBunny遭到攻擊后,MerlinLabs也發文表示,Merlin通過檢查Bunny攻擊事件的漏洞,不斷通過細節反復執行代碼的審核,為潛在的可能性采取了額外的預防措施。此外,Merlin開發團隊對此類攻擊事件提出了解決方案,可以防止類似事件在Merlin身上發生。同時,Merlin強調用戶的安全是他們的頭等大事。

動態 | PeckShield 安全播報: “假EOS”攻擊再出現 又一EOS競猜類游戲遭黑客攻擊:據 PeckShield 態勢感知平臺11月21日數據顯示:今天15:43 - 18:31之間,黑客(kuybupeykieh)向EOS競猜游戲合約(vegasgame111)發起攻擊,共計獲利數百個EOS,追蹤鏈上數據發現,為了防止資金流向被追蹤,該黑客采用多達幾十次的創建子賬號操作來順序轉移所獲資產。PeckShield 安全人員分析發現,該黑客利用的是“假EOS”漏洞實施攻擊,這一漏洞在10月份較為普遍,不過隨著多數開發者合約開發趨于規范,類似攻擊事件已經很少。一些較小規模的游戲還可能還存在類似漏洞,PeckShield在此提醒廣大游戲開發者和游戲玩家,警惕安全風險。[2018/11/21]

繼蔡凱龍之后,又一券商大佬加盟火幣:此前曾有消息稱袁煜明將就職于火幣集團,就此事金色財經向火幣官方進行確認,火幣官方表示:“袁煜明已經正式加盟火幣中國,擔任火幣區塊鏈應用研究院院長,負責區塊鏈行業研究與規范制度。”據了解,袁煜明曾囊括業內幾乎所有重量級大獎,包括新財富、水晶球、保險行業最佳分析師,第一財經,湯森路透,天眼等。[2018/3/3]

然而,Bunny的不幸在Merlin的身上重演。Merlin「梅林」稱它的定位是Bunny「兔子」的挑戰者,不幸的是,梅林的魔法終未逃過兔子的詛咒。

PeckShield「派盾」簡述攻擊過程:

這一次,攻擊者沒有借閃電貸作為本金,而是將少量BNB存入PancakeSwap進行流動性挖礦,并獲得相應的LPToken,Merlin的智能合約負責將攻擊者的資產押入PancakeSwap,獲取CAKE獎勵,并將CAKE獎勵直接到CAKE池中進行下一輪的復利;攻擊者調用getReward()函數,這一步與BUNNY的漏洞同源,CAKE大量注入,使攻擊者獲得大量MERLIN的獎勵,攻擊者重復操作,最終共計獲得4.9萬MERLIN的獎勵,攻擊者抽離流動性后完成攻擊。

隨后,攻擊者通過Nerve跨鏈橋將它們分批次轉換為ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統CoinHolmes將持續監控轉移的資產動態。

PeckShield「派盾」提示:ForkPancakeBunny的DeFi協議務必仔細檢查自己的合約是否也存在類似的漏洞,或者尋求專業的審計機構對同類攻擊進行預防和監控,不要淪為下一個「不幸者」。

在這批BSCDeFi的浪潮上,如果DeFi協議開發者不提高對安全的重視度,不僅會將BSC的生態安全置于風險之中,而且會淪為攻擊者睥睨的羊毛地。

從PancakeBunny接連發生的攻擊模仿案來看,攻擊者都不需要太高技術和資金的門檻,只要耐心地將同源漏洞在ForkBunny的DeFi協議上重復試驗就能撈上可觀的一筆。Fork的DeFi協議可能尚未成為Bunny挑戰者,就因同源漏洞損失慘重,被嘲笑為“頑固的韭菜地”。

世界上有兩種類型的“游戲“,“有限的游戲“和“無限的游戲“。有限的游戲,其目的在于贏得勝利;無限的游戲,卻旨在讓游戲永遠進行下去。

毫無疑問,無論ForkBunny的DeFi協議接下來會不會認真自查代碼,攻擊者們的無限游戲將會持續進行下去

Tags:UNNBUNNYBUNCAKEPEPERUNNER價格BUNNYINUDebunkBPCAKE

瑞波幣
單個區塊鏈項目最高補助1000萬元_APP

本報訊?記者冉光雯報道?日前,省發展改革委官網發布了《云南省支持區塊鏈產業發展若干措施實施細則》,全省將大力支持區塊鏈新基建發展,每年擇優遴選3個應用活躍、帶動突出的區塊鏈平臺.

1900/1/1 0:00:00
反彈強于BTC 以太坊還有哪些故事要講?_BTC

距離「黑色星期四」已過去一周,加密資產市場的恐慌情緒有所緩解。自5月24日開始,BTC、ETH等主流資產開啟反彈行情.

1900/1/1 0:00:00
觀察 | 以太坊閃電貸的眾生相_EFI

來源:金色財經 作者:HuobiDeFiLabs 前言 2018年年中Marble首次提出了閃電貸這一概念,但在一年后閃電貸才開始慢慢發展起來,并于2020年進入區塊鏈用戶的視線中.

1900/1/1 0:00:00
詳解香港“虛擬資產交易”監管新動議:不采用一刀切式管理_THE

長遠來看,對虛擬資產交易實施合規有效的監管措施能推動整個市場朝向正規有序的方向發展。同時,未來香港的法律監管框架將為其他國家和地區提供監管思路.

1900/1/1 0:00:00
ARK創始人Cathie Wood:對穩定幣、DeFi和NFT非常感興趣_STARK

律動BlockBeats消息,5月28日,ARKInvestmentManagement創始人CathieWood在Consensus2021會議上發表評論稱,比特幣的崛起正在進行中.

1900/1/1 0:00:00
金色前哨 | 內布拉斯加州批準數字資產銀行框架:促進加密貨幣交易_LLE

5月26日消息,美國內布拉斯加州州長辦公室正式簽署數字資產銀行框架法案,該立法為加密貨幣銀行建立州憲章,此前已相繼獲得參議員投票通過和州議會批準.

1900/1/1 0:00:00
ads