一、事件概覽
北京時間6月3日11時11分,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,BSC鏈上項目PancakeHunny遭遇黑客攻擊。據統計,此次攻擊事件中,黑客總共獲利43ETH。面對又一起發生在BSC鏈上的項目被黑事件,成都鏈安·安全團隊針對PancakeHunny被黑事件進行跟蹤分析,以提醒BSC鏈上各大項目切實提高安全防范意識,警惕“黑色5月”陰云的持續籠罩。據了解,PancakeHunny是PancakeBunny的又一仿盤項目。在本次被黑事件中,黑客采取的攻擊手法大體上與此前攻擊PancakeBunny近似,均是在短時間內增發大量的代幣并拋向市場,并引起了HunnyToken幣價暴跌。
安全公司:BSC上項目HUNTER發生Rug Pull,損失達120萬美元:5月8日消息,據CertiK監測,HUNTER項目(代幣為Hound)發生Rug Pull,損失達120萬美元。目前其Discord、電報頻道已經關閉,官方網站也不可用。其BSC鏈上合約地址為:0x1e4402Fa427a7A835fC64ea6d051404ce767A569。[2022/5/8 2:58:45]
基于BSC區塊鏈的穩定幣協議HOLD即將上線:據悉,基于公鏈BSC 的開源去中心化自治組織HOLD將于近期上線。據了解,HOLD運行一個名為“HOLD協議”的穩定幣系統。在該系統中,用戶可通過鏈上資產的足額抵押,生成擔保型美元穩定幣HOLD。作為 BSC 區塊鏈上的穩定幣協議,HOLD或將成為生態中的基礎Defi金融設施之一。[2022/1/14 8:49:27]
二、事件分析
成都鏈安·安全團隊針對被黑代碼展開跟蹤分析,根據已披露的線索和攻擊交易上來看,黑客主要是利用了HunnyMinter函數的設計缺陷進行了攻擊,如下圖所示:
幣安智能鏈BSC項目BAKE上線MXC抹茶,最高漲幅達273.12%:2月20日16:30,據MXC抹茶交易數據,BAKE(BakerySwap)上線即突破2.185USDT,最高漲幅達273.12%。
資料顯示,BakerySwap是幣安智能鏈BSC上的DEX,是Uniswap的下一個迭代,比Uniswap更快、手續費更便宜。[2021/2/20 17:34:17]
需要注意的是,mintFor函數用于將收取的手續費轉化為HunnyToken并返還給用戶;但在讀取需要轉換的手續費時,錯誤地使用了balanceOf做為參數,且在兌換HunnyToken時,使用的是固定兌換比例,這給了黑客發動攻擊的可乘之機。
黑客首先向hunnyMinter合約中打入了56個cake代幣;再同時調用CakeFilpValut合約中的getReward函數,間接觸發了hunnyMinter中的mintFor函數。此時hunnyMinter合約中因存在黑客打入的cake,導致能夠兌換大量的HunnyToken;而此時的HunnyToken的價格,已經超過設定的固定值,這使得此處存在套利空間。后續黑客一直使用相同方法進行套利,直至項目方置零固定兌換比例hunnyPerProfitBNB。
三、事件復盤
不難看出,此次事件是又一次發生在BSC鏈上的仿盤項目的被黑事件。結合5月多起諸如Merlin、AutoSharkFinance等FORK項目被黑經歷來看,黑客針對BSC鏈上仿盤項目的攻擊態勢仍然在持續發酵。在此,成都鏈安提醒各大FORK項目尤其需要注重安全風險,加強安全防范工作,切勿懈怠。同時,針對項目本身的開發和創新,我們建議開發者需要對原生項目進行深入理解,切勿一味地照搬和模仿;特別是在安全建設方面,在同步原生項目的安全防護策略之外,也需要聯動第三方安全公司的力量,建立一套獨立自主的安全風控體系,以應對各類突發的安全風險。
互聯網計算機共識是DFINITY的底層協議,能夠支持互聯網計算機的拜占庭容錯機制,即保證系統中某些組件故障,也仍能正常工作.
1900/1/1 0:00:00上周末,Arbitrum為開發人員推出了他們的主網,很難說清楚這一事件的重要程度,因為它與以太坊和密碼學系統的總體進展有關。從第一天起,人們就知道以太坊需要擴展.
1900/1/1 0:00:00昨天和大家介紹了關于元宇宙中提供活動空間的項目。實際上除了我介紹的那幾個項目之外,還有其它一些知名項目比如thesandbox等.
1900/1/1 0:00:00撰文:潘致雄一年前,去中心化金融開始逐漸受到加密貨幣社區廣泛關注,但是如果沒有「流動性挖礦」和「收益耕種」概念的影響,DeFi生態可能不會在這一年的時間內如此快速的發展.
1900/1/1 0:00:00Odaily星球日報譯者|Moni 數字資產聚合服務提供商XCarnival憑借四款獨特產品贏得了由幣安智能鏈和Konomi網絡贊助的東南亞黑客馬拉松大賽一等獎,旨在將合成資產帶入到大眾市場.
1900/1/1 0:00:00節日過后,市面上的消息面沒有出現太大的變動,但一些持續性的小變化還是值得大家關注的。前段時間市場盛傳的MicroStrategy“發債買幣”,昨日MicroStrategy宣布已完成5億美元優先.
1900/1/1 0:00:00