前言
世界時5月20日10:34:28,幣安智能鏈DeFi收益聚合器PancakeBunny遭到來自外部開發人員的閃電貸攻擊,黑客利用閃電貸套利114631個BNB,大約4000W美元,涉及金額巨大。知道創宇區塊鏈安全實驗室旨在通過全盤梳理攻擊流程和代碼細節,一窺閃電貸套利的秘密。基礎信息
攻擊者地址:0xa0acc61547f6bd066f7c9663c17a312b6ad7e187攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易hash:0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979黑客利用閃電貸借大量BNB,通過PancakeSwap操縱USDT/BNB以及BUNNY/BNB價格,獲得大量BUNNY后再進行拋售,導致BUNNY價格閃崩,并且從中獲利。實驗室就該次攻擊事件進行分析,在鏈上查詢到了交易鏈接以及攻擊合約地址。攻擊合約地址:0xcc598232a75fb1b361510bce4ca39d7bc39cf498攻擊交易鏈接及截圖:https://bscscan.com/tx/0x897c2de73dd55d7701e1b69ffb3a17b0f4801ced88b0c75fe1551c5fcce6a979
幣安智能鏈Petworld(PW)與M31 Capital達成合作:據官方消息,基于幣安智能鏈上的新生GAMEFI硬幣Petworld(PW)與紐約加密區塊鏈M31 Capital達成合作。
據悉,M31 Capital會助力PW進入美國地區的加密貨幣市場;監督PW GAMEFI在資源配置、風險定價、收益產出等方面建立更加完善的模型,為推動游戲高質量發展提供支撐。[2021/10/15 20:32:33]
JST已完成幣安智能鏈BEP-20合約部署:據官方最新消息,JST已完成幣安智能鏈BEP-20合約部署,幣安Binance現已開通BEP20-JST充提入口,以便用戶全面參與BSC生態。BEP20-JST合約地址見官網公告。
據悉,JUST是在波場TRON上運行的第一個DeFi項目,旨在打造基于波場TRON的穩定幣借貸平臺,同時也是全球性數字交易平臺、交易量曾登頂全球Top3的Poloniex LaunchBase首期上線項目。JUST是一個雙代幣系統。第一個代幣USDJ是按1:1的匯率與美元掛鉤的穩定幣,是通過JUST的CDP門戶抵押TRX產生的。第二個代幣JST,可用于支付利息,平臺維護,通過投票參與治理以及JUST平臺上的其他活動。[2021/5/19 22:22:17]
圖1
Waves生態項目Gravity測試框架正在添加幣安智能鏈:10月20日消息,Waves生態項目Gravity測試框架正在添加幣安智能鏈。幣安智能鏈是幣安鏈的平行公鏈,可以通過Ankr創建智能合約和BNB staking。除了以太坊和Waves,幣安智能鏈將成為Gravity網絡新的主要目標公鏈。
在準備這次集成時,Waves生態項目Gravity團隊使用了Waves合作伙伴Ankr提供的一鍵式BSC節點部署解決方案。[2020/10/20]
圖2
圖3攻擊步驟詳解
1.攻擊者先調用圖2交易,進行了一次抵押,此時會產生抵押獎勵;2.然后攻擊者通過圖1的交易從閃電貸平臺借出大量BNB和USDT,通過PancakeSwap的交易對去添加流動性獲取lp代幣,并將lp代幣留在了交易對合約中;3.因為攻擊者進行過抵押,然后通過調用圖3中VaultFlipToFlip合約的getReward函數來獲取BUNNY代幣獎勵并取回移除先前添加的流動性,然而在獎勵計算時,獲取BUNNY數量的邏輯出現問題導致產生大量的BUNNY代幣,并通過PancakeSwap兌換成BNB,造成了BUNNY價格暴跌;4.通過3步驟得到BNB之后歸還到閃電貸地址,并從中獲利114631個BNB,價值大約4000W美元。總結
本次攻擊事件,攻擊者在一筆交易中完成了一系列借用、兌換、獲取獎勵、歸還閃電貸等操作,其主要原因還是項目在計算抵押獎勵時獲取lp價格出現了邏輯問題,導致黑客利用這一漏洞進行了攻擊。
目前,我們在項目方的twitter上注意到,項目方已經暫停了一些項目的存取款功能,并商討安全修復方案和賠償計劃。如果有新的進展,實驗室會在第一時間跟進和分析,請持續關注!
在加密世界,數字資產的總量如同現實中的美元及各國貨幣,始終處于超發狀態,同樣的通脹模型致使用戶手中的資產不斷縮水.
1900/1/1 0:00:00UniswapV3部署到以太坊二層網絡Arbitrum的投票已獲得壓倒性支持,而Arbitrum也將于明日5月28日向開發者開啟主網,趁熱打鐵,我也好好學習一下Arbitrum.
1900/1/1 0:00:00近兩日對所有持有倉位和低位加了倉位的人來說,肯定是煎熬的兩日,這樣的洗盤對所有參與者來說可能是一個災難,但是對整個市場的發展來說,卻可能是一個長效的利好.
1900/1/1 0:00:005月13號市場突然傳出利空消息:一是美國司法部和國稅局將對幣安展開調查;二是GBTC負溢價擴大至20.48%,創歷史新低.
1900/1/1 0:00:00播報數據由Greeks.live和Skew.com提供。主流幣不停的下探新低,以太坊龍頭已經跌到3250美元,一波又一波的下跌拉起,考驗著投資者的心態.
1900/1/1 0:00:002019年4月1日,愚人節當天,狗狗幣社區玩笑般的發起投票,選舉狗狗幣CEO。候選人有特斯拉CEO埃隆·馬斯克、Ethereum創始人VitalikButerin、萊特幣創始人CharlieLe.
1900/1/1 0:00:00