链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 火币下载 > 正文

UNN:又一打脸现场:Fork Bunny的Merlin损失240ETH_BUN

作者:

时间:

妖怪已经从瓶子里跑出来了?我们剖析了PancakeBunny和AutoShark的闪电贷攻击原理和攻击者的链上转账记录,发现了MerlinLabs同源攻击的一些蛛丝马迹。

2021年5月20日,一群不知名的攻击者通过调用函数getReward()抬高LPtoken的价值,获得额外的价值4,500万美元的BUNNY奖励。5月25日,PeckShield「派盾」预警发现,ForkPancakeBunny的收益聚合器AutoSharkFinance遭到PancakeBunny同源闪电贷攻击。

2021年5月26日,就在AutoSharkFinance遭到攻击24小时后,PeckShield「派盾」安全人员通过剖析PancakeBunny和AutoShark攻击原理和攻击者的链上转账记录,发现了ForkPancakeBunny的MerlinLabs遭到同源攻击。

安全公司:PlusToken又一涉案地址开始转账:北京链安Chainsmap监测系统发现,15pyB7开头的PlusToken涉案地址于北京时间3月5日上午9:27分开始转账,其中7023BTC打入到一个新的地址,这也是该地址自从去年9月20日之后首次转账。[2020/3/5]

所有上述三次攻击都有两个类似特征,攻击者盯上了ForkPancakeBunny的收益聚合器;攻击者完成攻击后,通过Nerve跨链桥将它们分批次转换为ETH。

声音 | 末日博士:Bitfinex很可能通过新的Tether发行又一次操纵了比特币:末日博士Nouriel Roubini刚刚发推,转发了一条抨击比特币泡沫的推文和文章,并称,这篇重要的文章显示,隐藏在最新的比特币泡沫背后的可能是什么。“最有可能的是BitFinex通过新的Tether发行又一次操纵了比特币的拉升。”[2019/5/12]

有意思的是,在PancakeBunny遭到攻击后,MerlinLabs也发文表示,Merlin通过检查Bunny攻击事件的漏洞,不断通过细节反复执行代码的审核,为潜在的可能性采取了额外的预防措施。此外,Merlin开发团队对此类攻击事件提出了解决方案,可以防止类似事件在Merlin身上发生。同时,Merlin强调用户的安全是他们的头等大事。

动态 | 澳大利亚又一数字货币交易所通过ADCA认证:据Cryptoninjas消息,澳大利亚数字货币交易所“Independent Reserve“(独立储备)已被ADCA (澳大利亚数字商业协会)认证为符合澳大利亚数字货币行业行为准则。据悉,独立储备交易所是澳大利亚交易报告和分析中心(AUSTRAC)监管的第一个交易所。[2018/9/27]

然而,Bunny的不幸在Merlin的身上重演。Merlin「梅林」称它的定位是Bunny「兔子」的挑战者,不幸的是,梅林的魔法终未逃过兔子的诅咒。

金色财经现场报道 现代密码学之父:近几年是密码学的又一次复兴:金色财经现场报道,今日在Coindesk 2018共识会议上,现代密码学之父,图灵奖得主,Cryptic Labs首席科学家Whitfield Diffie表示,最近几年是密码学的又一次复兴,区块链是密码学方面的重新对焦。他表示喜欢“引入市场力量”的说法, 从市场力量的角度看待密码学的发展可能是最好的。Diffie还称赞了比特币创始人Satoshi,他说:“多年来密码学领域的许多人都想到如何发展金钱技术,在Satoshi之前没有人取得成功。”[2018/5/15]

PeckShield「派盾」简述攻击过程:

这一次,攻击者没有借闪电贷作为本金,而是将少量BNB存入PancakeSwap进行流动性挖矿,并获得相应的LPToken,Merlin的智能合约负责将攻击者的资产押入PancakeSwap,获取CAKE奖励,并将CAKE奖励直接到CAKE池中进行下一轮的复利;攻击者调用getReward()函数,这一步与BUNNY的漏洞同源,CAKE大量注入,使攻击者获得大量MERLIN的奖励,攻击者重复操作,最终共计获得4.9万MERLIN的奖励,攻击者抽离流动性后完成攻击。

随后,攻击者通过Nerve跨链桥将它们分批次转换为ETH,PeckShield「派盾」旗下的反态势感知系统CoinHolmes将持续监控转移的资产动态。

PeckShield「派盾」提示:ForkPancakeBunny的DeFi协议务必仔细检查自己的合约是否也存在类似的漏洞,或者寻求专业的审计机构对同类攻击进行预防和监控,不要沦为下一个「不幸者」。

在这批BSCDeFi的浪潮上,如果DeFi协议开发者不提高对安全的重视度,不仅会将BSC的生态安全置于风险之中,而且会沦为攻击者睥睨的羊毛地。

从PancakeBunny接连发生的攻击模仿案来看,攻击者都不需要太高技术和资金的门槛,只要耐心地将同源漏洞在ForkBunny的DeFi协议上重复试验就能捞上可观的一笔。Fork的DeFi协议可能尚未成为Bunny挑战者,就因同源漏洞损失惨重,被嘲笑为“顽固的韭菜地”。

世界上有两种类型的“游戏“,“有限的游戏“和“无限的游戏“。有限的游戏,其目的在于赢得胜利;无限的游戏,却旨在让游戏永远进行下去。

毫无疑问,无论ForkBunny的DeFi协议接下来会不会认真自查代码,攻击者们的无限游戏将会持续进行下去

标签:UNNBUNNYBUNCAKECRAZYBUNNY价格CRAZYBUNNY币bunny币2023年5月价格回顾PancakePoll

火币下载热门资讯
BNB:首发 | PancakeBunny闪崩事件最全技术细节剖析_CAKE价格

5月20日,CertiK安全技术团队发现币安智能链DeFi收益聚合器PancakeBunny遭到闪电贷攻击,发生代币闪崩事件.

BNB:比特币:数字资产交易的银行头寸问题_CAKECRYPT价格

在人民币头寸退出后,比特币等加密资产交易价格走势的看多看空,一是看监管风险,二是看市场反应。关键是美元头寸的常备量.

BNB:银行卡司法冻结应遵循法治程序_MINGBNB

近年,一些电信、境内外的犯罪嫌疑人利用银行卡转移巨额资金、实施犯罪行为,引起了部门高度重视.

UST:Kusama平行链开拍在即,深度解读各平行链竞拍策略_Bunny Girl Universe

期待大半年的Kusama的平行链竞拍,终于要与我们见面了,最终竞拍方案很可能会在今天的PolkadotDecoded大会上公布,那么作为KSM代币的持有者.

KSM:3张图看市场:美联储缩减QE计划来了吗?_CRU币

美联储缩减QE计划来了吗? 来源:彭博;日期:2016年至2021年根据上周公布的美联储会议纪要,多位委员开始考虑讨论缩减量宽政策.

BUN:最新 | 关于波卡的插槽拍卖、众贷,看这一篇就够了_bunny币2023年5月价格回顾

在5月19日的波卡社区大会PolkadotDecoded中,Parity核心开发者,也是拍卖和众贷系统的开发者之一的ShawnTabrizi介绍了波卡平行链的拍卖、众贷和插槽.