Shark闪跌 99% Fork了Bunny的代码还Fork了它的攻击

这一周,遭到闪电贷攻击的 DeFi 协议的币价,就像 5 月的天气--说崩就崩。在眼下,频繁的闪电贷攻击再次上演,一周接连几个协议的代币价格险些归零,涉及到的损失金额数百上千万,DeFi 协议开发者真的在频遭攻击后提升对代码安全的重视了吗?

北京时间 5 月 24 日,PeckShield 「派盾」预警显示,Fork 收益聚合器 PancakeBunny 的 DeFi 协议 AutoShark Finance 遭到闪电贷攻击,受攻击事件的影响,Shark 的价格闪崩,跌幅短时达到 99%。

PeckShield 「派盾」第一时间追踪并分析发现,此次攻击手法与 5 天前遭到闪电贷攻击的 PancakeBunny 的攻击手段相似。

CoinList 在代币销售中为项目方核心贡献者和 CoinList 社区成员上线了优先排队功能:CoinList 在代币销售中为社区成员和项目方核心贡献者上线优先排队功能,优先排队功能为邀请制。CoinList 表示,优先排队区的成员将会有更高几率获取代币,但不保证分配,其中,社区成员由 CoinList 官方根据积分系统定向邀请,优先队列人数将少于销售注册总数的 1%。[2021/6/25 0:05:31]

据 AutoShark Finance 介绍,它基于 BSC 链上 交易量 Top 3  的去中心化交易所 PantherSwap,而非 PancakeSwap,这使得它幸免于 PancakeBunny 的攻击。

用户可在 PantherSwap 上做市,获取的 LP 代币凭证,可以放入 AutoShark Finance 中产生复利收益。不幸的是,它没有逃过 Fork PancakeBunny 代码带来的同源漏洞攻击。

PeckShield 「派盾」简述攻击过程:

攻击者从 PancakeSwap 借出 10 万 BNB 的闪电贷,并将其中 5 万 BNB 兑换为 SHARK token,将剩余的 5 万 BNB 和兑换的 SHARK token 存入 PantherSwap 中增加流动性,获得对应的 LP Token;调用 getReward() 函数,流动性大量注入,抬高了 LP token 的价值,攻击者获得奖励 1 亿 SHARK 的奖励,攻击者抽离流动性后返还借出的闪电贷,完成攻击。随后,攻击者通过 Nerve(Angswap)跨链桥将它们分批次转换为 ETH,PeckShield「派盾」旗下的反态势感知系统 CoinHolmes 将持续监控转移的资产动态。

在 PancakeBunny 遭到闪电贷攻击后,AutoShark Finance 曾发文分析 PancakeBunny 的攻击原理,并强调了他们对安全的重视度:“我们共做了 4 次代码审计,其中 2 次正在进行中。”

同类 DeFi 协议被攻击后,协议开发者有没有真的及时检查自己的合约是否也存在类似的漏洞?是否提升了对于协议安全的重视度?从 AutoShark Finance 被攻击的事件来看,似乎还远远不够。

PeckShield 「派盾」相关安全负责人表示:“从已知的漏洞下手是攻击者在尚在发展的 DeFi 领域常用的觅食方法,对于 DeFi 协议安全的重视,不是嘴上说说而已,而是要做到吾日三省代码:协议上线前有没有做静态审计?其他协议遭到攻击后,有没有自查代码,检查是否出现类似漏洞?交互的协议有没有安全风险?”

此外,PeckShield 「派盾」提示投资者,在某一 DeFi 协议遭到攻击后,需加强对同类协议的关注,避免同源风险,当遭到攻击后其币价发生暴跌时,建议投资者不要轻易去抢反弹

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链杂谈

比特币最新价格一文了解Thorchain是如何运作的?

Thorchain是什么,它是如何让不同区块链上的原始资产可以进行交换?本文将回答这些问题。 DEX交易量已达数十亿美元的规模,正获得了越来越多的关注,Uniswap上超过10亿美元的日交易量已经很常见了。 虽然像在以太坊生态系统内(如Uniswap、Sushiswap或Curve等协议)的资产交易已经做得非常好了,但它们不支持不同区块链之间的交换。

DOT链上数据详解:比特币一周暴跌26% 牛熊分歧巨大

上周,由于市场对埃隆·马斯克(Elon Musk)发布的一系列推文做出了反应,比特币价格下跌了26.1%。马斯克的推文表达了对比特币工作量证明(PoW)挖矿能耗的担忧,而随着其推文的传播,比特币从上周一的59463美元下跌至43,963美元。 此外,马斯克还声称狗狗币的速度可提升10倍,并且更大的区块是一种可行选择。不幸的是,这导致了市场的混乱。

BNB美财政部收紧对加密货币税务监管 比特币再度跌破4万美元

美国财政部将收紧对加密货币市场和交易的税务监管,表示将要求单笔等值1万美元以上的加密货币交易必须上报至国税局,这被视为拜登政府加强税收合规性提案中的重要一环。 美国财政部在官网新闻稿当中表示: 美国财政部还指出,尽管加密货币在目前的商业当中仅占有很小的份额,但全面报告仍然是必要的,此举是为了在新的报告体系下,将尽可能减小将收入转移出去的机会和动机。

[0:0ms0-0:500ms