Shark闪跌 99% Fork了Bunny的代码还Fork了它的攻击

这一周,遭到闪电贷攻击的 DeFi 协议的币价,就像 5 月的天气--说崩就崩。在眼下,频繁的闪电贷攻击再次上演,一周接连几个协议的代币价格险些归零,涉及到的损失金额数百上千万,DeFi 协议开发者真的在频遭攻击后提升对代码安全的重视了吗?

北京时间 5 月 24 日,PeckShield 「派盾」预警显示,Fork 收益聚合器 PancakeBunny 的 DeFi 协议 AutoShark Finance 遭到闪电贷攻击,受攻击事件的影响,Shark 的价格闪崩,跌幅短时达到 99%。

BTC突破22000美元:金色财经消息,BTC突破22000美元,现报22019.7美元,日内跌幅达到2.12%,行情波动较大,请做好风险控制。[2022/6/16 4:30:36]

PeckShield 「派盾」第一时间追踪并分析发现,此次攻击手法与 5 天前遭到闪电贷攻击的 PancakeBunny 的攻击手段相似。

据 AutoShark Finance 介绍,它基于 BSC 链上 交易量 Top 3 ?的去中心化交易所 PantherSwap,而非 PancakeSwap,这使得它幸免于 PancakeBunny 的攻击。

用户可在 PantherSwap 上做市,获取的 LP 代币凭证,可以放入 AutoShark Finance 中产生复利收益。不幸的是,它没有逃过 Fork PancakeBunny?代码带来的同源漏洞攻击。

币安停止Filecoin提现超过24小时 未进行公告 原因不明:12月12日晚开始,币安在没有公告的情况下,突然停止了Filecoin(FIL)的提现,目前已超过24小时。业界怀疑此前有大量FIL从币安借出。目前币安对此事没有正面回应。一般而言停止提币官方会发布公告并解释原因。(吴说区块链)[2020/12/13 15:04:25]

PeckShield 「派盾」简述攻击过程:

攻击者从 PancakeSwap 借出 10 万 BNB 的闪电贷,并将其中 5 万 BNB 兑换为 SHARK token,将剩余的 5 万 BNB 和兑换的 SHARK token 存入 PantherSwap 中增加流动性,获得对应的 LP Token;调用 getReward() 函数,流动性大量注入,抬高了 LP token 的价值,攻击者获得奖励 1 亿 SHARK 的奖励,攻击者抽离流动性后返还借出的闪电贷,完成攻击。随后,攻击者通过 Nerve(Angswap)跨链桥将它们分批次转换为 ETH,PeckShield「派盾」旗下的反态势感知系统 CoinHolmes 将持续监控转移的资产动态。

在 PancakeBunny 遭到闪电贷攻击后,AutoShark Finance 曾发文分析 PancakeBunny 的攻击原理,并强调了他们对安全的重视度:“我们共做了 4 次代码审计,其中 2 次正在进行中。”

同类 DeFi 协议被攻击后,协议开发者有没有真的及时检查自己的合约是否也存在类似的漏洞?是否提升了对于协议安全的重视度?从 AutoShark Finance 被攻击的事件来看,似乎还远远不够。

PeckShield 「派盾」相关安全负责人表示:“从已知的漏洞下手是攻击者在尚在发展的 DeFi 领域常用的觅食方法,对于 DeFi 协议安全的重视,不是嘴上说说而已,而是要做到吾日三省代码:协议上线前有没有做静态审计?其他协议遭到攻击后,有没有自查代码,检查是否出现类似漏洞?交互的协议有没有安全风险?”

此外,PeckShield 「派盾」提示投资者,在某一 DeFi 协议遭到攻击后,需加强对同类协议的关注,避免同源风险,当遭到攻击后其币价发生暴跌时,建议投资者不要轻易去抢反弹

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

币安交易所app下载投身“币圈”? 请慎之又慎

自比特币诞生以来,“币圈”热度有增无减。近期,随着“狗狗币”“柴犬币”等名人加持的虚拟币红遍全球,“炒币”之声遍布街头巷尾,在很多人看来,借“炒币”获取巨大财富,似乎并非难事。 然而,事实果真如此吗?“炒币”真的是致富良方吗?答案显然是否定的。

以太坊交易所金色观察丨投资NFT到底有什么意义?

金色财经? 区块链5月20日讯? ?在自由市场中,人们可以在所见范围内自由地探索价值,而目前探索的价值恰好在隐性所有权的数字代币之中。现阶段,NFT(即非同质化代币)引发了加密社区越来越多的关注,想要在这一领域探索价值的人也越来越多,NFT一下子就火爆起来了。 NFT从最基本的意义上来讲是一种数字代币,可以代表某个基础资产的所有权。

AVAX金色观察 | 多重因素打压比特币人气 本轮回调底部在哪儿?

比特币、以太坊的深度下跌带动了本轮加密市场的下行与紧张情绪的蔓延。 金色财经数据显示,5月19日,比特币跌破4万美金关口,以太坊跌破3000美金关口,风口板块诸如NFT、平台币、算法稳定币均出现10%以上下跌,整体加密市场下行,市场情绪指数为“极度恐慌”。与此同时,数字货币板块下挫走弱,南天信息跌超4%,楚天龙,朗科科技、新开普跟跌。

[0:15ms0-7:462ms