比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

SHA:Shark閃跌 99% Fork了Bunny的代碼還Fork了它的攻擊

Author:

Time:1900/1/1 0:00:00

這一周,遭到閃電貸攻擊的 DeFi 協議的幣價,就像 5 月的天氣--說崩就崩。在眼下,頻繁的閃電貸攻擊再次上演,一周接連幾個協議的代幣價格險些歸零,涉及到的損失金額數百上千萬,DeFi 協議開發者真的在頻遭攻擊后提升對代碼安全的重視了嗎?

北京時間 5 月 24 日,PeckShield 「派盾」預警顯示,Fork 收益聚合器 PancakeBunny 的 DeFi 協議 AutoShark Finance 遭到閃電貸攻擊,受攻擊事件的影響,Shark 的價格閃崩,跌幅短時達到 99%。

CoinShares宣布進行總金額最高約240萬美元的股票回購:2月25日消息,歐洲最大的加密資產管理及投資機構CoinShares宣布將在納斯達克斯德哥爾摩市場進行總金額最高2500萬瑞典克朗(約240萬美元)的股票回購。

根據CoinShares最新披露,在2月17日至2月23日期間已經回購了總計5876股,截至2023年2月24日,該公司持有自有股份為263706股。[2023/2/25 12:28:45]

數據:ProShares旗下做空比特幣的ETF上周凈空頭敞口增加逾300%:7月6日消息,據Arcane Research數據顯示,ProShares推出的首只做空比特幣的交易所交易基金(ETF)Short Bitcoin Strategy ETF(BITI)上周僅交易四天就成為美國第二大比特幣相關ETF,凈空頭敞口進一步提高,上周共增加逾300%,達3811枚比特幣。

此前消息,Short Bitcoin Strategy ETF(BITI)于6月21日上市,不直接投資或做空比特幣,而是從比特幣期貨合約價格下跌中獲益。[2022/7/6 1:54:52]

PeckShield 「派盾」第一時間追蹤并分析發現,此次攻擊手法與 5 天前遭到閃電貸攻擊的 PancakeBunny 的攻擊手段相似。

聲音 | CoinShares首席戰略官Meltem Demirors:比特幣的價值遲早會到來:CoinShares首席戰略官Meltem Demirors在接受CNBC采訪時表示,即使投資者受到了驚嚇,但比特幣與早期互聯網股票一樣,真正的價值遲早會到來。[2018/8/14]

據 AutoShark Finance 介紹,它基于 BSC 鏈上 交易量 Top 3 ?的去中心化交易所 PantherSwap,而非 PancakeSwap,這使得它幸免于 PancakeBunny 的攻擊。

用戶可在 PantherSwap 上做市,獲取的 LP 代幣憑證,可以放入 AutoShark Finance 中產生復利收益。不幸的是,它沒有逃過 Fork PancakeBunny?代碼帶來的同源漏洞攻擊。

PeckShield 「派盾」簡述攻擊過程:

攻擊者從 PancakeSwap 借出 10 萬 BNB 的閃電貸,并將其中 5 萬 BNB 兌換為 SHARK token,將剩余的 5 萬 BNB 和兌換的 SHARK token 存入 PantherSwap 中增加流動性,獲得對應的 LP Token;調用 getReward() 函數,流動性大量注入,抬高了 LP token 的價值,攻擊者獲得獎勵 1 億 SHARK 的獎勵,攻擊者抽離流動性后返還借出的閃電貸,完成攻擊。隨后,攻擊者通過 Nerve(Angswap)跨鏈橋將它們分批次轉換為 ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統 CoinHolmes 將持續監控轉移的資產動態。

在 PancakeBunny 遭到閃電貸攻擊后,AutoShark Finance 曾發文分析 PancakeBunny 的攻擊原理,并強調了他們對安全的重視度:“我們共做了 4 次代碼審計,其中 2 次正在進行中。”

同類 DeFi 協議被攻擊后,協議開發者有沒有真的及時檢查自己的合約是否也存在類似的漏洞?是否提升了對于協議安全的重視度?從 AutoShark Finance 被攻擊的事件來看,似乎還遠遠不夠。

PeckShield 「派盾」相關安全負責人表示:“從已知的漏洞下手是攻擊者在尚在發展的 DeFi 領域常用的覓食方法,對于 DeFi 協議安全的重視,不是嘴上說說而已,而是要做到吾日三省代碼:協議上線前有沒有做靜態審計?其他協議遭到攻擊后,有沒有自查代碼,檢查是否出現類似漏洞?交互的協議有沒有安全風險?”

此外,PeckShield 「派盾」提示投資者,在某一 DeFi 協議遭到攻擊后,需加強對同類協議的關注,避免同源風險,當遭到攻擊后其幣價發生暴跌時,建議投資者不要輕易去搶反彈

Tags:SHAANCPANARKAlmace ShardsPogged FinancePanda FarmPark Star

抹茶交易所
NFT:金色DeFi日報 | V神:UNI 應成為預言機代幣

DeFi數據 1.DeFi總市值:1489.13億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.

1900/1/1 0:00:00
區塊鏈:晚間必讀5篇 | 每隔7天共5次 波卡平行鏈插槽拍賣即將啟動

1.金色觀察 | 每隔7天共5次 波卡平行鏈插槽拍賣即將啟動?月 18 日,波卡先行網 Kusama 官方發文,已成功部署首個平行鏈 Shell.

1900/1/1 0:00:00
以太坊:金色觀察 | 主流機構眼中的以太坊:以太坊或將超越比特幣

2021年,以太坊的發展令人矚目。AssetDash數據顯示,以太坊市值排名最高曾升至全球資產第14位,一度超越摩根大通、美國銀行、Paypal,逼近VISA.

1900/1/1 0:00:00
比特幣:中心化逆流成河

市場再次全面飄紅(幣市多采用國際化慣例,紅色下跌,綠色上漲)。比特幣破位5萬刀,再次回到了止投線以下。這意味著遍地打折的絕佳購買機會.

1900/1/1 0:00:00
Uniswap:金色觀察丨Uniswap V3上線一周 是否達到預期?

金色財經 區塊鏈5月13日訊? ?5月5日,Uniswap V3正式上線,上線當日交易額便出現激增,隨后開始穩步增長,份額越來越大.

1900/1/1 0:00:00
DEF:金色DeFi日報 | dYdX Layer 2永續合約交易量達10億美元

DeFi數據 1.DeFi總市值:1367.68億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:122.

1900/1/1 0:00:00
ads