比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > MATIC > Info

BSC:BSC鏈上項目再遭黑客攻擊,“黑色5月”陰云持續? | PancakeHunny被黑事件簡析

Author:

Time:1900/1/1 0:00:00

一、事件概覽

北京時間6月3日11時11分,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,BSC鏈上項目PancakeHunny遭遇黑客攻擊。據統計,此次攻擊事件中,黑客總共獲利43ETH。

面對又一起發生在BSC鏈上的項目被黑事件,成都鏈安·安全團隊第一時間啟動安全應急響應,針對PancakeHunny被黑事件進行跟蹤分析,以提醒BSC鏈上各大項目切實提高安全防范意識,警惕“黑色5月”陰云的持續籠罩。

據了解,PancakeHunny是PancakeBunny的又一仿盤項目。在本次被黑事件中,黑客采取的攻擊手法大體上與此前攻擊PancakeBunny近似,均是在短時間內增發大量的代幣并拋向市場,并引起了HunnyToken幣價暴跌。

TokenPocket基金會計劃將TPT代幣從多鏈統一歸屬至BSC鏈:11月13日消息,TokenPocket基金會正在將其錢包平臺幣TPT從多條鏈(ETH、Tron、Heco、OKC、EOS)統一歸屬到BSC鏈。目前BSC鏈TPT持倉排名第一的地址為黑洞地址,占TPT總量的41.2%,已全部被銷毀。排名第二的地址為TPT的多鏈歸屬地址(其中包含還未歸屬完畢的所有非BSC鏈的TPT),占TPT總量的26.2%。

TokenPocket基金會表示,當前僅保留BSC鏈的TPT,其它鏈的TPT已經不可交易,及時處理未跨鏈的TPT。[2022/11/13 12:58:38]

BSC鏈上項目StableMagnet跑路資產發生異動:PeckShield“派盾”資產追蹤顯示,BSC鏈上項目StableMagnet.Finance跑路錢包發生異動,834,073 DAI 轉至未知錢包,PeckShield“派盾”將持續監控資產動向。[2021/9/16 23:29:21]

二、事件分析

成都鏈安·安全團隊針對被黑代碼展開跟蹤分析,根據已披露的線索和攻擊交易上來看,黑客主要是利用了HunnyMinter函數的設計缺陷進行了攻擊,如下圖所示:

MDEX(Heco版&BSC版) 董事會Boardroom增加MDX單幣獎勵:據MDEX官方數據顯示,MDEX(Heco版&BSC版)董事會Boardroom增加MDX單幣獎勵,MDEX(BSC版)MDX單幣質押結算APY高達272%,MDX(HECO版)MDX單幣質押結算APY達228%。[2021/5/28 22:53:30]

需要注意的是,mintFor函數用于將收取的手續費轉化為HunnyToken并返還給用戶;但在讀取需要轉換的手續費時,錯誤地使用了balanceOf做為參數,且在兌換HunnyToken時,使用的是固定兌換比例,這給了黑客發動攻擊的可乘之機。

黑客首先向hunnyMinter合約中打入了56個cake代幣;再同時調用CakeFilpValut合約中的getReward函數,間接觸發了hunnyMinter中的mintFor函數。

此時hunnyMinter合約中因存在黑客打入的cake,導致能夠兌換大量的HunnyToken;而此時的HunnyToken的價格,已經超過設定的固定值,這使得此處存在套利空間。后續黑客一直使用相同方法進行套利,直至項目方置零固定兌換比例hunnyPerProfitBNB。

三、事件復盤

不難看出,此次事件是又一次發生在BSC鏈上的仿盤項目的被黑事件。結合5月多起諸如Merlin、AutoSharkFinance等FORK項目被黑經歷來看,黑客針對BSC鏈上仿盤項目的攻擊態勢仍然在持續發酵。在此,成都鏈安提醒各大FORK項目尤其需要注重安全風險,加強安全防范工作,切勿懈怠。

同時,針對項目本身的開發和創新,我們建議開發者需要對原生項目進行深入理解,切勿一味地照搬和模仿;特別是在安全建設方面,在同步原生項目的安全防護策略之外,也需要聯動第三方安全公司的力量,建立一套獨立自主的安全風控體系,以應對各類突發的安全風險。

Tags:BSCUNNTPTTOKEbsc幣哪個平臺可以交易Dino Runner Fan Tokentpt幣前景怎么樣DSF Token

MATIC
以太坊:V神:Eth2進展的障礙不是技術問題 而是與人有關的問題

以太坊聯合創始人VitalikButerin在香港的一次會議上就Eth2路線圖的障礙發表了評論.

1900/1/1 0:00:00
DEF:震蕩中 誰代表了DeFi的“底線”

面對五月下旬幣圈大跳水的行情,整個加密市場都充斥著極度惶恐的情緒。盡管DeFi一直被寄予厚望,但也未能抵抗住此番壓力,鎖倉量幾近腰斬.

1900/1/1 0:00:00
比特幣:金色前哨 | BTC采用進行時 薩爾瓦多總統:不會改變該國宏觀經濟

薩爾瓦多國會6月9日投票批準總統提交的比特幣作為法定貨幣的提案,薩爾瓦多成為全球首個承認比特幣為合法貨幣的國家。薩爾瓦多的比特幣采用引發多方關注,比特幣相關法律問題也引發熱議.

1900/1/1 0:00:00
比特幣:天橋資本首席投資官:黃金雖好 但我們更看好比特幣

一家?75?億美元的對沖基金表示,明年金價將飆升至新高,但隨著全球債務膨脹,尋求貨幣替代品的投資者應將目光投向比特幣.

1900/1/1 0:00:00
區塊鏈:金色趨勢丨牛市見頂了還是剛剛起步?

看下加密貨幣總市值的走勢,今年1月初總市值便已突破了17年牛市的頂點,形態上構筑一個大圓弧結構,后面走勢總市值繼續向上攀升,然后迎來了這波跌幅超過50%的大調整,最低跌至周線MA30均線一帶.

1900/1/1 0:00:00
SEC:美SEC主席再次喊話,建議在聯邦層面上制定加密監管制度

美國證券交易委員會(SEC)負責人再次呼吁監管加密貨幣交易。 在PiperSandler舉辦的GlobalExchanges&FinTech虛擬會議期間,SEC主席GaryGensler.

1900/1/1 0:00:00
ads