比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 非小號 > Info

UNN:BSC鏈上項目PancakeHunny被黑事件簡析

Author:

Time:1900/1/1 0:00:00

事件概覽

北京時間6月3日11時11分,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,BSC鏈上項目PancakeHunny遭遇黑客攻擊。據統計,此次攻擊事件中,黑客總共獲利43ETH。

面對又一起發生在BSC鏈上的項目被黑事件,成都鏈安·安全團隊第一時間啟動安全應急響應,針對PancakeHunny被黑事件進行跟蹤分析,以提醒BSC鏈上各大項目切實提高安全防范意識,警惕“黑色5月”陰云的持續籠罩。

據了解,PancakeHunny是PancakeBunny的又一仿盤項目。在本次被黑事件中,黑客采取的攻擊手法大體上與此前攻擊PancakeBunny近似,均是在短時間內增發大量的代幣并拋向市場,并引起了HunnyToken幣價暴跌。

Matrixport:BSC的TVL已降至34.5億美元,是2021年3月以來的最低水平:金色財經報道,加密貨幣服務提供商Matrixport最新報告表示,Binance Coin(BNB)第四次測試關鍵的220/200美元水平,如果這個水平被打破,可能會對情緒產生嚴重影響。

此外,BSC的總價值鎖定(TVL)已降至34.5億美元,是2021年3月以來的最低水平,表明已部署的資本正在從BSC項目中撤出。因此,BSC上產生的費用比一年前下降了-50%,每天只有80萬美元,目前比2023年第二季度的日均值下降了-30%。[2023/6/15 21:39:35]

SocialFi項目Torum已上線BSC及PancakeSwap:據官方消息,SocialFi項目Torum已經于10月7日上線BSC,并于同日北京時間晚上8點52分上線PancakeSwap開啟XTM/BNB交易。另外,Torum團隊將在2021年10月及11月之間陸續在BSC上部署一系列像是NFT商城、NFT盲盒頭像、二級LP代幣質押池等NFT及DeFi類等功能,并將功能與Torum社交平臺進行結合,持續擴大其社交生態圈。[2021/10/8 20:11:49]

事件分析

BSC鏈上Aperocket.finance遭閃電貸攻擊:據 PeckShield派盾預警顯示,BSC鏈上Aperocket.finance 遭到閃電貸攻擊,代幣 Space 閃跌 75%,請用戶注意風控。[2021/7/14 0:50:58]

成都鏈安·安全團隊針對被黑代碼展開跟蹤分析,根據已披露的線索和攻擊交易上來看,黑客主要是利用了HunnyMinter函數的設計缺陷進行了攻擊,如下圖所示:

需要注意的是,mintFor函數用于將收取的手續費轉化為HunnyToken并返還給用戶;但在讀取需要轉換的手續費時,錯誤地使用了balanceOf做為參數,且在兌換HunnyToken時,使用的是固定兌換比例,這給了黑客發動攻擊的可乘之機。

黑客首先向hunnyMinter合約中打入了56個cake代幣;再同時調用CakeFilpValut合約中的getReward函數,間接觸發了hunnyMinter中的mintFor函數。

此時hunnyMinter合約中因存在黑客打入的cake,導致能夠兌換大量的HunnyToken;而此時的HunnyToken的價格,已經超過設定的固定值,這使得此處存在套利空間。后續黑客一直使用相同方法進行套利,直至項目方置零固定兌換比例hunnyPerProfitBNB。

事件復盤

不難看出,此次事件是又一次發生在BSC鏈上的仿盤項目的被黑事件。結合5月多起諸如Merlin、AutoSharkFinance等FORK項目被黑經歷來看,黑客針對BSC鏈上仿盤項目的攻擊態勢仍然在持續發酵。在此,成都鏈安提醒各大FORK項目尤其需要注重安全風險,加強安全防范工作,切勿懈怠。

同時,針對項目本身的開發和創新,我們建議開發者需要對原生項目進行深入理解,切勿一味地照搬和模仿;特別是在安全建設方面,在同步原生項目的安全防護策略之外,也需要聯動第三方安全公司的力量,建立一套獨立自主的安全風控體系,以應對各類突發的安全風險。

Tags:UNNBSCANCCAKEBunnyVerseInfinity Protocol BSCiTrust Governance TokenCakePad

非小號
加密貨幣:交易員如何從加密領域的市場失調中受益

當壓力發生時在傳統世界中,會有許多防護措施確保市場的有序性。這些“護欄”是在吸取了已發生的慘痛教訓后設置的.

1900/1/1 0:00:00
加密貨幣:美國國稅局要求國會授權監管加密貨幣,將擴大加密稅收執法預算

原標題:《美國國稅局要求國會授權監管加密貨幣,并將擴大加密稅收執法預算,聘請專家和承包商提供支持》在6月8日的參議院財務委員會聽證會上.

1900/1/1 0:00:00
區塊鏈:科普 | Layer 2方案zkSync的三重安全性方案

“唯有偏執狂才能生存下來。”——Intel的CEOAndyGrove在為?NFTs、swaps和zkEVM?上線做準備的過程中,我們注意到zkSync的用戶和資金量迎來了指數級增長.

1900/1/1 0:00:00
NFT:NFT周報:瑪麗蓮·夢露官方認證NFT正式發布,FTX推出NFT交易市場

引言:NFTInsider由WHALE社區、BeepCrypto、CryptoArt.Ai聯合出品,濃縮每周NFT新聞,為大家帶來關于NFT最全面、最新鮮、最有價值的訊息.

1900/1/1 0:00:00
DEX:去中心化交易所兩大關鍵數據解讀:鎖倉量和交易量

伴隨著2020年在區塊鏈行業瘋狂發展起來的DeFi熱潮,去中心化交易所也趁勢迅速崛起,開始進入到越來越多人的視野中.

1900/1/1 0:00:00
聯盟鏈:聯盟鏈積分通兌違法嗎?

聯盟鏈積分通兌:新動向?近日,颯姐團隊注意到一則新聞,日前,某商業積分聯盟在西南某地成立,并發布《中國積分區塊鏈標準白皮書》.

1900/1/1 0:00:00
ads