比特币价格·比特币行情
Ctrl+D收藏简单区块链

慢雾发布PancakeBunny被黑简析

作者:

区块链

时间:2021/5/20 15:12:59

据慢雾区情报,币安智能链上 DeFi 收益聚合器 PancakeBunny 项目遭遇闪电贷攻击,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者先发起一笔交易,使用 0.5 个 WBNB 与约 189 个 USDT 在 PancakeSwap 中添加流动性并获取对应的 LP,随后将 LP 抵押至 PancakeBunny 项目的 VaultFlipToFlip 合约中。

2. 在 LP 抵押完成后,攻击者再次发起另一笔交易,在这笔交易中攻击者先从 PancakeSwap 的多个流动性池子中闪电贷借出巨量的 WBNB 代币,并从 Fortube 项目的闪电贷模块借出一定数量的 USDT 代币。随后使用借来的全部 USDT 代币与 部分 WBNB 代币在 PancakeSwap 的 WBNB-USDT 池子添加流动性,并把获得的 LP 留在 WBNB-USDT 池子中。

3. 由于在步骤 1 攻击者已经在 VaultFlipToFlip 合约中进行了抵押,因此攻击者在添加完流动性后直接调用 VaultFlipToFlip 合约的 getReward 函数来获取 BUNNY 代币奖励并取回先前抵押的流动性。

4. 在进行 getReward 操作时,其会调用 BunnyMinterV2 合约的 mintForV2 函数来为调用者铸造 BUNNY 代币奖励。

5. 在 mintForV2 操作中,其会先将一定量 (performanceFee) 的 LP 转至 WBNB-USDT 池子中移除流动性,但由于在步骤 2 中攻击者把大量的 LP 留在了池子中,因此 BunnyMinterV2 合约将会收到大量的 WBNB 代币 与 USDT 代币。

6. 在完成移除流动性后会调用 zapBSC 合约的 zapInToken 函数分别把步骤 5 中收到的 WBNB 与 USDT 代币转入 zapBSC 合约中。

7. 而在 zapInToken 操作中,其会在 PancakeSwap 的 WBNB-USDT 池子中把转入的 USDT 兑换成 WBNB。随后再将合约中半数 WBNB 在 PancakeSwap 的 WBNB-BUNNY 池子中兑换成 BUNNY 代币,并将得到的 BUNNY 代币与剩余的 WBNB 代币在 WBNB-BUNNY 池子中添加流动性获得 LP,并将此 LP 转至 min

慢雾发布PancakeBunny被黑简析本文于2021/5/20 15:12:58被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾发布PancakeBunny被黑简析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

慢雾科技创始人余弦:安全的预算需要占到全年预算的20%左右:针对最近出现的安全问题,慢雾科技创始人余弦在微博上表示:给加密货币行业一个中肯建议:这个行业,自带金融属性,无国家安全力量保障,盗币溯源有很难。安全的预算需要占到全年预算的20%左右,这比例一部分(可能是大部分)是内部安全成本消耗,一部分是给第三方职业安全团队(如慢雾),一部分是给社区的白帽黑客。另外,做个安全应急准备金,黑天鹅出来后,可以拿来做些弥补及挽救支持的。既然喊了安全第一,既然安全也是区块链三大必备基础元素之一,那就这样干,不应该有任何的犹豫和幻想。[2020/4/20]

动态 | 慢雾提醒:检测到 Upbit 交易所频繁出现代币转账情况:据慢雾情报消息,今日下午 12 点 06 分,巨鲸警报检测到 Upbit 交易所频繁出现代币转账情况,其中包含:342,000 个 ETH 从 Upbit 钱包转至未知钱包地址,11 亿个TRX、 863 万个 EOS、872 万个 XLM 等加密货币从 Upbit 钱包转至其他钱包地址,总计价值超 1 亿美元!

随后 Upbit 发出服务器检查公告。

慢雾提醒广大交易所、钱包以及个人注意资产安全、市场波动,注意避险![2019/11/27]

动态 | 慢雾安全团队发布门罗币攻击严重漏洞预警:慢雾安全团队注意到,门罗币修复新型假充值攻击漏洞,问题出现在钱包处理隐身地址(stealth address)收款的校验机制上。隐身地址是门罗币匿名的关键机制之一,如果使用了这个机制来接收用户的匿名转账,攻击者可以向隐身地址发起恶意构造的重复转账,交易所钱包没对这些重复转账进行正确性校验的话,就可能会导致“假充值”攻击发生,从而造成严重损失。[2018/9/27]

相关资讯
中币(ZB)将于5月20日上线ICP

根据官方公告,中币(ZB)将于2021年5月20日16:00开放ICP(Internet Computer)充值,5月22日14:00开放ICP/USDT和ICP/QC交易。同时,中币(ZB)于5月20日16:00开...

区块链:2021/5/20 15:30:41
MDX突破2美元关口 日内涨幅为2.76%

火币全球站数据显示,MDX短线上涨,突破2美元关口,现报2.0048美元,日内涨幅达到2.76%,行情波动较大,请做好风险控制。 MDX突破2美元关口 日内涨幅为2.76%本文于2021/5/20 15:30...

区块链:2021/5/20 15:30:40
HT突破23美元关口 日内涨幅为4.15%

火币全球站数据显示,HT短线上涨,突破23美元关口,现报23.0049美元,日内涨幅达到4.15%,行情波动较大,请做好风险控制。 HT突破23美元关口 日内涨幅为4.15%本文于2021/5/20 15:2...

区块链:2021/5/20 15:24:47
LINK突破30美元关口 日内跌幅为0.01%

火币全球站数据显示,LINK短线上涨,突破30美元关口,现报30.003美元,日内跌幅达到0.01%,行情波动较大,请做好风险控制。 LINK突破30美元关口 日内跌幅为0.01%本文于2021/5/20 1...

区块链:2021/5/20 15:24:46
DOT突破28美元关口 日内涨幅为3.84%

火币全球站数据显示,DOT短线上涨,突破28美元关口,现报28.005美元,日内涨幅达到3.84%,行情波动较大,请做好风险控制。 DOT突破28美元关口 日内涨幅为3.84%本文于2021/5/20 15:...

区块链:2021/5/20 15:18:54
AOFEX即将上线DOGDEFI(DogDeFiCoin)

据官方消息,AOFEX交易所即将上线DOGDEFI(DogDeFiCoin),Doge DeFi是基于区块链技术的去中心化金融服务系统,通过分布式开源协议,建立一套具有透明度、可访问性、包容性、功能互补的点对点金融服...

区块链:2021/5/20 15:18:53
A股收盘:深证区块链50指数上涨0.34%

金色财经消息,A股收盘,上证指数报3506.94点,收盘下跌0.11%,深证成指报14535.1点,收盘上涨0.35%,深证区块链50指数报3624.63点,收盘上涨0.34%。区块链板块收盘下跌0.48%,数字货币...

区块链:2021/5/20 15:01:44
LTC突破210美元关口 日内涨幅为1.88%

火币全球站数据显示,LTC短线上涨,突破210美元关口,现报210.01美元,日内涨幅达到1.88%,行情波动较大,请做好风险控制。 LTC突破210美元关口 日内涨幅为1.88%本文于2021/5/20 1...

区块链:2021/5/20 15:01:31
Hayden Adams:Uniswap单日交易量达63亿美元创新高

Uniswap创始人HaydenAdams发推称,Uniswap在加密货币大幅波动中的表现没有像大多数中心化交易所那样发生宕机,尽管Gas费用很高,另外,Uniswap创造了有史以来最高的日交易量63亿美元。这些数据...

区块链:2021/5/20 15:01:30
欧股开盘普涨,德国DAX指数涨0.6%

行情显示,欧股开盘普涨,德国DAX指数涨0.6%,英国富时100指数涨0.6%,欧洲斯托克50指数涨0.6%。 欧股开盘普涨,德国DAX指数涨0.6%本文于2021/5/20 15:01:26被区块链网收录,...

区块链:2021/5/20 15:01:28
BiKi ETF专区WAVES3L/USDT今日最高涨幅110.64%

据BiKi平台ETF专区行情显示,截至今日14:30,ETF3L专区WAVES3L/USDT今日最高涨幅110.64%,现净值0.3615; ICP3L今日最高涨幅61.71%%,现净值0.0080; ETF3S专区...

区块链:2021/5/20 14:49:50
HT突破22美元关口

火币全球站数据显示,HT短线上涨,突破22美元关口,现报22.0002美元,日内跌幅达到0.4%,行情波动较大,请做好风险控制。 HT突破22美元关口本文于2021/5/20 14:44:11被区块链网收录,...

区块链:2021/5/20 14:44:12
OKX