慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击

[慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击]币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。

慢雾:过去一周Web3生态系统因安全事件损失近160万美元:6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢雾:利用者通过执行恶意提案控制了Tornado.Cash的治理:金色财经报道,SlowMist发布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻击,利用者通过执行恶意提案控制了Tornado.Cash的治理。5月13日,利用者发起了20提案,并在提案中说明20提案是对16提案的补充,具有相同的执行逻辑。但实际上,提案合约多了一个自毁逻辑,其创建者是通过create2创建的,具有自毁功能,所以在与提案合约自毁后,利用者仍可以部署不同的以与以前相同的方式将字节码发送到相同的地址。不幸的是,社区没有看到拟议合约中的犯规行为,许多用户投票支持该提案。

在5月18日,利用者通过创建具有多个交易的新地址,反复将0代币锁定在治理中。利用提案合约可以销毁并重新部署新逻辑的特性,利用者在5月20日7:18(UTC)销毁了提案执行合约,并在同一地址部署了一个恶意合约,其逻辑是修改用户在治理中锁定的代币数量。

攻击者修改完提案合约后,于5月20日7:25(UTC)执行恶意提案合约。该提案的执行是通过 Delegatecall 执行的,因此,该提案的执行导致治理合约中由开发者控制的地址的代币锁定量被修改为 10,000。提案执行完成后,攻击者从治理库中解锁了TORN代币。金库中的TORN代币储备已经耗尽,同时利用者控制了治理。[2023/5/21 15:17:00]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

郑重声明: 慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Valor旗下Cardano ETP交易首日交易量超1.1亿瑞典克朗

    [2021-5-20 22:26:00]5月20日消息,Valor在NGM证券交易所上市的Cardano ETP交易首日总交易量超过1.1亿瑞典克朗。另外,ETH Zero和BTC Zero 2个产品也交易活跃,各自的交易量超过5500万瑞典克朗。(New...

  • Ripple CTO JedMcCaleb 5月至今售出2.65亿XRP

    [2021-5-21 22:29:45]据XRPscan数据显示,5月至今Ripple CTO JedMcCaleb已将个人加密钱包中的2.65亿个XRP出售。同时,他的“tacostand”钱包中还剩下将近4亿XRP,当前约为4.5亿美元。 Ri...

  • 分析:比特币机构持仓量较上月增加16.94%

    [2021-5-20 22:24:08]中币(ZB)市场研究员分析,截至5月20日,全球所有已公开持仓比特币的机构一共持仓1,649,294枚。4月13日时,这些机构的持有数量是1,410,424枚,1个月增加了238,870枚。其中,保加利亚共和国公布其...

  • Cash APP状态页显示比特币交易出现延迟

    [2021-5-20 22:22:56]Square公司开发的移动支付服务Cash APP状态页显示比特币交易出现延迟。(金十) Tornado Cash攻击者发布的恢复治理状态的提案获通过,提案将在一天内执行:5月27日消息,Tornado Ca...

  • BitMEX承诺捐赠部分费用以抵消交易碳排放

    [2021-5-21 22:30:12]加密货币衍生品交易平台BitMEX发布公告,客户每支付1美元的链上手续费,平台便捐赠至少0.0026美元以抵消交易产生的碳排放。 BitMEX表示,该金额参考了FTX CEO SBF的计算结果。同时,Bit...

  • 慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击

    [2021-5-20 22:24:55]币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2...

  • Panxora CEO:BTC回调在意料之中

    [2021-5-20 22:23:53]加密货币基金管理公司Panxora首席执行官Gavin Smith对路透社表示:比特币的急剧下跌不应给市场造成冲击。……任何在一年里涨幅这么大的资产都可能出现回调,因为有些投资者会获利回吐,眼前的情况也是一样。(路透...

  • Block.One发布EOSIO v2.1.0稳定版本

    [2021-5-21 22:29:06]官方消息,Block.One发布EOSIO v2.1.0稳定版本,包含功能,安全性,稳定性和其他更新。 The Block发布《2023数字资产展望》:数字资产行业就业人数自2019年以来增加351%:12月...

  • ZEC突破180美元关口 日内涨幅为9.27%

    [2021-5-20 22:26:15]火币全球站数据显示,ZEC短线上涨,突破180美元关口,现报180.01美元,日内涨幅达到9.27%,行情波动较大,请做好风险控制。 ZEC突破63美元关口 日内跌幅为0.28%:火币全球站数据显示,ZEC短...

  • 数据:加密亿万富翁在九天内净资产共计缩水155亿美元

    [2021-5-20 22:25:23]根据《福布斯》文章统计,受市场大跌影响,过去9天,数名加密亿万富翁的净资产损失总计155美元。Ripple Labs联合创始人的XRP净资产已经缩水。Ripple前首席执行官Chris Larsen在9天内净资产减少...

  • Coinbase参投Vertalo的500万美元融资

    [2021-5-20 22:22:49]金色财经报道,致力于发行和管理数字证券的初创公司Vertalo已经从包括美国加密货币交易所Coinbase在内的投资者那里筹集了500万美元的资金。根据Vertalo首席执行官Dave Hendricks的说法,A轮...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-2:317ms