Shark闪跌 99% Fork了Bunny的代码还Fork了它的攻击

这一周,遭到闪电贷攻击的 DeFi 协议的币价,就像 5 月的天气--说崩就崩。在眼下,频繁的闪电贷攻击再次上演,一周接连几个协议的代币价格险些归零,涉及到的损失金额数百上千万,DeFi 协议开发者真的在频遭攻击后提升对代码安全的重视了吗?

北京时间 5 月 24 日,PeckShield 「派盾」预警显示,Fork 收益聚合器 PancakeBunny 的 DeFi 协议 AutoShark Finance 遭到闪电贷攻击,受攻击事件的影响,Shark 的价格闪崩,跌幅短时达到 99%。

PeckShield 「派盾」第一时间追踪并分析发现,此次攻击手法与 5 天前遭到闪电贷攻击的 PancakeBunny 的攻击手段相似。

ZB&ZBG上线第四期FILPool矿池Filecoin云算力限量销售500TB:ZBG官网消息,昨日上线的第三期 FILPool-Filecoin云算力已售罄,为满足用户投资Filecoin云算力的需求,ZBG将临时加推第四期FILPool-Filecoin云算力,并将于8月19日15:00正式对外销售,本期限量销售500TB,单价为1880QC /TB。

据悉,FILPool矿池是由IPFS中国社区孵化、云算力科技有限公司投资建设的专业Filecoin矿池。Filfox浏览器数据显示,FILPool矿池目前有效算力在全网排名第一,可提供高于同行平均水平5倍以上的挖矿收益,并提供产出保障,若第一年未回本可免费续约至回本。更多详情访问中币APP-信息-ZAPP--FILPool-Filecoin 云算力,或登录ZBG官网了解详情。[2020/8/19]

据 AutoShark Finance 介绍,它基于 BSC 链上 交易量 Top 3 ?的去中心化交易所 PantherSwap,而非 PancakeSwap,这使得它幸免于 PancakeBunny 的攻击。

用户可在 PantherSwap 上做市,获取的 LP 代币凭证,可以放入 AutoShark Finance 中产生复利收益。不幸的是,它没有逃过 Fork PancakeBunny?代码带来的同源漏洞攻击。

PeckShield 「派盾」简述攻击过程:

攻击者从 PancakeSwap 借出 10 万 BNB 的闪电贷,并将其中 5 万 BNB 兑换为 SHARK token,将剩余的 5 万 BNB 和兑换的 SHARK token 存入 PantherSwap 中增加流动性,获得对应的 LP Token;调用 getReward() 函数,流动性大量注入,抬高了 LP token 的价值,攻击者获得奖励 1 亿 SHARK 的奖励,攻击者抽离流动性后返还借出的闪电贷,完成攻击。随后,攻击者通过 Nerve(Angswap)跨链桥将它们分批次转换为 ETH,PeckShield「派盾」旗下的反态势感知系统 CoinHolmes 将持续监控转移的资产动态。

在 PancakeBunny 遭到闪电贷攻击后,AutoShark Finance 曾发文分析 PancakeBunny 的攻击原理,并强调了他们对安全的重视度:“我们共做了 4 次代码审计,其中 2 次正在进行中。”

同类 DeFi 协议被攻击后,协议开发者有没有真的及时检查自己的合约是否也存在类似的漏洞?是否提升了对于协议安全的重视度?从 AutoShark Finance 被攻击的事件来看,似乎还远远不够。

PeckShield 「派盾」相关安全负责人表示:“从已知的漏洞下手是攻击者在尚在发展的 DeFi 领域常用的觅食方法,对于 DeFi 协议安全的重视,不是嘴上说说而已,而是要做到吾日三省代码:协议上线前有没有做静态审计?其他协议遭到攻击后,有没有自查代码,检查是否出现类似漏洞?交互的协议有没有安全风险?”

此外,PeckShield 「派盾」提示投资者,在某一 DeFi 协议遭到攻击后,需加强对同类协议的关注,避免同源风险,当遭到攻击后其币价发生暴跌时,建议投资者不要轻易去抢反弹

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

币安交易所app下载“黄金坑”还是“熊脑袋”?

狂人本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明,不做作,不浮夸! 本内容中的信息及数据来源于公开可获得资料,力求准确可靠,但对信息的准确性及完整性不做任何保证,本内容不构成投资建议,据此投资,责任自负。

比特币交易所诚实性证明POH:可验证计算的可实现概率解

随着互联网,区块链技术的快速发展,产业链繁荣,平台经济发展迅速,相关大型企业不断涌现,创业者频频涌入;共享经济在当下的全球市场发展得也十分火热,并吸引资本大量进入。据罗兰贝格数据显示,2015年全球共享经济总规模达1,869亿美元,到2018年增长至5,200亿美元;2021年预计突破10000亿美元,未来有望将保持持续高速增长。

火币下载中国矿池依然占据世界前三 蚂蚁矿机S9远未到关机价

5月21日,在国务院副总理、金融委主任刘鹤主持召开的国务院金融稳定发展委员会第五十一次会议上,明确提出要坚决防控金融风险,强化平台企业金融活动监管,打击比特币挖矿和交易行为。 受此消息影响,比特币及秘密货币普遍瀑布式暴跌。 抛开价格影响,比特币算力产业影响如何? 以下是我们看到的几个公开申明。

波场美元全球储备货币地位遭削弱 比特币能否对其构成严峻挑战?

自第二次世界大战和布雷顿森林会议结束以来,美元一直是全球储备货币。根据国际货币基金组织(IMF)的数据,如今,超过59%的外国银行储备以美元计价。(注:布雷顿森林会议,是二战时期召开的一次会议,主要讨论世界经济问题。) 然而,美元作为全球储备货币的地位最近有些动摇。

[0:15ms0-7:14ms