5月28日,BSC再传噩耗,又有两个项目被黑客攻击。

BSC链上自动做市商BurgerSwap以及BSC链上DEX 协议 JulSwap 先后遭到闪电贷攻击,前者损失金额在700万美元,后者损失未知。

至此,5月份发生在BSC上的黑客攻击、跑路甚至监守自盗事件累计多达11起,涉及金额2.6亿美元。攻击方式主要是闪电贷,受损最严的是项目代币,LP代币几乎不受影响。BSC集中在5月暴雷,是巧合还是必然?是监守自盗还是被黑客盯上?参与BSC项目的投资人心惊胆战,纷纷议论下一个被攻击的对象会是哪个,要不要逃离BSC系。

1

11个项目集中暴雷,损失金额近3亿美元

即将过去的5月,对于BSC来说,是最灰暗的一个月。本月有11个项目集中暴雷,包括BSC最大的借贷平台Venus、BSC最大的机枪池pancakebunny、BSC最早的DEX平台BurgerSwap。这些项目在被攻击前,有些正如日中天,有些早已落寞。被攻击后,有些平台应对得力,社区重拾信心。

有些平台动作迟缓,社区骂声一片。有些平台气焰嚣张,公然跑路。

良心兔子——pancakebunny

Pancakebunny是BSC上最大的机枪池,也是曾经DeFi领域最大的机枪池,锁仓量最高的时候超过75亿美元。它的最大功劳就是帮助pancakeswap锁住了CAKE的流动性,推动CAKE市值不断走高。至今,社区内依然有投资者坚定地持续囤CAKE,几乎从未卖出。

Pancakebunny被攻击的手法是闪电贷,黑客利用闪电贷操控了 WBNB-BUNNY 池子从而拉高了 LP 的价格,使得 BunnyMinterV2 合约铸造了697万个bunny的奖励(价值约10亿美元)。黑客从此次攻击中拿走了69.72万个 BUNNY和11.46万个BNB。此后通过1inch将部分资产兑换为ETH并通过anyswap桥将其转换为了ETH。

事发后,pancakebunny迅速行动,先是暂停存/提款,然后迅速修补漏洞。当晚11点,pancakebunny拿出补偿方案,其中一条是:将通过发行新代币pBUNNY并创建补偿池,补偿原始持有者在被利用之时的市值与当前留存价值3900万美元(损失)之间的差额。这个方案诚意十足,这意味着,bunny持有者的这次损失将由项目方完全兜底。社区一片叫好,大赞良心兔子,bunny的价格从被攻击后的2美元涨至40美元。

Pancakebunny面对危机,能够泰然应对,并拿出令人满意的补偿措施,是BSC上所有项目中做得最好的。

骂的最惨的项目——Venus

Venus是BSC最大的借贷项目,被网友称为币安亲儿子,存款额最高的时候超过150亿美元,几乎和同时期的AAVE的存款额相当。

Venus饱受诟病,包括:1)上线初期随意添加CAN作为抵押物,导致3000个BTC被借空。2)超额铸造VAI却不被清算BUG,导致XVS币价大幅下跌。3)突然收取提款手续费,导致BSC上大量机枪池遭受不同程度的损失。4)项目进展缓慢,对社区投资者的诉求不尊重等等。

如果说此前的“CAN事件”的发生是团队经验不足,那这次发生的“抵押XVS恶意借贷”则说明团队在犯错后没有丝毫进步。Venus的平台币XVS虽然不如CAN一样是空气币,但XVS的市场深度极低,价格很容易被操纵。5月19日晚,XVS瞬间爆拉,在价格最高点附近,有大户抵押XVS借出大量BTC和ETH。此后XVS迅速崩盘,抵押的XVS被清算,Venus平台产生了超过1亿美元的坏账。

事件发生后,社区骂声一片,投资人对Venus的最后信任被完全耗尽。就在今天,mediun上有一篇题目为《Venus.IO Exploit— An Inside Job》的文章,质疑此次“抵押XVS恶意借贷”导致的大规模清算事件为项目方“监守自盗”,呼吁币安创始人CZ立即对Venus展开调查。

一直被黑,一直热泪盈眶——Value DeFi

Value DeFi原来名称是YFValue,在以太坊上部署,后来扩展到BSC上。据神鱼表示,这个项目项目至少被黑了6次。网友调侃:“6次还没搞挂,生命力顽强。”

5月5日和7日,Value两次被攻击,间隔时间仅1天。在这次攻击事件中,有套利者趁机渔利。鱼池创始人神鱼表示,套利者用3000美金在BSC上买了37万个Gvvalue-B跨到ETH解压出40多万个Value,然后提到火币卖了 1000多万人民币。

事发后,Value DeFi发布gvValue-B补偿计划,将使用保险基金、多签及团队资金补偿。连续攻击导致Value元气大伤,锁仓从最高的约10亿美元跌至2000万美元。昨天,Value DeFi官方表示,针对vBSWAP和VALUE持有者的补偿计划已接近尾声。

2

安全人员:漏洞很多,被发现是早晚的事

BSC在5月集中暴雷,引发各种猜测:是巧合还是必然?是监守自盗还是被黑客盯上?反观以太坊,最近出事的defi项目挺少,并不多见。

对此,BSC社区知名KOL、土澳大狮兄创始人LEON告诉巴比特,以太坊上的项目该被攻击的都被攻击过了,上面最近也没什么大项目。BSC还没怎么被攻击过,很多项目方警惕性也没那么高,所以黑客注意力转移过来了。

AmberGroup区块链安全专家吴家志博士告诉巴比特,应该是有团队盯上BSC了,上面的漏洞很多, BSC上面所有的东西和以太坊几乎都是一样的,都是基于solidity编程语言以及evm虚拟机。曾经在以太坊上犯过的错误,使用过的攻击武器在BSC上都会出现。

5月2日,BSC发生第一起闪电贷攻击,从此拉开了BSC闪电贷攻击的序幕。

吴家志说,在此之前,可能技术团队沒有尝试或者不太知道怎么在BSC上发起闪电贷,有了这次经验,在BSC发起闪电贷就容易多了。

此外,由于此前BSC上没有跨链桥,资金是逃不出币安的掌握,但是后面随着anyswap、nerve提供去中心化的跨链服务,黑客可以把钱洗成ETH逃出BSC,币安也没办法冻结。

在这次集中攻击事件中,我们注意到,诸如merlinlab、AutoShark等pancakebunny的仿盘在pancakebunny被攻击后同样不能幸免,则间接说明了项目方只是fork了其他项目的代码,对项目本身的逻辑并不能完全理解,因此无法逃脱被攻击的命运。尤其是merlinlab一天被攻击了两次,更是值得深刻检讨。

一连串攻击之后,受伤最重的无疑是那些深信价值币的投资者,这些项目方的代币在被攻击后基本“归零”,投资人损失惨重。这对在DeFi市场刚刚建立的价值评估体系打击是灾难性的,“挖提卖”似乎是唯一正确的途径。

【链节点AMA·提问有奖】

“瘦身版以太坊”Mina公链,能否带领区块链走向轻量化时代?

Mina 亚洲技术大使:姚翔 将于5月31日(周一)下午2点做客链节点AMA,与你畅聊更多关于公链的问题!

在AMA主题帖下提问,有机会可得100元现金红包哦,快扫描海报二维码来提问吧!

提问链接:https://www.chainnode.com/ama/576964

黑色五月:BSC上11个项目遭攻击,损失近3亿美元,下一个会是谁?相关推荐

  1. Pickle Finance遭攻击损失近2000万美元DAI,未经严格审计的DeFi路在何方?

    这一周,"科学家"们(利用技术实力和知识门槛专薅 DeFi 的羊毛的黑客)很忙. 11月14日,黑客攻击 Value DeFi 的 MultiStablesVault 池子,获得近 ...

  2. 成都链安预警:eos竞猜游戏FASTWIN遭黑客攻击 损失近700eos

    Beosin成都链安态势感知安全预警:今日下午2:21开始,根据区块链安全态势感知系统Beosin-Eagle Eye检测发现,近期活跃的黑客ju****ang子账号3ypa****rggff向eos ...

  3. 在 Microsoft Edge 浏览器上安装 Vue 项目调试扩展插件 Vue-Devtools

    在 Microsoft Edge 浏览器上安装 Vue 项目调试扩展插件 Vue-Devtools Vue-Devtools 插件是一个 Vue 项目的调试插件 Microsoft Edge 浏览器是 ...

  4. 阴霾扩张,Polygon会是继BSC下一个黑客聚集地吗?

    自"DeFi夏天"以来,到目前为止几乎一整年的时间,DeFi的整体锁仓量.日交易量逐步飙升,除去稳健的以太坊生态之外,更多新兴公链开始展露头角,BSC.Heco.Polygon.F ...

  5. github上的优秀项目和开发环境配置【转http://www.cnblogs.com/2018/archive/2012/11/09/2763119.html】...

    github上的优秀项目和开发环境配置 国外的几个公司开放的资源  https://github.com/google https://github.com/facebook  https://git ...

  6. BSC上匿名项目DCS 保护个人金融隐私不被侵犯

    事物的发展总是在徘徊中探索,在曲折中前进. 当下,区块链技术已经在全球范围内被广泛运用.谈及区块链,不得不提到比特币和一众数字资产的特性:诸如去中心化.不可篡改.开源可查询.匿名性等等. 但是,数字资 ...

  7. 人工智能科技成熟的11个Github上免费开源项目,很多电影中才有的场景应用到现实颠覆普通人的认知和想象

    人工智能科技成熟的11个Github上免费开源项目,很多电影中才有的场景应用到现实颠覆普通人的认知和想象. 全文大纲: PULSE - 该开源项目可以通过给图片增加像素点来实现去马赛克或高清化. De ...

  8. 回顾2022! 链上NFT精彩项目大盘点

    过去一年,WEB3和元宇宙无疑吸引了一大波关注度和热度.不少知名品牌如耐克.GUCCI.百事可乐.星巴克.麦当劳等都纷纷加入这波浪潮,通过推出NFT.数字商品等,来尝试WEB3机制,进而塑造更好的用户 ...

  9. 开源社区的危机:拒绝被“白嫖”?2大著名项目遭作者破坏

    作者 | 林檎 来源 | 数据实战派 近日,一位开源开发者的故意破坏,再次引发了机构依赖开源库的争议.这一类开源库往往由维护者义务工作而支撑. 被破坏的开源库是 Marak Squires 开发的 c ...

最新文章

  1. python编程视频-【科研资源03】最全Python编程全套系统视频学习教程
  2. 数据分类:决策树Decision Tree
  3. 1053 住房空置率(PAT乙级 C++ 坑点分析)
  4. 水滴石穿C语言之static辨析
  5. golang 学习记录
  6. FckEditor配置详解
  7. 2019 ChinaJoy:游戏出海成热点
  8. oracle导出数据带where,CSS_指定一个where条件来有条件地导出记录,在Oracle数据库中,exp中的query - phpStudy...
  9. 18家机构批量刷新SOTA!T5 is all you need!
  10. 戒烟、写作、赚美金:我的2020【CSDN年度征文】
  11. 数据库课程设计银行管理系统(SQL Server)
  12. 电脑故障维修判断指导大全(联想内部文件)[网络转载]
  13. Java主要应用于哪些方面 Java就业方向有哪些
  14. 产品设计 【网站转化率与漏斗模型】
  15. CSS-position: fixed固定定位
  16. 【动态规划】区间动态规划
  17. 嵌入式中SIM卡接口电路设计
  18. VS2017出现许可证过期解决方法
  19. Python仅四步写出完整漂亮的五子棋
  20. html提示弹窗(纯js,无需引入其他库)

热门文章

  1. 【ML】逻辑回归适用场景-原理-优缺点汇总:
  2. 有趣的小游戏——猜数字
  3. Python_基础知识02
  4. 【Python+C#】手把手搭建基于Hugging Face模型的离线翻译系统(如果你想,也可以在线)
  5. 哪些IC设计公司会在CMMB竞争中突围?
  6. pve7 安装rhel9.0报错之Fatal glibc error: CPU does not support x86-64-v2处理及Kernel panic - not syncing
  7. 福禄克 DTX-1800线缆测试仪测试结果中的各项参数作何解释?
  8. 2021年JS解决那些有趣的数学题
  9. 岁月蹉跎,人生几何。
  10. 电子计算机体育游戏,如何让体育运动战胜电脑游戏?