北京时间 5 月 20 日,BSC 链上的 DeFi 收益聚合器 PancakeBunny 遭到闪电贷攻击。

PeckShield 「派盾」通过追踪和分析发现, 此次攻击源于攻击者利用 PancakeSwap 操纵 LP Token(BNB-BUSDT/BNB-BUNNY)的价格,造成损失 4,500 多万美元。

受到攻击事件的影响,Bunny 的价格出现急跌,从 132 美元短时跌至 53 美元。

同时,据 PeckShield「派盾」监控显示,PancakeBunny 流动性 TVL 出现大幅下降,其中 WBNB-BUSD 的锁仓量从 543 万枚跌至 243 万枚。

PancakeBunny 是与 BSC 链上 TVL 最大的去中心化交易所 PancakeSwap 相关的收益聚合器,用户在 PancakeSwap 做市所得的 LP 代币凭证,可以放入 PancakeBunny 中产生复利收益。

以下是攻击过程:

第一步,攻击者分别从 PancakeSwap 和 Fortube Bank 借出 8 笔闪电贷。在 PancakeSwap 中,攻击者从 WBNB+CAKE pool 借出 105 万 WBNB, WBNB+BUSD pool 借出 52.25 万 WBNB,WBNB+ETH pool 借出 21 万 WBNB,WBNB+BTCB pool 借出 13.4 万 WBNB,WBNB+SAFEMOON pool 借出 24.1 万 WBNB,WBNB+BELT pool 借出 9.9 万 WBNB,WBNB+DOT pool 借出 6.6 万 WBNB,在 Fortube Bank 中攻击者借出 296 万 USDT;

第二步,将 296 万 USDT 和 7,886 WBNB 存入 WBNB+BUSDT pool 增加流动性,获得对应的 14.4 万 LP Token;

第三步,通过上述 WBNB+BUSDT pool 将 232 万 WBNB 兑换为 383 万 BUSDT,使得 WBNB+BUSDT 池中有足够多的 WBNB,从而抬高 pool tokens 的价值;

第四步,调用 VaultFlipToFlip 中的函数 getReward(),随着 LP token 价值的提高,攻击者获得奖励 697 万 BUNNY(价值约 10 亿美元),值得注意的是,开发团队获得额外的 105 万 BUNNY 奖励;

第五步,返还从 PancakeSwap 和 Fortube Bank 借出的闪电贷。

自 2020 年底起,似乎有段时间频现闪电贷攻击事件,让社区一度看到闪电贷这个词就将它与负面相连。

事实上,闪电贷本身并不是一种恶意工具,而是一种创新。闪电贷是一种无抵押、无担保的贷款,它必须在区块链交易结束前偿还;如果没有偿还,智能合约就会逆转交易,那么贷款就像从未发生过一样,它利用区块链的特性来实现传统金融中做不到的事情。

由于贷款的智能合约必须在其出借的同一交易中完成,因此借款人必须使用其他智能合约从而帮助他在交易结束前与贷款资金进行即时交易。

攻击者在很短的时间内提供大量资金。这些资金可以作为利用代码漏洞的攻击成本,或者操纵定价并从套利的过程中获利。

近几个月来,PeckShield「派盾」监测发现,随着币安智能链生态的丰富,遭到攻击的频率也愈来愈高。

在 BSC 生态之外,Polygon、Solana 等生态也在吸金,从 DEX、借贷、机枪池、杠杆挖矿和稳定币兑换,BSC 几乎已经涵盖整个 DeFi 领域的创新产品,如果生态成员不重视和维护生态的安全性,当用户的信任消耗殆尽之时,自然就会转战下一个战场。

BSC 再现闪电贷攻击 BUNNY 闪崩相关推荐

  1. Belt闪电贷攻击后续:总损失金额5000万美元,48小时内发布补偿计划

    注:5月,DeFi安全事故频发,据统计,约有15个项目遭到黑客攻击,包括Belt Finance.BurgerSwap.Julswap.Merlin.AutoShark Finance.Bogged ...

  2. 闪电贷攻击的深层原因:价格预言机操纵攻击

    作者:Samczsun 编译:Savage 进入11月以来,连着有两起闪电贷攻击被报道,Value DeFi 协议和BSC上的CHEESE项目方都遭遇了类似攻击,损失了数百万美元.随着时间的增加,可以 ...

  3. Belt Finance 遭闪电贷攻击,Fork Curve 的潘多拉魔盒已打开?

    北京时间 5 月 30 日,PeckShield 「派盾」预警显示,BSC 链上结合多策略收益优化的 AMM 协议 Belt Finance 遭到闪电贷攻击. PeckShield 「派盾」通过追踪和 ...

  4. 曾遭闪电贷攻击的Origin将重新推出稳定币OUSD

    在遭遇闪电贷攻击后,Origin正准备重新推出稳定币OUSD,从现在开始,用户可以再次将USDC.USDT和DAI交换为OUSD. 据此前报道, Origin Protocol稳定币OUSD遭闪电贷攻 ...

  5. 闪电贷攻击又背锅? “幕后元凶”竟是它!

    来源 | 成都链安 责编 | 晋兆雨 头图 | 付费下载于视觉中国 近日,DeFi市场经历了一场严峻的考验,多起攻击事件接连发生,造成了巨大的资产损失.在多数安全事件中,闪电贷攻击的"冠名& ...

  6. 知道创宇区块链安全实验室 | OneRing Finance 闪电贷攻击事件分析

    前言 北京时间 2022 年 3 月 22 日,知道创宇区块链安全实验室 监测到 Fantom 生态稳定币收益优化器 OneRing Finance 遭到闪电贷攻击,黑客窃取逾 145万 美元. 分析 ...

  7. 零时科技 | Discover 闪电贷攻击事件分析

    0x1 事件背景 零时科技区块链安全情报平台监控到消息,北京时间 2022年6月6日 Binance 链上 Discover 智能合约遭到闪电贷攻击.零时科技安全团队及时对此安全事件进行分析. 0x2 ...

  8. 一念天堂一念地狱——Impossible Finance 闪电贷攻击事件跟踪

    前言 6 月 20 日,BSC 链上的 DeFi 项目 Impossible Finance 突然遭遇闪电贷袭击,本是涨势喜人的 IF 代币从此也一蹶不振,价值一路下滑.知道创宇区块链安全实验室 第一 ...

  9. 闪电贷攻击攻击屡试不爽,DeFi一周被盗超1600万美元

    黑客利用闪电贷,从DeFi项目Akropolis.Value DeFi Protocol和Origin Protocol中获取了1640万美元的ETH和Dai. Value DeFi的攻击者用通过闪电 ...

最新文章

  1. 苹果公司华人研究员抛弃注意力机制,史上最快的Transformer!新模型达成最低时间复杂度...
  2. TypeScript学习笔记3:运算符
  3. php fpm在哪配置,php7的php-fpm.conf文件在哪里
  4. 为什么学计算机的人不用360,为什么会电脑的人都鄙视他人安装360?
  5. 一加Ace渲染图曝光:大眼三摄+150W超快闪充
  6. web页面导出到Excel乱码解决
  7. Android实战简易教程-第二十八枪(Uri转String型实例)
  8. Win7英伟达控制面板点击没有反应的解决办法
  9. matlab ode45求解齿轮动力学,Matlab讨论区 - 声振论坛 - 振动,动力学,声学,信号处理,故障诊断 - Powered by Discuz!...
  10. 固态硬盘系统经常假死_使用固态硬盘装Win10经常假死怎么解决
  11. c语言语法 英语,英语干货:英语语法基础知识大全
  12. Java 安装+环境配置(图文详解)
  13. plotyy函数_plotyy函数参数设置
  14. 紫薇~还记得大明湖畔的HTML5智力拼图吗?
  15. CSS Cascading Style Sheet 级联样式表1
  16. excel批量生成批处理语句另存为.bat文件批量改名
  17. Hbase的Hmaster高可用分布式报错probably a clock skew
  18. 橡胶密封件老化原因有哪些?
  19. docker mysql 高可用_docker搭建数据库高可用方案PXC
  20. JavaScript 抢购茅台脚本 仅供学习

热门文章

  1. 【githubshare】开源的文件文档在线预览项目,支持主流办公文档的在线预览,如 doc、docx、Excel、pdf、txt、zip、rar、 图片等
  2. 互联网突破和 SD-WAN
  3. 10大关键词解读中国互联网五年间创新飞跃在哪里
  4. 计算机与网络之间是红叉,雨林木风win7系统网络连接出现红叉无法上网的解决办法...
  5. Excel如何冻结窗口
  6. git push 遇到 error: cannot update the ref ‘refs/remotes/origin/master‘: Permission denied
  7. 2012服务器系统下怎么分区,Windows Server 2012之更改系统分区
  8. 网管必知:常用电脑密码破解
  9. Mac 解决 ERROR launching ‘JD-GUI‘
  10. php mpm,ubuntu切换为apache+php-fpm+mpm_event