火星链 火星链
Ctrl+D收藏火星链

SHARK:Shark闪跌 99% Fork了Bunny的代码还Fork了它的攻击

作者:

时间:1900/1/1 0:00:00

这一周,遭到闪电贷攻击的 DeFi 协议的币价,就像 5 月的天气--说崩就崩。在眼下,频繁的闪电贷攻击再次上演,一周接连几个协议的代币价格险些归零,涉及到的损失金额数百上千万,DeFi 协议开发者真的在频遭攻击后提升对代码安全的重视了吗?

北京时间 5 月 24 日,PeckShield 「派盾」预警显示,Fork 收益聚合器 PancakeBunny 的 DeFi 协议 AutoShark Finance 遭到闪电贷攻击,受攻击事件的影响,Shark 的价格闪崩,跌幅短时达到 99%。

CoinShares推出量化加密交易平台Napbots:金色财经报道,CoinShares在其社交媒体上称,宣布重新启动Napbots加密交易平台。Napbots为欧盟加密货币交易者提供了对广泛的高级量化策略的轻松访问。[2022/7/12 2:08:33]

PeckShield 「派盾」第一时间追踪并分析发现,此次攻击手法与 5 天前遭到闪电贷攻击的 PancakeBunny 的攻击手段相似。

CoinShares首席战略官:CBDC与加密货币是互补而非竞争关系:CoinShares首席战略官Meltem Demirors表示,央行数字货币 (CBDC)在结构上与法定货币没有什么不同,它们与加密货币非常互补,而不是竞争。与美元相比,比特币的价值在于其供应有限。(路透社)[2021/6/16 23:40:42]

据 AutoShark Finance 介绍,它基于 BSC 链上 交易量 Top 3 ?的去中心化交易所 PantherSwap,而非 PancakeSwap,这使得它幸免于 PancakeBunny 的攻击。

比特币现金将于1月14日更改地址格式 格式升级为基于bech32代码库的Cashaddr格式:比特币现金(BCH)社区、开发者和支持它的商业公司正在为1月14日“更改地址日”做准备。到时,BCH网络及其参与者将把协议的地址格式升级为比特币ABC开发人员Amaury Sechet提出的方案。被称为Cashaddr格式的新格式基于bech32代码库,将防止BCH被发送到比特币核心(BTC)地址,同时还将增强新的协议特性。[2017/12/21]

用户可在 PantherSwap 上做市,获取的 LP 代币凭证,可以放入 AutoShark Finance 中产生复利收益。不幸的是,它没有逃过 Fork PancakeBunny?代码带来的同源漏洞攻击。

PeckShield 「派盾」简述攻击过程:

攻击者从 PancakeSwap 借出 10 万 BNB 的闪电贷,并将其中 5 万 BNB 兑换为 SHARK token,将剩余的 5 万 BNB 和兑换的 SHARK token 存入 PantherSwap 中增加流动性,获得对应的 LP Token;调用 getReward() 函数,流动性大量注入,抬高了 LP token 的价值,攻击者获得奖励 1 亿 SHARK 的奖励,攻击者抽离流动性后返还借出的闪电贷,完成攻击。随后,攻击者通过 Nerve(Angswap)跨链桥将它们分批次转换为 ETH,PeckShield「派盾」旗下的反态势感知系统 CoinHolmes 将持续监控转移的资产动态。

在 PancakeBunny 遭到闪电贷攻击后,AutoShark Finance 曾发文分析 PancakeBunny 的攻击原理,并强调了他们对安全的重视度:“我们共做了 4 次代码审计,其中 2 次正在进行中。”

同类 DeFi 协议被攻击后,协议开发者有没有真的及时检查自己的合约是否也存在类似的漏洞?是否提升了对于协议安全的重视度?从 AutoShark Finance 被攻击的事件来看,似乎还远远不够。

PeckShield 「派盾」相关安全负责人表示:“从已知的漏洞下手是攻击者在尚在发展的 DeFi 领域常用的觅食方法,对于 DeFi 协议安全的重视,不是嘴上说说而已,而是要做到吾日三省代码:协议上线前有没有做静态审计?其他协议遭到攻击后,有没有自查代码,检查是否出现类似漏洞?交互的协议有没有安全风险?”

此外,PeckShield 「派盾」提示投资者,在某一 DeFi 协议遭到攻击后,需加强对同类协议的关注,避免同源风险,当遭到攻击后其币价发生暴跌时,建议投资者不要轻易去抢反弹

标签:SHAANCPANSHARKSHAREANCWEPAN币ushark AI token

以太坊交易热门资讯
以太坊:玩转多链DeFi 你需要了解一下跨链桥

最近,以太坊layer1挑战者、layer2的 DeFi的兴起,玩家们对频频使用的“跨链桥”肯定不陌生,当我们使用CEX把加密资产中转一下(比如把以太坊链上的资产转到币安交易所.

1900/1/1 0:00:00
NFT:高盛:比特币终将失去它的“王冠” 取而代之的是以太坊

高盛认为,考虑到真实用途、用户基数、技术迭代速度等多方因素,以太坊很有可能取代比特币成为主流的加密货币.

1900/1/1 0:00:00
PRO:Chia VDF 算法原理剖析

随着爆火产品Chia的出现,挖矿行业又有了更新颖亲民的玩法,即低门槛的硬盘挖矿方式,这种挖矿方式让越来越多的普通人能够参与到挖矿中来,一起感受区块链行业的热潮.

1900/1/1 0:00:00
DEFI:欧易OKEx观察:波卡平行链插槽拍卖 对DOT和生态意味着什么?

2020年12月23日,波卡联合创始人 Robert?在PolkaWorld官方发文宣布,波卡专用的平行链测试网 Rococo V1 已经启动并运行.

1900/1/1 0:00:00
马斯克:从特斯拉CEO到狗狗币之父 马斯克不爱比特币

近日,马斯克一改此前支持比特币的态度,先是在推特上称比特币耗能过高,使用过多不可再生能源且造成恶略环境影响,因此特斯拉停止比特币作为支付手段.

1900/1/1 0:00:00
加密货币:加密市场造富运动迭起 交易所们使出「三把斧」

诸如交易所平台币和DeFi代币这些抗周期性资产在近期加密货币价格暴跌中成功抵御住了市场颓势,这种出色表现也引起了越来越多人关注.

1900/1/1 0:00:00