宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > MATIC > 正文

BSC链上项目再遭黑客攻击,「黑色5月」阴云持续?

作者:

时间:1900/1/1 0:00:00

一、事件概览

北京时间6月3日11时11分,链必安-区块链安全态势感知平台舆情监测显示,BSC链上项目PancakeHunny遭遇黑客攻击。据统计,此次攻击事件中,黑客总共获利43ETH。面对又一起发生在BSC链上的项目被黑事件,成都链安·安全团队针对PancakeHunny被黑事件进行跟踪分析,以提醒BSC链上各大项目切实提高安全防范意识,警惕“黑色5月”阴云的持续笼罩。据了解,PancakeHunny是PancakeBunny的又一仿盘项目。在本次被黑事件中,黑客采取的攻击手法大体上与此前攻击PancakeBunny近似,均是在短时间内增发大量的代币并抛向市场,并引起了HunnyToken币价暴跌。

BXH笨小孩BSC链上流动性质押突破3亿美元:官方数据显示,目前BXH于BSC链上TVL突破3亿美元。7月30日20:00,一站式DeFi交易平台BXH上线币安智能链BSC。[2021/7/31 1:26:14]

二、事件分析

成都链安·安全团队针对被黑代码展开跟踪分析,根据已披露的线索和攻击交易上来看,黑客主要是利用了HunnyMinter函数的设计缺陷进行了攻击,如下图所示:

JWAWA(吉娃娃)将于今晚20:00首发上线BSC:据官方消息,JWAWA(吉娃娃)将于5月11日20:00首发上线BSC,即将支持ETH、Heco、ZSC等多条公链上进行交互。

Jwawa是社区自治型通证,无私募,团队无预留,去中心化自发社区建设的实验。它是类似于Dogecoin的另一种meme代币。Jwawa是JIWAWA INU的原生代币,它将是第一个被去中心化交易所jwawaSwap上线并用于激励措施的代币。首次发行在BSC智能链,总量1000万亿,团队将于5月11日20:00前将全部Jwawa打入流动性资金池。[2021/5/11 21:49:17]

MXC抹茶上线BSC链项目BUNNY、 BELT、ALPACA:据官方公告,MXC抹茶将于4月12日20:00、21:00、22:00上线BUNNY、BELT、ALPACA,开放USDT交易,现已开启充值和提现。4月12日20:00-4月15日20:00,净充值上述任意资产,充值金额不低于50USDT,可根据净充值金额占比瓜分5000USDT。[2021/4/12 20:11:02]

需要注意的是,mintFor函数用于将收取的手续费转化为HunnyToken并返还给用户;但在读取需要转换的手续费时,错误地使用了balanceOf做为参数,且在兑换HunnyToken时,使用的是固定兑换比例,这给了黑客发动攻击的可乘之机。

黑客首先向hunnyMinter合约中打入了56个cake代币;再同时调用CakeFilpValut合约中的getReward函数,间接触发了hunnyMinter中的mintFor函数。此时hunnyMinter合约中因存在黑客打入的cake,导致能够兑换大量的HunnyToken;而此时的HunnyToken的价格,已经超过设定的固定值,这使得此处存在套利空间。后续黑客一直使用相同方法进行套利,直至项目方置零固定兑换比例hunnyPerProfitBNB。

三、事件复盘

不难看出,此次事件是又一次发生在BSC链上的仿盘项目的被黑事件。结合5月多起诸如Merlin、AutoSharkFinance等FORK项目被黑经历来看,黑客针对BSC链上仿盘项目的攻击态势仍然在持续发酵。在此,成都链安提醒各大FORK项目尤其需要注重安全风险,加强安全防范工作,切勿懈怠。同时,针对项目本身的开发和创新,我们建议开发者需要对原生项目进行深入理解,切勿一味地照搬和模仿;特别是在安全建设方面,在同步原生项目的安全防护策略之外,也需要联动第三方安全公司的力量,建立一套独立自主的安全风控体系,以应对各类突发的安全风险。

标签:UNNBSCCAKEANCBunny Girl UniverseVeldoraBSCCAKE币下个牛市最高价格预测CDO.Finance

MATIC热门资讯
持币投资者盈利不佳,市场已经重回调整阶段?

本文源自Glassnode链上周报"TheWeekOn-chain(Week22,2021)",由币世界研究院翻译、整理.

1900/1/1 0:00:00
Filecoin打破局限?电影和流媒体是NFT的下一趋势

上周福布斯杂志发布了一片关于视频NFT的文章,文章提到电影和流媒体可能是NFT的下一个前沿领域。该文章还强调了传统区块链的一个核心难点——不可存储数据,这就是为什么VideoCoin与Filecoin携手共同来解决此问题.

1900/1/1 0:00:00
行至新岔路口,比特币能否再次冲顶?

作者:凯尔;编辑:文刀加密资产牛市是否已经结束,成为投资者在「5·19」暴跌后最关注的话题。历经近一个月的低位盘整,BTC于6月14日重返4万美元关口,一定程度提振了持有者的信心.

1900/1/1 0:00:00
Layer 2系列一:以太坊扩容方案大PK,谁才是解决问题之王?

近期“链圈”的最重要的技术事件,莫过于以太坊扩容网络Arbitrum的上线,它算的上是第一个上线主网的通用性Rollup扩容方案.

1900/1/1 0:00:00
星球日报 | 保时捷数字子公司Forward 31推出NFT初创公司Fanzone;Kusama首个平行链插槽拍卖已启动(6月16日)

头条 保时捷数字子公司Forward31推出NFT初创公司Fanzone德国跑车巨头保时捷数字子公司Forward31推出NFT初创公司Fanzone,专注于以足球为主题的NFT收藏品.

1900/1/1 0:00:00
起底加密世界头号「徒」:MicroStrategy可转债策略靠谱吗?

作者:IDEG;原标题:《IDEG丨MicroStrategy的可转债策略:起底加密社区的头号徒》纳斯达克上市公司MicroStrategy现任CEOMichaelSaylor已经成为加密社区最知名的布道者之一.

1900/1/1 0:00:00