宇宙链 宇宙链
Ctrl+D收藏宇宙链

BSC链上项目PancakeHunny被黑事件简析

作者:

时间:1900/1/1 0:00:00

事件概览

北京时间6月3日11时11分,链必安-区块链安全态势感知平台舆情监测显示,BSC链上项目PancakeHunny遭遇黑客攻击。据统计,此次攻击事件中,黑客总共获利43ETH。

面对又一起发生在BSC链上的项目被黑事件,成都链安·安全团队第一时间启动安全应急响应,针对PancakeHunny被黑事件进行跟踪分析,以提醒BSC链上各大项目切实提高安全防范意识,警惕“黑色5月”阴云的持续笼罩。

据了解,PancakeHunny是PancakeBunny的又一仿盘项目。在本次被黑事件中,黑客采取的攻击手法大体上与此前攻击PancakeBunny近似,均是在短时间内增发大量的代币并抛向市场,并引起了HunnyToken币价暴跌。

BscScan将集成SpaceID协议并支持.bnb域名:1月12日消息,据官方消息,BNB链上区块浏览器和分析平台BscScan宣布将在几周内集成SpaceID协议并支持.bnb域名。届时,用户可直接使用.bnb 域名搜索链上交易数据。在BscScan上也将直接显示可读的 .bnb 域名而不是传统地址。[2023/1/12 11:08:53]

BSC上DeFi协议Pancake Hunny遭闪电贷攻击:PeckShield派盾预警显示,BSC上DeFi协议Pancake Hunny遭到闪电贷攻击,HUNNY代币短时下跌70%左右。黑客攻击的交易中包含了513笔转账,Gas消耗达1900万,其中大量转账和Alpaca代币相关。[2021/10/20 20:44:02]

事件分析

成都链安·安全团队针对被黑代码展开跟踪分析,根据已披露的线索和攻击交易上来看,黑客主要是利用了HunnyMinter函数的设计缺陷进行了攻击,如下图所示:

BSC链上DeFi协议AutoShark Finance遭闪电贷攻击:5月25日消息,PeckShield派盾预警显示,BSC链上 DeFi 协议AutoShark Finance遭到闪电贷攻致使其币价闪崩,跌至0.01美元,跌幅达到 99% 以上,PeckShield派盾提示用户谨慎投资。[2021/5/25 22:40:43]

需要注意的是,mintFor函数用于将收取的手续费转化为HunnyToken并返还给用户;但在读取需要转换的手续费时,错误地使用了balanceOf做为参数,且在兑换HunnyToken时,使用的是固定兑换比例,这给了黑客发动攻击的可乘之机。

黑客首先向hunnyMinter合约中打入了56个cake代币;再同时调用CakeFilpValut合约中的getReward函数,间接触发了hunnyMinter中的mintFor函数。

此时hunnyMinter合约中因存在黑客打入的cake,导致能够兑换大量的HunnyToken;而此时的HunnyToken的价格,已经超过设定的固定值,这使得此处存在套利空间。后续黑客一直使用相同方法进行套利,直至项目方置零固定兑换比例hunnyPerProfitBNB。

事件复盘

不难看出,此次事件是又一次发生在BSC链上的仿盘项目的被黑事件。结合5月多起诸如Merlin、AutoSharkFinance等FORK项目被黑经历来看,黑客针对BSC链上仿盘项目的攻击态势仍然在持续发酵。在此,成都链安提醒各大FORK项目尤其需要注重安全风险,加强安全防范工作,切勿懈怠。

同时,针对项目本身的开发和创新,我们建议开发者需要对原生项目进行深入理解,切勿一味地照搬和模仿;特别是在安全建设方面,在同步原生项目的安全防护策略之外,也需要联动第三方安全公司的力量,建立一套独立自主的安全风控体系,以应对各类突发的安全风险。

标签:UNNBSCANCCAKEBUNNYINU币BabyOKX(BSC)symbiosisfinance币价格cake币syruppool打不开

以太坊最新价格热门资讯
论现行规则下虚拟货币的法律地位转变

随着区块链技术的发展,虚拟货币也引起了广泛讨论,尤其是近期以狗狗币、SHIB为代表币种价格的剧烈波动再次把虚拟货币推向了风口浪尖。作为区块链技术的主要应用之一,虚拟货币的法律地位不尽相同.

1900/1/1 0:00:00
UNI将会成为Oracle Token?

摘要:Vitalik建议创建一个Oracle,使用UNIToken来保护它。乍一看,这个想法似乎有点奇怪,并带来了一些问题。Uniswap是一个去中心化的交易所,而不是一个Oracle服务.

1900/1/1 0:00:00
加密货币市场现状:基本面强大 技术面承压

截止发文前,比特币价格约为37000美元,从64900美元高点的跌幅超过了40%,“恐惧和贪婪指数”也降至了2020年3月以来的最低水平。尽管市场信心受挫,但加密货币市场的基本面依旧强大.

1900/1/1 0:00:00
观察 | 从matic的表现看Layer2的潜行与爆发

原标题:《Layer2:潜行与爆发丨目击》市场行情震荡,加密社区正在寻找下一个潜力板块。在项目分类上,投资者将投资标的简单分为「共识币」及「应用币」两个大类,共识币以BTC、LTC、BCH为主,应用币以ETH系、DeFi系、Layer.

1900/1/1 0:00:00
金色晚报 | 6月10日晚间重要动态一览

12:00-21:00关键词:法国央行、丹麦百年税法、Coinbase、瑞士央行1.萨尔瓦多总统:萨尔瓦多成为12000年货币历史中最重要的14大事件之一2.区块链算力平台在京启动建设3.丹麦百年税法将针对加密货币进行修正4.

1900/1/1 0:00:00
思考 | Uniswap V3如何引领下一波DeFi牛市?

来源:DeepGo中文 原标题:《UniswapV3评测:如何引领下一波DeFi牛市?》撰文:字节与BenedictZhou,作者均为加密资产做市商DeepQuant联合创始人及DeepGoDeFi开发者.

1900/1/1 0:00:00