自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

币安智能链PancakeBunny协议遭攻击,4500万美元被盗

2021-05-20 08:18:45
收藏

PancakeBunny Finance遭遇4500万美元攻击事件

事件概述

基于币安智能链的去中心化金融协议PancakeBunny Finance于周三晚间遭到攻击,导致其生态系统中4500万美元被盗。攻击者利用漏洞铸造了数百万个BUNNY代币,并将大部分代币兑换为BNB,导致流动性提供者蒙受损失。虽然这并未直接影响协议的金库,但导致BUNNY代币价格暴跌,影响了所有持有者。

攻击原理分析

据The Block Research分析,此次攻击得以实施是因为PancakeBunny在计算新铸造BUNNY代币数量时存在漏洞。BUNNY是该协议的治理代币。铸造新代币的计算函数依赖于BNB-USDT池的价格。如果该池中BNB或USDT储备的比例较高,池的价格就会下降,反之亦然。换句话说,该池的价格可以根据BNB和USDT的储备进行操纵。

攻击过程详解

攻击者利用闪电贷(flash loans)来利用这个漏洞。他们获取了八笔闪电贷,其中七笔来自PancakeSwap池,一笔来自DeFi借贷协议ForTube Bank。攻击者共借入了230万BNB(价值7.04亿美元)和290万USDT(290万美元),总额近7.07亿美元。

这些闪电贷随后被用来操纵BNB-USDT池中的BNB价格。攻击者使用闪电贷中的一小部分BNB和USDT为该池提供流动性。然后,他们用池中剩余的BNB代币来操纵池中的储备,在此过程中铸造了700万个BUNNY代币。

攻击后果

攻击者随后将大部分铸造的BUNNY代币兑换为BNB,导致BUNNY价格暴跌近100%。在攻击发生后,该代币从146美元跌至0.9美元。根据CoinGecko的数据,截至发稿时,BUNNY的交易价格约为28美元。价格暴跌意味着BUNNY持有者因这次攻击而遭受损失。PancakeBunny协议在推特上表示,正在"制定赔偿计划"。

资金流向

在此过程中,攻击者获利4500万美元。他们将铸造的BUNNY兑换为BNB,然后用大部分BNB偿还了八笔闪电贷。剩余的BUNNY和BNB成为了攻击者的利润。

随后,攻击者通过Nerve Finance的跨链桥将部分BNB兑换为anyETH代币,并将其转移到一个以太坊地址。截至发稿时,攻击者的以太坊地址上存有4140万美元,币安智能链地址上存有400万美元。

本文仅供参考,不构成任何法律、税务、投资、财务或其他建议。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻