木星链 木星链
Ctrl+D收藏木星链
首页 > 区块链 > 正文

SHA:Shark闪跌 99% Fork了Bunny的代码还Fork了它的攻击

作者:

时间:1900/1/1 0:00:00

这一周,遭到闪电贷攻击的DeFi协议的币价,就像5月的天气--说崩就崩。在眼下,频繁的闪电贷攻击再次上演,一周接连几个协议的代币价格险些归零,涉及到的损失金额数百上千万,DeFi协议开发者真的在频遭攻击后提升对代码安全的重视了吗?

北京时间5月24日,PeckShield「派盾」预警显示,Fork收益聚合器PancakeBunny的DeFi协议AutoSharkFinance遭到闪电贷攻击,受攻击事件的影响,Shark的价格闪崩,跌幅短时达到99%。

CoinShares推出Twitter机器人来评估NFT的价值:金色财经报道,区加密资产管理公司CoinShares推出了一个Twitter机器人来评估NFT的价值。该机器人将跟踪NFT的炒作和稀有性,以判断其公允价值。Twitter 用户现在可以使用 NFT 的 OpenSea 链接和主题标签 CoinShares 的链接向该机器人发送推文。然后,机器人会在一分钟内回复公平价格。?

该公司指出,为 NFT 定价可能很困难,因为某些属性很容易量化,而另一些属性可能更抽象。尽管如此,它还是确定了诸如炒作、稀有性、对独家社区、 内容和产品的访问权限以及交易量和历史等因素。?[2022/10/14 14:27:13]

PeckShield「派盾」第一时间追踪并分析发现,此次攻击手法与5天前遭到闪电贷攻击的PancakeBunny的攻击手段相似。

21Shares已聘任前Uber高管Karan Chawla担任产品副总裁:金色财经消息,总部位于瑞士的 ETF 发行商 21Shares 已聘任前 Uber 高管 Karan Chawla 担任产品副总裁,他将领导 21Shares 产品组织和路线图的开发。Chawla 在过去七年中一直担任 Uber 的美国、加拿大和亚太地区支付主管。[2022/4/26 5:11:26]

据AutoSharkFinance介绍,它基于BSC链上交易量Top3?的去中心化交易所PantherSwap,而非PancakeSwap,这使得它幸免于PancakeBunny的攻击。

声音 | ShapeShift CEO:企业在熊市投资是促进牛市回归:数字货币交易所ShapeShift首席执行官Erik Voorhees发推特称,当企业在加密熊市中有所动作、投资或推出产品时,评论员往往会感到惊讶。当牛市回归时,评论员又会表现出困惑。他们会问:牛市是怎么来的?也许这就是他们是评论员,而不能成为商界人士的原因。[2018/10/16]

用户可在PantherSwap上做市,获取的LP代币凭证,可以放入AutoSharkFinance中产生复利收益。不幸的是,它没有逃过ForkPancakeBunny?代码带来的同源漏洞攻击。

PeckShield「派盾」简述攻击过程:

攻击者从PancakeSwap借出10万BNB的闪电贷,并将其中5万BNB兑换为SHARKtoken,将剩余的5万BNB和兑换的SHARKtoken存入PantherSwap中增加流动性,获得对应的LPToken;调用getReward()函数,流动性大量注入,抬高了LPtoken的价值,攻击者获得奖励1亿SHARK的奖励,攻击者抽离流动性后返还借出的闪电贷,完成攻击。随后,攻击者通过Nerve跨链桥将它们分批次转换为ETH,PeckShield「派盾」旗下的反态势感知系统CoinHolmes将持续监控转移的资产动态。

在PancakeBunny遭到闪电贷攻击后,AutoSharkFinance曾发文分析PancakeBunny的攻击原理,并强调了他们对安全的重视度:“我们共做了4次代码审计,其中2次正在进行中。”

同类DeFi协议被攻击后,协议开发者有没有真的及时检查自己的合约是否也存在类似的漏洞?是否提升了对于协议安全的重视度?从AutoSharkFinance被攻击的事件来看,似乎还远远不够。

PeckShield「派盾」相关安全负责人表示:“从已知的漏洞下手是攻击者在尚在发展的DeFi领域常用的觅食方法,对于DeFi协议安全的重视,不是嘴上说说而已,而是要做到吾日三省代码:协议上线前有没有做静态审计?其他协议遭到攻击后,有没有自查代码,检查是否出现类似漏洞?交互的协议有没有安全风险?”

此外,PeckShield「派盾」提示投资者,在某一DeFi协议遭到攻击后,需加强对同类协议的关注,避免同源风险,当遭到攻击后其币价发生暴跌时,建议投资者不要轻易去抢反弹

标签:SHAANCPANSHARKStand Sharepulltherug.financePumpanomicsushark AI token

区块链热门资讯
ARM:SWARM节点售卖免责声明

尊敬的用户:以下是Swarm节点售卖免责声明:1、您已对购买Swarm节点的风险、产出和收益有充分了解.

1900/1/1 0:00:00
数字货币:我们需要“公共货币”吗?

英国发行纸币已经超过300年了,英格兰银行金融稳定性副行长JonCunliffe近期在伦敦OMFIF数字货币研究所发表演讲,回顾了英国公共货币的产生和私人数字货币的发展.

1900/1/1 0:00:00
比特币:比特币牛市结束,熊市开始!

比特币周图自从比特币周图收盘在15EMA均线下方之后,宣告之前的多头趋势暂停;上周的大阴线收盘之后,正式宣布之前的多头趋势结束,空头趋势来临.

1900/1/1 0:00:00
RAN:人物志:NFT收藏家Pranksy | 不一样的「NFT」 -- N词贴

NFT收藏家Pranksy部分藏品来源|OpenSeaPranksy是NFT早期收藏家,从2017年到现在,Pranksy的OpenSea账户和以太坊地址相当于一部《NFT发展史》.

1900/1/1 0:00:00
COI:Coinbase推出新版大宗经纪业务平台,助力收入多元化

本文来自?Decrypt,原文作者:?JeffJohnRobertsOdaily星球日报译者|余顺遂Coinbase?周二宣布推出其大宗经纪业务平台的改进版本.

1900/1/1 0:00:00
LOOT:人物志:加密艺术家Fewocious | 不一样的「NFT」 -- N词贴

人物志:加密艺术家FewociousTheEverLastingBeautiful」Fewocious是一位极具天赋的拉斯维加斯艺术家,是NFT世界中最年轻的艺术家之一.

1900/1/1 0:00:00