一、事件概览
北京时间6月3日11时11分,链必安-区块链安全态势感知平台舆情监测显示,BSC链上项目PancakeHunny遭遇黑客攻击。据统计,此次攻击事件中,黑客总共获利43ETH。
面对又一起发生在BSC链上的项目被黑事件,成都链安·安全团队第一时间启动安全应急响应,针对PancakeHunny被黑事件进行跟踪分析,以提醒BSC链上各大项目切实提高安全防范意识,警惕“黑色5月”阴云的持续笼罩。
据了解,PancakeHunny是PancakeBunny的又一仿盘项目。在本次被黑事件中,黑客采取的攻击手法大体上与此前攻击PancakeBunny近似,均是在短时间内增发大量的代币并抛向市场,并引起了HunnyToken币价暴跌。
dFuture正式上线BSC/Heco跨链桥:据官方消息,dFuture于2021年10月27日15点正式上线BSC/Heco跨链桥。本次跨链桥上线,同步支持火币生态链Heco和币安智能链BSC之间的DFT资产跨链,还可支持不同钱包地址之间的资产互转,整个过程仅耗时3-5分钟。
本次跨链的实现,标志着DFT多链生态逐渐被打通,为dFuture未来产品内的跨链生态发展带来更好的基础支持。[2021/10/27 21:01:37]
HyperGraph 全面开放HECO、BSC公链项目合作:据官方消息,HyperGraph 全面升级,已正式开放接受 HECO 和 BSC 公链的项目合作。项目可以根据官网HG.network的产品使用帮助文档,自主提交子图进行索引与数据查询。据悉 HyperGraph 的数据处理效率是同类产品的四倍,并且也将在技术研发方面,推进索引节点网络的同时,支持更多基于 EVM 的公链。目前,HyperGraph已服务于HECO、BSC公链的Mdex、Dodoex 等项目。[2021/4/20 20:39:21]
二、事件分析
MDEX.COM将于4月8日开启币安智能链BSC单币质押挖矿、交易挖矿和流动性挖矿奖励:据MDEX官方公告称,将于2021年4月8日20:00(UTC+8)正式部署币安智能链(BSC),同步开启单币质押挖矿、交易挖矿、流动性挖矿奖励。并开放MDX在火币生态链(Heco)与币安智能链(BSC)的跨链互通,后期将陆续支持及开放其他币种的跨链交易功能。详情请见官方公告。[2021/4/5 19:47:29]
成都链安·安全团队针对被黑代码展开跟踪分析,根据已披露的线索和攻击交易上来看,黑客主要是利用了HunnyMinter函数的设计缺陷进行了攻击,如下图所示:
需要注意的是,mintFor函数用于将收取的手续费转化为HunnyToken并返还给用户;但在读取需要转换的手续费时,错误地使用了balanceOf做为参数,且在兑换HunnyToken时,使用的是固定兑换比例,这给了黑客发动攻击的可乘之机。
黑客首先向hunnyMinter合约中打入了56个cake代币;再同时调用CakeFilpValut合约中的getReward函数,间接触发了hunnyMinter中的mintFor函数。
此时hunnyMinter合约中因存在黑客打入的cake,导致能够兑换大量的HunnyToken;而此时的HunnyToken的价格,已经超过设定的固定值,这使得此处存在套利空间。后续黑客一直使用相同方法进行套利,直至项目方置零固定兑换比例hunnyPerProfitBNB。
三、事件复盘
不难看出,此次事件是又一次发生在BSC链上的仿盘项目的被黑事件。结合5月多起诸如Merlin、AutoSharkFinance等FORK项目被黑经历来看,黑客针对BSC链上仿盘项目的攻击态势仍然在持续发酵。在此,成都链安提醒各大FORK项目尤其需要注重安全风险,加强安全防范工作,切勿懈怠。
同时,针对项目本身的开发和创新,我们建议开发者需要对原生项目进行深入理解,切勿一味地照搬和模仿;特别是在安全建设方面,在同步原生项目的安全防护策略之外,也需要联动第三方安全公司的力量,建立一套独立自主的安全风控体系,以应对各类突发的安全风险。
Mintbase是一个基于NEAR的NFT平台,曝光度并不算高,但奇妙的是,在此前的许多研究报告中,都可以看到这个项目的身影。这个项目的进展直到上周才正式上线.
1900/1/1 0:00:005月31日bloomberg消息指出,在经济不确定性和政府提供大量电力补贴的情况下,越来越多的阿根廷居民开始转向比特币挖矿.
1900/1/1 0:00:00夜深人静,楼上的一只靴子忽然落地,神经衰弱的房客因待另一只而彻夜不能安睡。这像极了当下的中国比特币矿工,急切、焦灼、观望,一切都没有“落停”.
1900/1/1 0:00:00可以说,2020年是产业区块链元年。随着区块链技术的不断发展,积极布局区块链的企业数量呈指数级增长。然而,区块链还处在一个很早期的发展阶段,区块链应用落地仍需要不断探索.
1900/1/1 0:00:001.观点:以太坊超过比特币是不可避免的虽然对于某些人来说,似乎不可能设想比特币让出宝座的情况,但事实是,在任何公链的三个最重要的基本链上指标上,已经可以说以太坊超越了比特币.
1900/1/1 0:00:00Meme加密货币和NFT新市场赢得投资者的青睐。 要点:越南加密媒体和投资机构HTR Group完成一轮战略融资:5月12日消息,越南加密媒体和投资机构HTRGroup宣布完成一轮战略融资,Hu.
1900/1/1 0:00:00