BSC链上项目再遭黑客攻击 PancakeHunny被黑事件简析

一、事件概览

北京时间6月3日11时11分,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示,BSC链上项目PancakeHunny遭遇黑客攻击。据统计,此次攻击事件中,黑客总共获利43ETH(合计10余万美元)。

面对又一起发生在BSC链上的项目被黑事件,成都链安·安全团队第一时间启动安全应急响应,针对PancakeHunny被黑事件进行跟踪分析,以提醒BSC链上各大项目切实提高安全防范意识,警惕“黑色5月”阴云的持续笼罩 。

据了解,PancakeHunny是PancakeBunny的又一仿盘项目。在本次被黑事件中,黑客采取的攻击手法大体上与此前攻击PancakeBunny近似,均是在短时间内增发大量的代币并抛向市场,并引起了HunnyToken币价暴跌。

哔哩哔哩首款数字艺术头像鸽德已发售,支持衍生品制作、线上二次创作等功能:1月7日消息,哔哩哔哩首款数字艺术头像鸽德已发售。据鸽德数字藏品显示,该藏品为三维可动硬币状,拥有身体、头部、情绪、眼睛、嘴、背景等6种属性,并支持观赏、衍生品制作、线上二次创作、转赠、使用等功能。

据悉,鸽德数字艺术头像基于高能链,全网限量2233个,每个鸽德头像都有独特的编号和样式,其中包含稀有款。此次活动仅面向2021年每日到访B站的LV6级用户开放。[2022/1/7 8:32:45]

二、事件分析

成都链安·安全团队针对被黑代码展开跟踪分析,根据已披露的线索和攻击交易上来看,黑客主要是利用了HunnyMinter函数的设计缺陷进行了攻击,如下图所示:

中国人民银行:探索自主开源生态,重点在区块链等新兴技术领域加快生态建设:金色财经报道,中国人民银行办公厅、中央网络安全和信息化委员会办公室秘书局、工业和信息化部办公厅、中国银行保险监督管理委员会办公厅、中国证券监督管理委员会办公厅发布《关于规范金融业开源技术应用与发展的意见》,《意见》要求金融机构在使用开源技术时,应遵循“安全可控、合规使用、问题导向、开放创新”等原则。《意见》鼓励开源技术提供商加快提升技术创新能力,切实掌握开源技术核心代码,形成自主知识产权,夯实产业支撑能力。在提供基于开源技术的商业软件或服务时,遵循开源许可协议和相关法律法规要求,明确开源技术的使用范围和使用的权利与义务,保障用户合法权益。探索自主开源生态,重点在操作系统、数据库、中间件等基础软件领域和云计算、大数据、人工智能、区块链等新兴技术领域加快生态建设,利用开源模式加速推动信息技术创新发展。[2021/10/20 20:44:24]

需要注意的是,mintFor函数用于将收取的手续费转化为HunnyToken并返还给用户;但在读取需要转换的手续费时,错误地使用了balanceOf做为参数,且在兑换HunnyToken时,使用的是固定兑换比例(当时为1 BNB:3200 HunnyToken),这给了黑客发动攻击的可乘之机。

黑客首先向hunnyMinter合约中打入了56个cake代币;再同时调用CakeFilpValut合约中的getReward函数,间接触发了hunnyMinter中的mintFor函数。

此时hunnyMinter合约中因存在黑客打入的cake,导致能够兑换大量的HunnyToken;而此时的HunnyToken的价格,已经超过设定的固定值,这使得此处存在套利空间。后续黑客一直使用相同方法进行套利,直至项目方置零固定兑换比例hunnyPerProfitBNB。

三、事件复盘

不难看出,此次事件是又一次发生在BSC链上的仿盘项目的被黑事件。结合5月多起诸如Merlin、AutoSharkFinance等FORK项目被黑经历来看,黑客针对BSC链上仿盘项目的攻击态势仍然在持续发酵。在此,成都链安提醒各大FORK项目尤其需要注重安全风险,加强安全防范工作,切勿懈怠。

同时,针对项目本身的开发和创新,我们建议开发者需要对原生项目进行深入理解,切勿一味地照搬和模仿;特别是在安全建设方面,在同步原生项目的安全防护策略之外,也需要联动第三方安全公司的力量,建立一套独立自主的安全风控体系,以应对各类突发的安全风险。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

火币下载加密货币市场现状:基本面强大 技术面承压

截止发文前,比特币价格约为37000美元,从64900美元高点的跌幅超过了40%,“恐惧和贪婪指数”也降至了2020年3月以来的最低水平。 尽管市场信心受挫,但加密货币市场的基本面依旧强大。最近,全球投资公司古根海姆已向美国证券交易委员会寻求比特币敞口的新基金。

屎币分析:加密市场盘整或接近尾声 NFT领域具有无限可能性

自4月触及历史高位64918美元以来,比特币已经跌去近50%的涨幅。其它山寨币的价格更是超过腰斩,有的甚至跌回牛市前的价格。然而,区块链和加密货币市场的投资前景又会如何呢? 2020年,新冠肺炎疫情突然爆发,这迫使美联储的政策重新调整。美联储在2020年3月初降息50个基点后,将利率降至接近0,随后开启了史无前例的印钞之路。

币安交易所app下载市场变化与比特币持有者的决策

感性是更为主导的力量 在加密领域,公链的数据都是透明的,这给市场分析带来前所未有的透明度和准确度。不过,人们往往更愿意相信所谓的消息面,各种市场的噪音满天飞,在这种情况下,人们容易摇摆不定,最后发现各种操作猛如虎,最后结果呢? 这也不奇怪,人们做决策大部分来自于感性,而不是理性。休谟说过, “我宁愿毁灭世界也不愿划伤自己的手指。这与理性并不冲突。

以太坊金色早报 | MicroStrategy或出售10亿美元股票以购买比特币

头条 ▌MicroStrategy或出售10亿美元股票以购买比特币 金色财经报道,MicroStrategy在向美国证券交易委员会提交的S-3文件中表示,随着时间的推移,其可能会出售价值10亿美元的股票。MicroStrategy表示可能会出于各种原因使用从股票销售中获得的资金,包括收购更多的比特币。

[0:15ms0-0:484ms