欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

又一打脸现场:Fork Bunny的Merlin损失240ETH

妖怪已经从瓶子里跑出来了?我们剖析了 PancakeBunny 和 AutoShark 的闪电贷攻击原理和攻击者的链上转账记录,发现了 Merlin Labs 同源攻击的一些蛛丝马迹。

2021 年 5 月 20 日,一群不知名的攻击者通过调用函数 getReward() 抬高 LP token 的价值,获得额外的价值 4,500 万美元的 BUNNY 奖励。5 月 25 日,PeckShield「派盾」预警发现,Fork PancakeBunny 的收益聚合器 AutoShark Finance 遭到 PancakeBunny 同源闪电贷攻击。

2021 年 5 月 26 日,就在 AutoShark Finance 遭到攻击 24 小时后,PeckShield「派盾」安全人员通过剖析 PancakeBunny 和 AutoShark 攻击原理和攻击者的链上转账记录,发现了 Fork PancakeBunny 的 Merlin Labs 遭到同源攻击。

所有上述三次攻击都有两个类似特征,攻击者盯上了 Fork PancakeBunny 的收益聚合器;攻击者完成攻击后,通过 Nerve(Anyswap)跨链桥将它们分批次转换为 ETH。

观点:区块链技术能够大幅度降低碳市场应用的成本:11月25日,在中国银行业协会与深圳市地方金融监督管理局的指导下,由中小银行互联网金融(深圳)联盟、《中国银行业》杂志社联合主办,深圳市银行业协会、金融壹账通协办的第五届中国数字银行论坛顺利召开。伦敦大学可持续金融与基建转型学院首席教授、广东南方CCUS中心秘书长梁希在大会上分享了数字化技术如何助力金融机构碳排放管理。梁希表示,金融机构在应对气候变化工作时要特别注意管理好气候风险和转型风险。数字化技术,特别是区块链等信息化技术未来将在碳市场中大有可为。一方面,区块链技术能够大幅度降低碳市场应用的成本,提高客户的黏性和忠诚度。另一方面,还增强碳市场的透明度,提升信息的对称性。“基于区块链的企业碳交易,可以可靠地记录和传输信息流,实现供应商与需求者之间的点对点交易,有效降低碳交易市场的进入门槛。”(东方网)[2021/11/26 12:34:25]

有意思的是,在 PancakeBunny 遭到攻击后,Merlin Labs 也发文表示,Merlin 通过检查 Bunny 攻击事件的漏洞,不断通过细节反复执行代码的审核,为潜在的可能性采取了额外的预防措施。此外,Merlin 开发团队对此类攻击事件提出了解决方案,可以防止类似事件在 Merlin 身上发生。同时,Merlin 强调用户的安全是他们的头等大事。

然而,Bunny 的不幸在 Merlin 的身上重演。Merlin「梅林」称它的定位是 Bunny「兔子」 的挑战者,不幸的是,梅林的魔法终未逃过兔子的诅咒。

PeckShield「派盾」简述攻击过程:

这一次,攻击者没有借闪电贷作为本金,而是将少量 BNB 存入 PancakeSwap 进行流动性挖矿,并获得相应的 LP Token,Merlin 的智能合约负责将攻击者的资产押入 PancakeSwap,获取 CAKE 奖励,并将 CAKE 奖励直接到 CAKE 池中进行下一轮的复利;攻击者调用 getReward() 函数,这一步与 BUNNY 的漏洞同源,CAKE 大量注入,使攻击者获得大量 MERLIN 的奖励,攻击者重复操作,最终共计获得 4.9 万 MERLIN 的奖励,攻击者抽离流动性后完成攻击。

随后,攻击者通过 Nerve(Anyswap)跨链桥将它们分批次转换为 ETH,PeckShield「派盾」旗下的反态势感知系统 CoinHolmes 将持续监控转移的资产动态。

在这批 BSC DeFi 的浪潮上,如果 DeFi 协议开发者不提高对安全的重视度,不仅会将 BSC 的生态安全置于风险之中,而且会沦为攻击者睥睨的羊毛地。

从 PancakeBunny 接连发生的攻击模仿案来看,攻击者都不需要太高技术和资金的门槛,只要耐心地将同源漏洞在 Fork Bunny 的 DeFi 协议上重复试验就能捞上可观的一笔。Fork 的 DeFi 协议可能尚未成为 Bunny 挑战者,就因同源漏洞损失惨重,被嘲笑为“顽固的韭菜地” 。

世界上有两种类型的“游戏“,“有限的游戏“和“无限的游戏“。有限的游戏,其目的在于赢得胜利;无限的游戏,却旨在让游戏永远进行下去。

毫无疑问,无论 Fork Bunny 的 DeFi 协议接下来会不会认真自查代码,攻击者们的无限游戏将会持续进行下去

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

屎币金色趋势丨市场趋势依旧 后续有望新高

上图为BTC 2010-2020年这10年周期的长期周线走势,目前BTC已经完成了三次奖励减半,我们从图中可以发现,每一轮减半周期时间内,BTC走势都包括大牛市、熊市、底部区间吸筹、小牛拉升阶段、触顶回路再次吸筹阶段以及之后的新一轮牛市行情的开始。

以太坊黑客攻同源漏洞 「团灭」Fork协议

2021年5月,加密资产市场颇为动荡,BTC从5万美元上方最低跌至29000美元,几近腰斩,大多数加密资产最大跌幅超过50%。 二级市场巨震之下,链上生态也不太平。5月份,DeFi市场发生至少13起黑客攻击事件,多集中在币安智能链(BSC)上,折损资金达到2.7亿美元,超过了2020年所有DeFi安全事件的资产损失。

XRP金色观察 | 对比:各国央行眼中的加密货币

“暴涨暴跌”是比特币等加密货币的自带属性。过去,加密货币只是一小撮人的游戏,如今,华尔街机构频频入场,加密货币市场格外躁动。 也正因此,过去对加密货币睁一只眼闭一只眼的各国央行不得不注意它。 众央行口头警告 “暴涨暴跌”的加密货币,引发了众央行系列的口头警告。 土耳其央行直言,加密资产存在着重大风险。

Uniswap加密行业如何走向环保?碳中和比特币基金来报到

剑桥替代金融中心(Cambridge Centre for Alternative Finance)称,目前比特币每年消耗约110TWh。《哈佛商业评论》的一篇文章也进一步指出,这相当于全球电力生产的0.55%,约为一个小县城的电力生产。但必须说明的是,任何为社会增加价值的行业都可能对环境产生影响。

[0:0ms0-0:687ms