PAN:PancakeHunny攻击事件分析

前言

PREFACE

北京时间 10 月 20 日晚,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 PancakeHunny 的 WBNB/TUSD 池遭遇闪电贷攻击,HUNNY 代币价格闪崩。实验室第一时间跟踪本次事件并分析。

分析

ANALYZE

格斗运动员Jon Jones成为NFT系列Kanpai Pandas品牌大使:金色财经报道,曾排名世界第一的美国综合格斗(MMA)运动员Jon Jones成为NFT系列Kanpai Pandas的品牌大使,还将成为Kanpai Pandas新街头服饰系列的代言人并进行推广。(TheBlock)[2023/2/7 11:51:19]

攻击者信息攻击者:0x731821D13414487ea46f1b485cFB267019917689

攻击合约:0xa5312796DC20ADd51E41a4034bF1Ed481b708e71

知情人士:加密风投PANTERA Capital多位高管离职:金色财经报道,知情人士透露,资产管理规模约47亿美元的加密对冲基金和风投PANTERA Capital已有多位高管离职。消息人士称,今年年初加入公司的首席技术官Terence Schofield将离职,Pantera内部筹款团队Capital Formation负责人John Johnson也将离开。

上周,在摩根大通工作了12年的首席运营官Samir Shah在上任仅两个月后就突然离开了Pantera,财务经理Brian Flaherty在Pantera工作一年多后于5月离职。

Pantera由Dan Morehead于2003年创立,其投资方包括加密货币交易所Coinbase、FTX以及稳定币发行商Circle Internet Financial。(Coindesk)[2022/9/7 13:13:09]

第一次攻击tx:0x1b698231965b72f64d55c561634600b087154f71bc73fc775622a45112a94a77

安全团队:pancake-super[.]com、pancake-vr[.]com是钓鱼网站:金色财经报道,PeckShield在社交媒体上称,检测到pancake-super[.]com、pancake-vr[.]com 是钓鱼网站。它们都与0xF04B869F75680AB53C5965e6705E110dab5Db1A1有关。[2022/7/15 2:15:53]

VaultStrategyAlpacaRabbit:0x27d4cA4bB855e435959295ec273FA16FE8CaEa14

VaultStrategyAlpacaRabbit(proxy):0xef43313e8218f25Fe63D5ae76D98182D7A4797CC

加密投资公司Pantera Capital投资DeFi平台1inch:金色财经报道,区块链和加密货币投资公司Pantera Capital表示,其将支持DEX聚合平台1inch。该公司认为,对1inch的投资将改善新兴的生态系统。[2020/12/25 16:26:39]

攻击者从 Cream Finance 通过闪电贷获得 53.25 BTC

用 53.25 BTC 从 Venus 借出 2717107 TUSD

在 PancakeSwap 上,用 TUSD 兑换 BNB,抬高 BNB 价格

使用 50 个不同的钱包地址将 38250 TUSD 存入 HUNNY TUSD Vault 合约

赎回 2842.16 TUSD,并铸造 12020.40 HUNNY 代币

以7.78 WBNB 的价格卖出 HUNNY 代币

50个钱包重复26次以上步骤

细节VaultStrategyAlpacaRabbit 合约池的_harvest()函数中,资产的兑换路由为 ALPACA => WBNB => TUSD,而 WBNB/TUSD 池中流动性较低,易被操纵。

在巨额兑换后,抬高了 WBNB 对 TUSD 的价格,攻击者调用 harvest() 函数后,Vault 合约的 TUSD 利润剧增,随后调用 getReward() 函数,通过30%的 performanceFee 手续费铸造 HUNNY 代币,只要铸造出的 HUNNY 代币价值超过 30% 的 performanceFee 手续费,就有利可图。

目前,PancakeHunny 官方已采取紧急措施,暂停了 TUSD Vault 合约的铸币。

总结

SUMMARIZE

此次 PancakeHunny 遭遇的闪电贷攻击的本质原因在于底层资产兑换过程的价格易被操控,未做全面考虑和防护,从而使得攻击者通过巨额资金操纵某一交易对价格进行攻击套利。

近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

实验室官网:www.knownseclab.com

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

SOLBCH:BCH后续有望维持震荡向上

币赢CEO Sebastian:BCH或将迎来新一波平稳期:近日,为解决BCH出块不稳定问题,BCH开发团队提出EMA等算法解决DAA问题.

[0:15ms0-0:903ms