USD:PancakeHunny 攻击事件分析-ODAILY

前言

北京时间10月20日晚,知道创宇区块链安全实验室监测到BSC链上的DeFi协议PancakeHunny的WBNB/TUSD池遭遇闪电贷攻击,HUNNY代币价格闪崩。实验室第一时间跟踪本次事件并分析。

分析

数据:69995703枚USDT从未知钱包转移到Kraken:金色财经报道,WhaleAlert数据显示,69,995,703枚USDT从未知钱包转移到Kraken。[2022/8/27 12:51:23]

攻击者信息

攻击者:

0x731821D13414487ea46f1b485cFB267019917689

攻击合约:

0xa5312796DC20ADd51E41a4034bF1Ed481b708e71

第一次攻击tx:

近半小时全网爆仓2.1亿美元,其中以太坊爆仓1.7亿美元:金色财经消息,据币coin数据显示,近半小时全网爆仓2.1亿美元,其中以太坊爆仓1.7亿美元;比特币爆仓2308万美元。[2022/7/17 2:18:16]

0x1b698231965b72f64d55c561634600b087154f71bc73fc775622a45112a94a77

被攻击池信息

VaultStrategyAlpacaRabbit:0x27d4cA4bB855e435959295ec273FA16FE8CaEa14

布拉德:当前缩表是一个良好的开端:金色财经报道,美联储布拉德表示,当前缩表是一个良好的开端,我们在量化紧缩上面必须要走的距离并非看起来那样远。[2022/6/21 4:41:24]

VaultStrategyAlpacaRabbit:0xef43313e8218f25Fe63D5ae76D98182D7A4797CC

攻击流程

攻击者从CreamFinance通过闪电贷获得53.25BTC

用53.25BTC从Venus借出2717107TUSD

在PancakeSwap上,用TUSD兑换BNB,抬高BNB价格

数字资产欺诈检测平台FrankieOne完成约3000万美元融资:金色财经报道,数字资产欺诈检测和身份验证平台FrankieOne获得2300万澳元(约合1540万美元)追加投资,使其A轮融资总额达到4500万澳元(约合3000万美元),AirTree Ventures和Greycroft共同领投,KrakenVentures、BinanceLabs以及现有投资者ApexCapital、Reinventure和TidalVentures等参投。

资金将用于扩大规模和客户群。FrankieOne将银行、金融科技、加密货币和游戏公司与数百个数据源连接起来,并与全球170家金融机构合作,提供了一个API来访问世界各地的身份和欺诈预防提供商。该公司表示,该平台在过去12个月内收入增长了四倍。(Techcrunch)[2022/11/29 21:09:30]

使用50个不同的钱包地址将38250TUSD存入HUNNYTUSDVault合约

赎回2842.16TUSD,并铸造12020.40HUNNY代币

以7.78WBNB的价格卖出HUNNY代币

50个钱包重复26次以上步骤

细节

VaultStrategyAlpacaRabbit合约池的_harvest()函数中,资产的兑换路由为ALPACA=>WBNB=>TUSD,而WBNB/TUSD池中流动性较低,易被操纵。

在巨额兑换后,抬高了WBNB对TUSD的价格,攻击者调用harvest()函数后,Vault合约的TUSD利润剧增,随后调用getReward()函数,通过30%的performanceFee手续费铸造HUNNY代币,只要铸造出的HUNNY代币价值超过30%的performanceFee手续费,就有利可图。

目前,PancakeHunny官方已采取紧急措施,暂停了TUSDVault合约的铸币。

总结

此次PancakeHunny遭遇的闪电贷攻击的本质原因在于底层资产兑换过程的价格易被操控,未做全面考虑和防护,从而使得攻击者通过巨额资金操纵某一交易对价格进行攻击套利。

近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-8:35ms