扫码下载
BTC $78,400.57 -0.78%
ETH $2,332.34 -2.64%
BNB $639.75 -1.16%
XRP $1.43 -1.19%
SOL $86.15 -2.05%
TRX $0.3299 +0.26%
DOGE $0.0971 -0.30%
ADA $0.2505 -1.34%
BCH $458.31 -1.43%
LINK $9.34 -1.34%
HYPE $41.65 +1.43%
AAVE $93.77 -0.62%
SUI $0.9479 -1.99%
XLM $0.1781 -0.69%
ZEC $326.19 -0.09%
BTC $78,400.57 -0.78%
ETH $2,332.34 -2.64%
BNB $639.75 -1.16%
XRP $1.43 -1.19%
SOL $86.15 -2.05%
TRX $0.3299 +0.26%
DOGE $0.0971 -0.30%
ADA $0.2505 -1.34%
BCH $458.31 -1.43%
LINK $9.34 -1.34%
HYPE $41.65 +1.43%
AAVE $93.77 -0.62%
SUI $0.9479 -1.99%
XLM $0.1781 -0.69%
ZEC $326.19 -0.09%

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击

2021-05-20 15:20:07
收藏

链捕手消息,币安智能链上 DeFi 收益聚合器 PancakeBunny 项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击。

其关键点在于 WBNB-BUNNY LP 的价格计算存在缺陷,而 BunnyMinterV2 合约铸造的 BUNNY 数量依赖于此存在缺陷的 LP 价格计算方式,最终导致攻击者利用闪电贷操控了 WBNB-BUNNY 池子从而拉高了 LP 的价格,使得 BunnyMinterV2 合约铸造了大量的 BUNNY 代币给攻击者。慢雾安全团队建议,在涉及到此类 LP 价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前 Alpha Finance 团队。

关联标签
关联标签
app_icon
ChainCatcher 与创新者共建Web3世界