最近两个月 BSC 上的黑客攻击事件频发,其中 Pancake Bunny 遭受黑客攻击损失最大,高达 4500 万美元。 攻击者首先从 PancakeSwap 和 Fortube 中使用闪电贷借出约 232 万枚 BNB 和 296 万枚 USDT,然后利用大量 BNB 在 PancakeSwap V1 池砸低 BNB 价格,随后将借得的 USDT 兑换成大量 BNB,进而抵押 BNB 和 BUNNY 获得 LP 代币,最后通过利用 LP 奖励的铸币数量的计算缺陷,获得了高达 697 万数量的 BUNNY 铸币。在百链查搜查涉案黑客地址,我们可以看到详细的全景流程图。 合约账户:0xcc598232a75fB1B361510Bce4Ca39d7bC39cf498普通账户 1:0xa0ACC61547f6bd066f7c9663C17A312b6Ad7E187普通账户 2:0x158C244B62058330f2C328c720B072D8db2C612f 通过展开分析,我们可以清楚的看出黑客最终收获的 697 万个 BUNNY 的最终去向。 1. 首先攻击者将大部分的 BUNNY 通过 PancakeSwap 兑换成了 BNB 和 USDT,将剩余的 69 万个 BUNNY 转入了自己的账户 1 。 < 对应 Bsc Scan 记录 >? 2. 随后攻击者将兑换后的 BNB 和 USDT 偿还闪电贷借款,并将余下的 11 万个 BNB 转入自己的账户 1。 < 对应 Bsc Scan 记录 >? 3. 转入账户 1 的 11 万个 BNB 和 69 万个 BUNNY 都再次被转入账户 2,并最终在 1Inch V3 跨链转出。 此次事件,黑客最终收获 11 万个 BNB 和 69 万个 BUNNY,当时价值达 4500 万美元。 —- 编译者/作者:百链查 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
一图看懂PancakeBunny黑客资金流向
2021-06-28 百链查 来源:区块链网络
LOADING...
相关阅读:
- 解读:BTCETHDOTLTCLINK价位分析以及平行链的意义2021-06-28
- 一文读懂DeFi基础架构2021-06-28
- 王者币圈6.28底部吸筹阶段需要反复也只需要意志坚定者2021-06-28
- 这个令牌可以复制ICPs成功吗2021-06-28
- 卡尔达诺 (ADA) 在短短 3 周内增加了 50,000 个新的质押地址2021-06-28