PancakeBunny遭闪电贷攻击,对DeFi应用的警示
DEFI前线观察
2022-03-11
热度24941

DeFi系统在给用户提供良好用户交易体验的同时,也必须要借鉴传统交易的相关风控措施和手段,以保证系统的安全平稳运行。

5月20日,币安智能链(BSC) DeFi 收益聚合器 PancakeBunny (BUNNY)遭到来自外部人员的闪电贷攻击,发生代币闪崩事件,共损失 114,631 枚 BNB 和 697,245 枚 BUNNY,按当时价格计算约合约 4200 万美元。 

官方消息称,不明人员使用PancakeSwap 闪电贷借入了大量 BNB,之后操纵 USDT/BNB 以及 BUNNY/BNB 价格,获得大量 BUNNY 并抛售,导致 BUNNY 价格闪崩,最后通过 PancakeSwap 换回 BNB。 截至当天中午12点,通过BscScan浏览器回溯交易发现,某一账户在抛售BUNNY和BNB后,转换成了约12102.89个anyETH。

账户地址:0x158C244B62058330f2C328c720B072D8db2C612f

详情请查看网址:

https://bscscan.com/address/0x158c244b62058330f2c328c720b072d8db2c612f#tokentxns

在Etherscan中,从早上6时54分到中午12时左右,黑客通过AnySwap跨链桥总共进行了28笔交易,将约12100.09个anyETH跨链至以太坊账户地址。

账户地址:0xa0acc61547f6bd066f7c9663c17a312b6ad7e187

截止发稿时,该地址仍持续在跨链转移ETH。

详情请查看网址:

https://cn.etherscan.com/txs?a=0xa0acc61547f6bd066f7c9663c17a312b6ad7e187

AnySwap是基于ECDSA、EDDSA和SM2的安全多方计算和门限解决方案,实现的完全去中心化的跨链协议,完全建立并完美体现了区块链不可篡改的技术特性。区块链和AnySwap跨链桥的以上特性,使得在区块链系统中的任何一方都没有办法对以上交易进行回滚,也没有办法对黑客攻击进行仲裁。这是DeFi与传统中心化交易系统完全不同的地方所在。如果交易能够回滚,则意味着从该区块开始,需要重新挖矿,生成另一条链,这是对区块链的变相篡改。如果存在可以仲裁某个账户或某个交易的权限,则就存在着对任意账户和交易进行干涉的可能,而这是对去中心化应用最基本原则的背离。

此次黑客攻击,主要是上层的DeFi应用风控措施缺失造成的。传统的中心化交易系统都会对用户的交易头寸、交易频度进行必要的限制,并有一系列相应的风险控制措施。而区块链领域的交易由于匿名化,同时去中心化交易还处于发展早期,很多风险还未完全暴露,很多系统的风险控制措施也还处于缺失状态。此次事件,对区块链领域的很多应用不啻是一个很好的警示,即系统在给用户提供良好用户交易体验的同时,也必须要借鉴传统交易的相关风控措施和手段,以保证系统的安全平稳运行。

本内容旨在传递行业动态,不构成投资建议或承诺。
为你推荐

商务合作:TG:@Lottie96