# Pancake Bunny

> Pancake Bunny (BUNNY) 是币安智能链和 Polygon 上的 DeFi 收益耕作聚合器和优化器，通过...提供自动复利收益和治理。

- Canonical URL: https://iq.wiki/zh/wiki/pancake-bunny
- Categories: Projects & Protocols
- Tags: DeFi, Infrastructure
- Created: 2022-08-07T17:17:34.490Z
- Last updated: 2024-07-15T16:45:27.105Z
- Source: IQ.wiki — the world's largest blockchain and crypto encyclopedia (https://iq.wiki)

---

**PancakeBunny (BUNNY)** 是币安智能链和 Polygon 的 [Defi](https://iq.wiki/wiki/defi) 收益耕作聚合器和优化器。PancakeBunny 协议允许农民（用户）获得自动复利的收益。 [\[1\]](#cite-id-9pi9ksqbf3t)[\[9\]](#cite-id-ap1pvkkge6)

## 概述

BUNNY 代币是 Pancake Bunny 的原生治理代币。BUNNY 持有者管理生态系统，并获得大部分农场业绩费用利润。持有/质押 BUNNY 不仅有利于个人利润，还能确保 Bunny 生态系统高效运行。[\[2\]](#cite-id-qgndi25us1h)[\[3\]](#cite-id-64gvjpe8moq)

BUNNY 为农民的各种需求提供策略，从最高收益寻求者到风险回报优化的智能投资者。每个农场都需要不同的 Flip 代币。此外，不同的农场代表了 Bunny 用户不同的风险承受能力。[\[4\]](#cite-id-zy0hkstnlcc)[\[5\]](#cite-id-ajyrbwlcruo)

BUNNY 代币没有最大供应量。每赚取 1 BNB 的业绩费用，就会铸造 40 个 BUNNY，因此供应量没有上限。[\[10\]](#cite-id-pjmthdg92vk)

## 治理

BUNNY 持有者控制生态系统，并获得大部分农场业绩费用利润。为了获得这些利润，BUNNY 持有者将其代币质押在 BUNNY 治理池中。利润以 BNB 奖励的形式发送到该池中。[\[9\]](#cite-id-ap1pvkkge6)

用户获得的利润金额取决于用户质押的 BUNNY 代币数量（占池的百分比）。稍后，这些治理代币将用于对 BUNNY 社区内的决策进行投票。因此，用户质押的 BUNNY 越多，用户在生态系统中的影响力就越高。[\[11\]](#cite-id-wywk7d9oww)

## 黑客攻击

2021 年 5 月，PancakeBunny 遭受了一次漏洞利用，导致超过 2 亿美元的加密资产损失。根据 PancakeBunny 团队的说法，该协议受到了外部参与者的闪电贷攻击。[\[12\]](#cite-id-5ruv7r1qu4x)

攻击者借入了大量的 [币安币 (BNB)](https://iq.wiki/wiki/binance-coin)，操纵了其价格，然后将其倾销在平台的 BUNNY/BNB 市场上。这导致 BUNNY 的价格从 150 美元飙升至 240 美元，然后在 30 分钟内暴跌至 0 美元。

在稳定在 10 美元以下约两个小时后，BUNNY 的最后交易价格为 8.8 美元。黑客只耗尽了 BUNNY/BNB 池，掠夺了 697,000 个 BUNNY 和 114,000 个 BNB。当时币安币的价值约为 296 美元，被盗资产估计价值 2 亿美元。[\[12\]](#cite-id-5ruv7r1qu4x)

### 转型为 DAO

Pancake Bunny 无法追回被盗资金，并最终解散了该协议，于 2022 年 2 月将其转型为 [去中心化自治组织](https://iq.wiki/wiki/dao) (DAO)。在官方 Medium 帖子中，Bunny Finance 团队宣布，该漏洞利用使得团队无法全面运营。因此，它已决定解散协议并将权力交给社区。[\[13\]](#cite-id-2l91t7h6n46)[\[14\]](#cite-id-gwj6zlh4yl)

> "由于这起可怕的事件，维持大规模的开发团队变得不可能。因此，主要由开发团队领导的 Bunny 和 Qubit 协议将由 DAO 管理。"[\[13\]](#cite-id-2l91t7h6n46)

### 通过 Tornado Cash 转移资金

2024 年 7 月，一个与 PancakeBunny 攻击相关的钱包地址在沉寂三年后，通过隐私协议 [Tornado Cash](https://iq.wiki/wiki/tornado-cash) 转移了 1,002 个 [以太币](https://iq.wiki/wiki/ether-eth) (ETH)——价值超过 300 万美元。[\[15\]](#cite-id-b34j9au6qeh)[\[16\]](#cite-id-9dx8p5ewpxv)

区块链安全公司 [CertiK](https://iq.wiki/wiki/certik) 于 2024 年 7 月 8 日报告了这一举动，并在推特上表示：

> "周日，@PancakeBunnyFin 攻击者通过 0xd0f2259e0bd71e849143bbc07f4e427bb6f7756b 将 1002 ETH (≈290 万美元) 存入 @TornadoCash
> Bunny Finance 在 2021 年 5 月被攻击，损失约 4500 万美元。攻击者仍然在 0x820C 持有 1140 万美元的 DAI" [\[17\]](#cite-id-wcbd1w4gdyg)

CertiK 的 CBO Jason Jiang 在与 [Cointelegraph](https://iq.wiki/wiki/cointelegraph) 谈到追踪资金时说：

> "追回资金的机会非常渺茫。"

他解释说，资金在 [Tornado Cash](https://iq.wiki/wiki/tornado-cash) 中停留的时间越长，就越难将其与黑客攻击联系起来，并补充说：

> “如果他们每月以 1x 100 ETH 的数量提取资金，那么实际上不可能追踪，这取决于有多少其他人使用 Tornado Cash。”[\[16\]](#cite-id-9dx8p5ewpxv)
