以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

NCE:Dot Finance閃電貸安全事件分析-ODAILY

Author:

Time:1900/1/1 0:00:00

前言

8月25日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的DeFi協議DotFinance遭遇閃電貸襲擊,價值跌落近35%。實驗室第一時間跟蹤本次事件并分析。

涉及對象

黑客地址:

0xDFD78a977c08221822F6699AD933869Da6d9720C

DOT突破41美元關口 日內漲幅為3.04%:火幣全球站數據顯示,DOT短線上漲,突破41美元關口,現報41.0207美元,日內漲幅達到3.04%,行情波動較大,請做好風險控制。[2021/5/13 21:58:00]

攻擊合約地址:

0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879

受害合約地址:

0x16fd050f05f8fc361cf9083aa3f624a2bf7e914d0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07

DOT突破40美元關口 日內漲幅為4.3%:火幣全球站數據顯示,DOT短線上漲,突破40美元關口,現報40.0099美元,日內漲幅達到4.3%,行情波動較大,請做好風險控制。[2021/2/21 17:37:05]

攻擊涉及主要函數分析

分析交易哈希

0x68170a309ab2e944e178ccf9bf6f19e25a3f356031ce53539bb9669fc77172f2

swap函數

1.整個交易都始于PancakePairswap函數

FTX正式上線DOT波卡季度及永續合約:加密衍生品交易平臺FTX正式上線 DOT(Polkadot 波卡)季度及永續合約,目前FTX已推出BTC、ETH、EOS等80多個永續及季度合約產品。[2020/7/18]

2.為攻擊提供資金支持

getreward函數

1.使用balanceOf(address(this))獲取CAKE代幣余額

2.通過CAKE代幣余額來鑄造獎勵

簡要過程及原理分析

1.黑客使用PancakeSwap閃電貸獲得初始資金100Cake代幣;

2.通過將Cake代幣打入VaultPinkBNB合約,來影響getReward函數獲取合約Cake代幣真實值,同時performanceFee參數受Cake代幣真實值影響數值巨大;

3.最后mintFor函數使用受影響的performanceFee參數向黑客鑄造大量pink代幣獎勵;

總結

此次攻擊屬于PancakeBunny同類型的攻擊事件,迄今為止此類攻擊事件已發生多次,知道創宇區塊鏈安全實驗室再次提醒,近期BSC鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:CAKEDOTANCNCEcake幣最新消息SafeDotKesef FinanceJustCarbon Governance

火幣APP下載
OIN:Cointelegraph中文聯合KAKA NFT WORLD舉辦“NFT浪潮下的獨立女性”投票活動-ODAILY

區塊鏈行業一直在努力創造著更多的可能,也為從業者們實現自身價值與理想,提供了一個足夠大的空間。如今,在區塊鏈領域,越來越多的女性加入其中,她們積極投身于行業的建設中,也在過去創造出了顯著的成績.

1900/1/1 0:00:00
WUSD:Wault Finance 閃電貸安全事件分析-ODAILY

前言 8月4日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的DeFi協議WaultFinance遭遇閃電貸襲擊,價值跌落近半。實驗室第一時間跟蹤本次事件并分析.

1900/1/1 0:00:00
區塊鏈:【Deribit期權市場播報】0805——ETH上漲-ODAILY

今天收錄于話題 #每日期權播報播報數據由Greeks.live格致數據實驗室和Deribit官網提供.

1900/1/1 0:00:00
CHA:產業區塊鏈迎來新紀元,基礎設施建設成核心命題-ODAILY

自從區塊鏈技術上升至國家戰略和作為新基建的重要內容以來,加上今年“十四五”的重點布局,我國助推區塊鏈快速發展的政策已經遍地開花,未來產業區塊鏈必將迎來飛速發展的新紀元.

1900/1/1 0:00:00
FIL:全解2021Filecoin亞洲黑客松季參賽指南-ODAILY

Filecoin是一個由開發人員、企業家、存儲提供商、存儲客戶、商業領袖等組成的全球社區。IPFS是一種點對點網絡和協議,旨在使網絡更快、更安全、更開放.

1900/1/1 0:00:00
MAN:入局,Sam Altman 野心背后的理想國-ODAILY

2009年1月,BTC網絡上線運行,區塊鏈也第一次走入了我們的生活。經過十幾年的發展,區塊鏈技術不斷的完善,不斷發展,展現出了巨大的發展潛力.

1900/1/1 0:00:00
ads