前言
8月25日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的DeFi協議DotFinance遭遇閃電貸襲擊,價值跌落近35%。實驗室第一時間跟蹤本次事件并分析。
涉及對象
黑客地址:
0xDFD78a977c08221822F6699AD933869Da6d9720C
歐易OKEx將于今日21:30暫停DOT充提業務:官方消息,由于DOT主網維護 ,歐易OKEx將于5月24日21:30暫停DOT的充提。[2021/5/24 22:39:46]
攻擊合約地址:
0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879
受害合約地址:
0x16fd050f05f8fc361cf9083aa3f624a2bf7e914d0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07
DOT突破45美元關口 日內漲幅為7.21%:火幣全球站數據顯示,DOT短線上漲,突破45美元關口,現報45.0024美元,日內漲幅達到7.21%,行情波動較大,請做好風險控制。[2021/4/17 20:30:54]
攻擊涉及主要函數分析
分析交易哈希
0x68170a309ab2e944e178ccf9bf6f19e25a3f356031ce53539bb9669fc77172f2
swap函數
1.整個交易都始于PancakePairswap函數
BitMEX將于10月30日上線DOT合約:BitMEX宣布將于10月30日12:00上線DOT、YFI、BNB合約。[2020/10/23]
2.為攻擊提供資金支持
getreward函數
1.使用balanceOf(address(this))獲取CAKE代幣余額
2.通過CAKE代幣余額來鑄造獎勵
簡要過程及原理分析
1.黑客使用PancakeSwap閃電貸獲得初始資金100Cake代幣;
2.通過將Cake代幣打入VaultPinkBNB合約,來影響getReward函數獲取合約Cake代幣真實值,同時performanceFee參數受Cake代幣真實值影響數值巨大;
3.最后mintFor函數使用受影響的performanceFee參數向黑客鑄造大量pink代幣獎勵;
總結
此次攻擊屬于PancakeBunny同類型的攻擊事件,迄今為止此類攻擊事件已發生多次,知道創宇區塊鏈安全實驗室再次提醒,近期BSC鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:CAKEDOTANCNCEGKCAKE幣dot幣最新價格今日Ouro Governance ShareBinance Multi-Chain Capital
雖然NFT似乎很熱,吃瓜群眾眾多,但真正參與的人并不多,仍舊僅僅是一小撮人,而且大多數還僅限于加密世界中。相比其他行業,可以說是小圈子中的更小圈.
1900/1/1 0:00:00多年來,數字藝術并未被認為是“真正的”藝術。繪畫、雕塑和裝置是“真正的”藝術,而數字藝術被視為“二流”藝術.
1900/1/1 0:00:00服裝行業,作為世界最古老的傳統行業之一,一直陪伴著人類社會的“成長”。然而在過去數十年的發展中,服裝行業卻成為了全球第二大污染工業.
1900/1/1 0:00:00影視寒冬未退,區塊鏈如何作為?2018年,被曝出“陰陽合同”及明星涉稅問題后,影視行業急轉直下,進入行業寒冬,至今仍看不出走出低迷的轉機.
1900/1/1 0:00:00加入PolkaWorld社區,共建Web3.0! 8月份波卡生態的關鍵詞是“承上啟下”。一方面,第一批接入的平行鏈項目漸入佳境,開始逐步推出核心功能.
1900/1/1 0:00:00Web3基金會正在慶祝其第10輪Grant,這些資助通過OpenGrant和GeneralGrant發出.
1900/1/1 0:00:00