加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Coinw > Info

Dot Finance閃電貸安全事件分析-ODAILY_CAKE:ANC

Author:

Time:1900/1/1 0:00:00

前言

8月25日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的DeFi協議DotFinance遭遇閃電貸襲擊,價值跌落近35%。實驗室第一時間跟蹤本次事件并分析。

涉及對象

黑客地址:

0xDFD78a977c08221822F6699AD933869Da6d9720C

歐易OKEx將于今日21:30暫停DOT充提業務:官方消息,由于DOT主網維護 ,歐易OKEx將于5月24日21:30暫停DOT的充提。[2021/5/24 22:39:46]

攻擊合約地址:

0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879

受害合約地址:

0x16fd050f05f8fc361cf9083aa3f624a2bf7e914d0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07

DOT突破45美元關口 日內漲幅為7.21%:火幣全球站數據顯示,DOT短線上漲,突破45美元關口,現報45.0024美元,日內漲幅達到7.21%,行情波動較大,請做好風險控制。[2021/4/17 20:30:54]

攻擊涉及主要函數分析

分析交易哈希

0x68170a309ab2e944e178ccf9bf6f19e25a3f356031ce53539bb9669fc77172f2

swap函數

1.整個交易都始于PancakePairswap函數

BitMEX將于10月30日上線DOT合約:BitMEX宣布將于10月30日12:00上線DOT、YFI、BNB合約。[2020/10/23]

2.為攻擊提供資金支持

getreward函數

1.使用balanceOf(address(this))獲取CAKE代幣余額

2.通過CAKE代幣余額來鑄造獎勵

簡要過程及原理分析

1.黑客使用PancakeSwap閃電貸獲得初始資金100Cake代幣;

2.通過將Cake代幣打入VaultPinkBNB合約,來影響getReward函數獲取合約Cake代幣真實值,同時performanceFee參數受Cake代幣真實值影響數值巨大;

3.最后mintFor函數使用受影響的performanceFee參數向黑客鑄造大量pink代幣獎勵;

總結

此次攻擊屬于PancakeBunny同類型的攻擊事件,迄今為止此類攻擊事件已發生多次,知道創宇區塊鏈安全實驗室再次提醒,近期BSC鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:CAKEDOTANCNCEGKCAKE幣dot幣最新價格今日Ouro Governance ShareBinance Multi-Chain Capital

Coinw
NFT到底有什么用?實用性vs收藏性的2選1與2合1-ODAILY_NFT:NFTS

雖然NFT似乎很熱,吃瓜群眾眾多,但真正參與的人并不多,仍舊僅僅是一小撮人,而且大多數還僅限于加密世界中。相比其他行業,可以說是小圈子中的更小圈.

1900/1/1 0:00:00
NFT必修課:如何使用IPFS創建NFT以及部署智能合約?-ODAILY_NFT:數字藝術

多年來,數字藝術并未被認為是“真正的”藝術。繪畫、雕塑和裝置是“真正的”藝術,而數字藝術被視為“二流”藝術.

1900/1/1 0:00:00
更智能更高效,區塊鏈打造更美服裝行業-ODAILY_區塊鏈:區塊鏈的核心是什么

服裝行業,作為世界最古老的傳統行業之一,一直陪伴著人類社會的“成長”。然而在過去數十年的發展中,服裝行業卻成為了全球第二大污染工業.

1900/1/1 0:00:00
虧損、退市、賣身...區塊鏈如何挽救影視行業?-ODAILY_區塊鏈:BTCB

影視寒冬未退,區塊鏈如何作為?2018年,被曝出“陰陽合同”及明星涉稅問題后,影視行業急轉直下,進入行業寒冬,至今仍看不出走出低迷的轉機.

1900/1/1 0:00:00
多個項目開啟第二批Kusama拍賣,第一批Kusama平行鏈核心功能逐步上線|8 月波卡生態月報-ODAILY_ALA:CAL

加入PolkaWorld社區,共建Web3.0! 8月份波卡生態的關鍵詞是“承上啟下”。一方面,第一批接入的平行鏈項目漸入佳境,開始逐步推出核心功能.

1900/1/1 0:00:00
Web3基金會第10輪Grant列表出爐了,來看看這27個項目都在做什么吧-ODAILY_WEB:jubilant

Web3基金會正在慶祝其第10輪Grant,這些資助通過OpenGrant和GeneralGrant發出.

1900/1/1 0:00:00
ads