DeFi 收益聚合器 Dot.Finance 遭受閃電貸攻擊,PeckShield「派盾」第一時間定位并分析發現,此次攻擊是 PancakeBunny 的同源攻擊。
受到攻擊的影響,Dot.Finance 的代幣 PINK 短時急跌 35%,從 0.77 USD 跌至約 0.5 USD。
BSC鏈上收益聚合器Pinecone Finance保險庫遭受攻擊,損失約20萬美元:8月19日,據Pinecone Finance Official官方公告顯示,BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失約350萬枚PCT(約合20萬美元),目前官方已確定攻擊者的三個錢包地址,并聯系Binance團隊采取了相關行動來定位攻擊者,同時進一步的賠償計劃將很快公布。[2021/8/19 22:24:29]
DeFi收益聚合器PancakeBunny決定將于6月7日停止Bunny Boost池:官方消息,DeFi收益聚合器PancakeBunny(BUNNY)宣布,作為減少Bunny供應過剩一部分,團隊決定在UTC時間6月7日02:00停止Bunny Boost池。[2021/6/4 23:11:13]
PeckShield「派盾」簡述攻擊過程:
DeFi收益聚合器Yeld.finance損失的16萬DAI已被歸還:2月27日消息,Yeld.finance官方表示,被閃電貸攻擊造成的16萬DAI已經被歸還,此次活動疑似是白帽所為,官方將進一步更新細節。[2021/2/27 17:59:06]
首先攻擊者從 PancakeSwap 閃電貸中借出 100 Cake,并將借來的 Cake 轉入VaultPinkBNB合約中,導致 VaultPinkBNB.getReward() 獲取到錯誤的 balanceOf 造成 performanceFee 變成一個非預期的巨大值。
最終鑄造 PINK 代幣獎勵使用了此非預期的 performanceFee 參數,導致額外鑄造了大量的 PINK 代幣給攻擊者,攻擊者獲利 900.89 BNB(合計約 $429,724)。
有意思的是,不知道是吃瓜群眾過于熱心,還是 Poly Network 事件的后勁過大,有旁觀者開始“友情提示”攻擊者小心操作,疑被盯上。但這一次,并未收到攻擊者的慷慨回禮。
迄今為止,基于 PancakeBunny 同源攻擊的 DeFi 協議至少達到 5 個,損逾 5,000 萬美元。
PeckShield「派盾」提示,Fork Bunny 的 DeFi 協議在專業人士的幫助下認真自查代碼二至三次,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,避免同源攻擊的發生
Tags:ANCNCEBUNNYUNNPeach FinanceYearn Loans Financebunny幣怎么樣Zombie Runner
(原標題:HowNFTs are changing the entertainment industry)NFTs已經準備好了它們的好萊塢特寫鏡頭.
1900/1/1 0:00:001月14日下午,神魚在圈內發出警告并建議有在幣安bsc的 venus 借貸和放貸的趕緊撤退,該池子發行幣抵押借走大量大餅,有可能出現價格暴跌,存在大餅等價值幣無法歸還的隱患.
1900/1/1 0:00:00本文為Linear?Finance聯合創始人Kevin?Tai發表在《Cointelegraph》上的觀點文章,以下為全文翻譯.
1900/1/1 0:00:00DAO作為當下風靡全球的自組織,以其廣納人才和高效協作的特色備受青睞。區別于傳統公司,DAO組織不需要辦公場地,成員間也不需要互相認識,甚至不需要工作交接.
1900/1/1 0:00:00DeFi流動性挖礦火爆一時,吸引了大量投資者參與。為了方便投資者及時了解DeFi挖礦項目的相關信息和挖礦流程,金色財經與Bitouq聯合推出了“金色說明書”系列挖礦教程。每周三,周五固定更新.
1900/1/1 0:00:00作者:Marie Huillet 翻譯:Penny據當地報紙“韓國先驅報”報道,一個跨黨派的韓國立法者組織呼吁政府放寬對加密貨幣和區塊鏈技術的監管.
1900/1/1 0:00:00