月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 狗狗币 > 正文

DOT:Dot Finance闪电贷安全事件分析-ODAILY_polkadotstingray

作者:

时间:1900/1/1 0:00:00

前言

8月25日,知道创宇区块链安全实验室监测到BSC链上的DeFi协议DotFinance遭遇闪电贷袭击,价值跌落近35%。实验室第一时间跟踪本次事件并分析。

涉及对象

黑客地址:

0xDFD78a977c08221822F6699AD933869Da6d9720C

DOT突破22美元关口 日内涨幅为8.27%:火币全球站数据显示,DOT短线上涨,突破22美元关口,现报22.0007美元,日内涨幅达到8.27%,行情波动较大,请做好风险控制。[2021/6/9 23:24:25]

攻击合约地址:

0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879

受害合约地址:

0x16fd050f05f8fc361cf9083aa3f624a2bf7e914d0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07

DOT跌破29美元关口 日内跌幅为3.45%:火币全球站数据显示,DOT短线下跌,跌破29美元关口,现报28.9968美元,日内跌幅达到3.45%,行情波动较大,请做好风险控制。[2021/4/25 20:55:01]

攻击涉及主要函数分析

分析交易哈希

0x68170a309ab2e944e178ccf9bf6f19e25a3f356031ce53539bb9669fc77172f2

swap函数

1.整个交易都始于PancakePairswap函数

现场丨Cdot创始人刘毅:公链发展面临的核心问题是如何突破性能瓶颈:金色财经现场报道,10月11日,由金色财经、Candaq和哼哈互动联合发起的金色沙龙第55期“Polkadot-波卡万物生长与跨界破圈对话”在北京正式举行。在本次沙龙上,Cdot创始人刘毅指出,公链发展面临的核心问题,是如何突破性能瓶颈,同时保持可组合性,不过度牺牲去中心化。目前解决方案有跨链、Layer2、超级Layer1和分片。Polkadot也是分片,但它是处在多链和分片之间的。分片最难的是跨片智能合约调度问题,Polkadot也面临这个问题。此外,他表示,Polkadot的成功非常依赖于共享安全,共享安全成不成立确定了Polkadot整个设计成不成立。[2020/10/11]

2.为攻击提供资金支持

getreward函数

1.使用balanceOf(address(this))获取CAKE代币余额

2.通过CAKE代币余额来铸造奖励

简要过程及原理分析

1.黑客使用PancakeSwap闪电贷获得初始资金100Cake代币;

2.通过将Cake代币打入VaultPinkBNB合约,来影响getReward函数获取合约Cake代币真实值,同时performanceFee参数受Cake代币真实值影响数值巨大;

3.最后mintFor函数使用受影响的performanceFee参数向黑客铸造大量pink代币奖励;

总结

此次攻击属于PancakeBunny同类型的攻击事件,迄今为止此类攻击事件已发生多次,知道创宇区块链安全实验室再次提醒,近期BSC链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:DOTCAKEANCPolkadotDOTA币DRYCAKEGenesis Financepolkadotstingray

狗狗币热门资讯
NFT:纳斯达克解码:NFT和CBDC碰撞出金融的未来,美国是否有相应的加密法规?-ODAILY_CBDAO

从今年年初开始,不可替代代币(NFT)市场一直在扩张,数字表明该领域的总资本目前可能在10-500亿美元之间.

1900/1/1 0:00:00
END:顶峰AscendEX:风雨兼程,加密初心与金融梦想同行-ODAILY_CEN

7月26日,加密货币市场迎来了久违的普涨。其中,比特币价格最高一度接近4万美元。同时,ETH、DOT、UNI等币种价格也得到了不同程度的提升.

1900/1/1 0:00:00
区块链:区块链服务网络(BSN)第三届开发者大赛-黑客马拉松报名开启-ODAILY_BSN

8月6日,由国家发展和改革委员会城市和小城镇改革发展中心、区块链服务网络联合中国移动创客马拉松大赛组委会主办.

1900/1/1 0:00:00
CHA:Chair NFT BYP元宇宙 2021华语区KOL招募计划-ODAILY_LONDON Vault (NFTX)

Chair是全球首家权益类NFT去中心化交易平台,作为NFT2.0的开创者,在Chair任何人都可以将自己的权益铸造成NFT,并参与到交易、拍卖、BYP、元宇宙中去,来降低NFT权益化的门槛.

1900/1/1 0:00:00
ATIC:基于非货币资本资助的二次方信任模型-ODAILY_ADR

#二次方信任概念来源我们如何才能更轻松的支持开源项目:二次方融资,是大众通过资金支持项目发展的方式之一。但并不是每个人都有闲钱展开支持。项目也可以从非金钱支持中受益,比如建议、人脉或时间.

1900/1/1 0:00:00
POL:波卡生态周报:波卡完成重要里程碑,官方更换Logo并重塑品牌-ODAILY_BabyDot

Polkadot生态研究院出品,必属精品波卡一周观察,是我们针对波卡整个生态在上一周所发生的事情的一个梳理,同时也会以白话的形式分享一些我们对这些事件的观察.

1900/1/1 0:00:00