DeFi 收益聚合器 Dot.Finance 遭受闪电贷攻击,PeckShield「派盾」第一时间定位并分析发现,此次攻击是 PancakeBunny 的同源攻击。
受到攻击的影响,Dot.Finance 的代币 PINK 短时急跌 35%,从 0.77 USD 跌至约 0.5 USD。
多链收益聚合器Beluga在Balancer社区发起提案,计划将Beluga列入veBAL名单:4月11日消息,多链收益聚合器Beluga在Balancer社区发起提案,计划将Beluga列入veBAL名单,以启动自己的beBAL保险库。通过Beluga的beBAL保险库,用户将能够锁定他们的80/20BalancerLP以铸造beBAL代币。
此前报道,3月29日,Balancer正式上线veBAL机制,用户可锁定80/20BAL/ETH池的BPT(Balancer资金池的流动性代币凭证)获得veBAL。[2022/4/11 14:16:51]
Solana生态收益聚合器SolFarm更名为Tulip Protocol:10月16日消息,据官方消息,Solana生态收益聚合器SolFarm宣布更名为Tulip Protocol。[2021/10/16 20:33:43]
PeckShield「派盾」简述攻击过程:
首先攻击者从 PancakeSwap 闪电贷中借出 100 Cake,并将借来的 Cake 转入VaultPinkBNB合约中,导致 VaultPinkBNB.getReward() 获取到错误的 balanceOf 造成 performanceFee 变成一个非预期的巨大值。
智能DeFi收益聚合器BT.Finance遭受黑客攻击:官方消息,智能DeFi收益聚合器BT.Finance遭受黑客攻击,暂时停止了向Curve.fi存款,以防止再次攻击。受攻击的策略包括ETH,USDC和USDT,其他策略不受影响。BT.Finance表示,有用于保险和赔偿的管理资金。为了投资者和DeFi的良好发展,BT.Finance希望黑客能够将资金归还。BT.Finance将使用BT感谢其Bug测试。此外,BT.Finance提款费用保护使这次攻击的损失减少了近140,000美元。[2021/2/9 19:19:05]
最终铸造 PINK 代币奖励使用了此非预期的 performanceFee 参数,导致额外铸造了大量的 PINK 代币给攻击者,攻击者获利 900.89 BNB(合计约 $429,724)。
有意思的是,不知道是吃瓜群众过于热心,还是 Poly Network 事件的后劲过大,有旁观者开始“友情提示”攻击者小心操作,疑被盯上。但这一次,并未收到攻击者的慷慨回礼。
迄今为止,基于 PancakeBunny 同源攻击的 DeFi 协议至少达到 5 个,损逾 5,000 万美元。
PeckShield「派盾」提示,Fork Bunny 的 DeFi 协议在专业人士的帮助下认真自查代码二至三次,建立风控熔断机制,引入第三方安全公司的态势感知情报服务,避免同源攻击的发生
标签:ANCNCEBALFINAXYfinance Yearn Finance NetworkBALPAC价格Reef Finance
香港苏富比欣然呈献2022年首场当代艺术网上专场,由即日起至3月15日,为藏家搜罗一系列艺坛炙手可热的艺术家作品。本次专场亦为香港当代艺术首个上呈NFT艺术品的网拍.
1900/1/1 0:00:00今日,一项名为「ERC721R」的全新 NFT 代币标准正式发布,该功能在 NFT 的智能合约内增加了无需信任的退款功能,允许铸造者在特定期限内自由“退货”.
1900/1/1 0:00:00NFT(Non-Fungible Token)是指非同质化代币,不可替换且不可分割,独一无二。区别于常见的同质化代币,例如BTC、ETH、BCH等,每个NFT都拥有与众不同的ID标识.
1900/1/1 0:00:00AMC(American Multi-Cinema,纽约证券交易所代码:AMC)是一家美国的连锁电影院,总部位于堪萨斯城附近的黎雾城,并且它是世界最大的连锁院线.
1900/1/1 0:00:00原文作者: Paradigm关于 DAO 的法律结构一直是大家所关注的问题.
1900/1/1 0:00:002021年底,一个DAO--一个去中心化的自治组织--花费400万美元购买了Wu-Tang Clan专辑的唯一现存副本.
1900/1/1 0:00:00