火星链 火星链
Ctrl+D收藏火星链

CAKE:Dot Finance闪电贷安全事件分析-ODAILY

作者:

时间:1900/1/1 0:00:00

前言

8月25日,知道创宇区块链安全实验室监测到BSC链上的DeFi协议DotFinance遭遇闪电贷袭击,价值跌落近35%。实验室第一时间跟踪本次事件并分析。

涉及对象

黑客地址:

0xDFD78a977c08221822F6699AD933869Da6d9720C

Polkadot为其基于区块链的消息传递应用程序申请商标注册:金色财经报道,根据最近的一份文件,将自己定位为第 0 层区块链的 Polkadot 已经为其基于区块链的消息传递应用程序申请了商标注册,Polkadot Converse一词已注册商标,在申请的商品和服务部分添加了有关该应用程序的其他信息。该商标涵盖:用于社交网络的软件,用于创建、管理和与在线社区交互的软件;用于创建、发送和接收电子消息、图形、图像、音频内容的软件。[2023/4/5 13:45:07]

攻击合约地址:

DOT跌破35美元关口 日内跌幅为3.87%:火币全球站数据显示,DOT短线下跌,跌破35美元关口,现报34.9775美元,日内跌幅达到3.87%,行情波动较大,请做好风险控制。[2021/3/12 18:40:37]

0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879

受害合约地址:

0x16fd050f05f8fc361cf9083aa3f624a2bf7e914d0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07

DOT突破20美元关口 日内涨幅为2.65%:火币全球站数据显示,DOT短线上涨,突破20美元关口,现报20.0001美元,日内涨幅达到2.65%,行情波动较大,请做好风险控制。[2021/2/4 18:50:29]

攻击涉及主要函数分析

分析交易哈希

0x68170a309ab2e944e178ccf9bf6f19e25a3f356031ce53539bb9669fc77172f2

swap函数

1.整个交易都始于PancakePairswap函数

2.为攻击提供资金支持

getreward函数

1.使用balanceOf(address(this))获取CAKE代币余额

2.通过CAKE代币余额来铸造奖励

简要过程及原理分析

1.黑客使用PancakeSwap闪电贷获得初始资金100Cake代币;

2.通过将Cake代币打入VaultPinkBNB合约,来影响getReward函数获取合约Cake代币真实值,同时performanceFee参数受Cake代币真实值影响数值巨大;

3.最后mintFor函数使用受影响的performanceFee参数向黑客铸造大量pink代币奖励;

总结

此次攻击属于PancakeBunny同类型的攻击事件,迄今为止此类攻击事件已发生多次,知道创宇区块链安全实验室再次提醒,近期BSC链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:CAKEDOTANC区块链CAKECRYPTpolkadot钱包下载Buffer Finance区块链的未来发展前景与应用

币赢交易所热门资讯
NFT:焦点对话AMA:区块链艺术家平台UNICUS 用创意的社交NFT冲破现实-ODAILY

9月2日星期四下午18:00,由UNICUS发起,焦点区块链xSEERLABS共同主办,行业深度对话访谈AMA在焦点社区拉开帷幕。本期特别邀请UNICUS首席执行官InsuSong出席嘉宾.

1900/1/1 0:00:00
以太坊:「Deribit期权市场播报」0916——大户又来了-ODAILY

播报数据由Greeks.liveDataLab格致数据实验室和Deribit官网提供。主流币连续两日上涨,市场信心在回暖,也出现一些分化.

1900/1/1 0:00:00
OIN:企业/机构的比特币持有量增加:加密货币或将在 10 年内与法定货币竞争-ODAILY

根据比特币分布的数据来看,资产负债表上有比特币的公司/机构现在总持有1,660,473枚比特币,几乎占比特币总供应量的8%.

1900/1/1 0:00:00
VOL:【Deribit期权市场播报】0824——次月增仓-ODAILY

收录于话题#每日期权播报 播报数据由Greeks.live格致数据实验室DataLab和Deribit官网提供。比特币期权成交量放大,主要成交为当月和次月浅虚值看涨,次月持仓明显增加.

1900/1/1 0:00:00
POLK:XCM跨链消息成功传递对波卡意味着什么?| 波卡一周生态观察-ODAILY

Polkadot生态研究院出品,必属精品波卡一周观察,是我们针对波卡整个生态在上一周所发生的事情的一个梳理,同时也会以白话的形式分享一些我们对这些事件的观察.

1900/1/1 0:00:00
以太坊:“超越DeFi”、建新的社媒网络,V神最新演讲说了什么?-ODAILY

当地时间7月21日,以太坊创始人VitalikButerin在巴黎EthCC会议上发表主题演讲。从复杂的区块链的登录机制到令人尴尬的社交媒体代币通证,V神此次演讲信息量大、金句频出.

1900/1/1 0:00:00