SWAP:Dot Finance闪电贷安全事件分析

8 月 25 日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Dot Finance 遭遇闪电贷袭击,价值跌落近 35%。实验室第一时间跟踪本次事件并分析。

黑客地址:

0xDFD78a977c08221822F6699AD933869Da6d9720C

加密分析师:投资组合的80%是由BTC、ETH和DOT等组成的冷钱包资产:12月26日消息,加密分析师兼全职交易员Micha?l van de?Poppe透露,他投资组合的80%是冷钱包资产,其中包含有BTC、ETH、DOT和一些staking投资组合。另外20%为交易资产,大部分为USDT(Tether)和比特币之间转换到山寨币的投资组合。Van de Poppe还预测,整个加密市场将继续增长,到2022年底或2023年可能达到10万亿美元。(coinkolik)[2021/12/26 8:05:18]

攻击合约地址:0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879

Megaupload创始人Kim Dotcom正式加入BCH:Megaupload创始人、比特币倡导者Kim Dotcom发推表示:“我将正式加入Bitcoin Cash,以推进BCH的全球电子现金解决方案工作。我将使BCH在现实世界和在线供应商中更广泛的被使用,并增加用户基础。”[2021/1/11 15:53:10]

受害合约地址:0x16fd050f05f8fc361cf9083aa3f624a2bf7e914d0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07

中币(ZB)第二轮“DOT优惠抢购”已售罄:今日下午2:30,中币(ZB)第二轮“DOT优惠抢购”成功开启,最终活动结果以37秒售罄圆满结束。本次“DOT优惠抢购”活动第二轮要求参与者持仓100 ZB或以上,且每个账户抢购额度为10 DOT。

根据官方公告,第二轮DOT抢购价格为920 QC(≈131USDT)。中币将于今日下午4点开启DOT/QC交易。[2020/7/21]

分析交易哈希:0x68170a309ab2e944e178ccf9bf6f19e25a3f356031ce53539bb9669fc77172f2

swap函数

1.整个交易都始于 PancakePair swap函数

2.为攻击提供资金支持

get reward 函数

1.使用 balanceOf(address(this)) 获取 CAKE 代币余额 

2.通过 CAKE 代币余额来铸造奖励

1.黑客使用 PancakeSwap 闪电贷获得初始资金 100 Cake 代币;

2.通过将 Cake 代币 打入 VaultPinkBNB 合约,来影响 getReward 函数获取合约 Cake 代币真实值,同时 performanceFee 参数受 Cake 代币真实值影响数值巨大;

3.最后 mintFor 函数使用受影响的 performanceFee 参数向黑客铸造大量 pink 代币奖励;

此次攻击属于 PancakeBunny 同类型的攻击事件,迄今为止此类攻击事件已发生多次,知道创宇区块链安全实验室再次提醒,近期 BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

狗狗币ITA:研报:DeFi衍生品赛道龙头

dYdX是一个基于以太坊开发的分布式数字资产衍生品交易平台,主要是集中在期货赛道,以订单薄式在Layer2网络上提供期货交易、保证金交易以及现金交易.

[0:0ms0-2:715ms