DOT:Dot Finance闪电贷安全事件分析_CAKE

8 月 25 日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Dot Finance 遭遇闪电贷袭击,价值跌落近 35%。实验室第一时间跟踪本次事件并分析。

黑客地址:

0xDFD78a977c08221822F6699AD933869Da6d9720C

FTX支持DOT作为抵押物,将DOT加入现货保证金市场:12月27日,据官方消息,FTX平台新增支持DOT作为抵押物,现已将DOT、RAY、AVAX加入其现货保证金市场。[2021/12/27 8:06:59]

攻击合约地址:0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879

受害合约地址:0x16fd050f05f8fc361cf9083aa3f624a2bf7e914d0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07

DOT上线OKEx后,30分钟内最高涨幅超35%:据OKEx币币数据显示,OKEx开放DOT/USDT交易对后,30分钟内最高涨幅超35%,现价为226USDT。

据了解,OKEx现已支持 DOT 认领功能,未完成波卡 DOT 映射的持币者可以通OKEx平台一键完成 DOT 主网代币认领。[2020/7/17]

分析交易哈希:0x68170a309ab2e944e178ccf9bf6f19e25a3f356031ce53539bb9669fc77172f2

Gate.io将于明日12点开启第四期单个投票上币Polkadot(DOT):据官方公告,Gate.io将于 2020年7月15日(明日)中午12:00开启第四期单个投票上币活动,截止时间为7月16日中午12:00。本次上线币种为Polkadot(DOT),所有持有GT的平台用户均可参与。活动中Polkadot如获得1000万票则为胜出,Gate.io 将上线DOT对USDT交易,参与投票的用户均可按照投票数占活动总票数比例分享活动代币空投奖励。详情见原文链接。[2020/7/14]

swap函数

1.整个交易都始于 PancakePair swap函数

2.为攻击提供资金支持

get reward 函数

1.使用 balanceOf(address(this)) 获取 CAKE 代币余额 

2.通过 CAKE 代币余额来铸造奖励

1.黑客使用 PancakeSwap 闪电贷获得初始资金 100 Cake 代币;

2.通过将 Cake 代币 打入 VaultPinkBNB 合约,来影响 getReward 函数获取合约 Cake 代币真实值,同时 performanceFee 参数受 Cake 代币真实值影响数值巨大;

3.最后 mintFor 函数使用受影响的 performanceFee 参数向黑客铸造大量 pink 代币奖励;

此次攻击属于 PancakeBunny 同类型的攻击事件,迄今为止此类攻击事件已发生多次,知道创宇区块链安全实验室再次提醒,近期 BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

比特币CAKE:NFT市场火热 如何购买一个NFT?_SEA

目前NFT热度极高,昨天在鲸探上线的长城3DNFT,秒光,很多人盯着时间都没有抢到。 支付宝鲸探上的NFT NFT是数字虚拟资产,可以是智能合约生成的图片、摄影照片,或者物质文化遗产是数字化作品.

[0:15ms0-8:79ms