前言 8 月 25 日,知道创宇区块链安全实验室监测到 BSC 链上的 DeFi 协议 Dot Finance 遭遇闪电贷袭击,价值跌落近 35%。实验室第一时间跟踪本次事件并分析。 涉及对象 黑客地址: 0xDFD78a977c08221822F6699AD933869Da6d9720C 攻击合约地址: 受害合约地址: 攻击涉及主要函数分析 分析交易哈希: swap函数 1.整个交易都始于 PancakePair swap函数
1.使用 balanceOf(address(this)) 获取 CAKE 代币余额
简要过程及原理分析 1.黑客使用 PancakeSwap 闪电贷获得初始资金 100 Cake 代币; 2.通过将 Cake 代币 打入 VaultPinkBNB 合约,来影响 getReward 函数获取合约 Cake 代币真实值,同时 performanceFee 参数受 Cake 代币真实值影响数值巨大; 3.最后 mintFor 函数使用受影响的 performanceFee 参数向黑客铸造大量 pink 代币奖励; 总结 此次攻击属于PancakeBunny同类型的攻击事件,迄今为止此类攻击事件已发生多次,知道创宇区块链安全实验室再次提醒,近期 BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。 查看更多 —- 编译者/作者:创宇区块链安全实 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
DotFinance闪电贷安全事件分析
2021-08-30 创宇区块链安全实 来源:区块链网络
LOADING...
相关阅读:
- 一文了解AnkrStakeFi平行链债券2021-08-30
- Chainlink价格分析:LINK无法以25美元抵消空头,它会管理高低吗?2021-08-30
- NFT 已成为所有人眼中的新潮流2021-08-30
- SAND币前景和价值全面分析2021-08-30
- 什么是 Niobio Cash (NBR) 代币?2021-08-30