8 月 25 日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Dot Finance 遭遇闪电贷袭击,价值跌落近 35%。实验室第一时间跟踪本次事件并分析。
黑客地址:
0xDFD78a977c08221822F6699AD933869Da6d9720C
本周DOT将解锁564.19万枚?上周共质押604.59万枚:金色财经报道,据Subscan数据,本周(11月22日-11月28日)波卡解除质押的DOT总量为564.19万枚,解质押峰值在11月22日,共解质押157.25万枚DOT。上周(11月15日-11月21日)DOT共质押了604.59万枚,当前波卡网络的DOT质押率为57.5%。[2021/11/22 22:08:14]
攻击合约地址:0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879
DOT跌破40美元关口 日内跌幅为6.74%:火币全球站数据显示,DOT短线下跌,跌破40美元关口,现报39.9999美元,日内跌幅达到6.74%,行情波动较大,请做好风险控制。[2021/4/18 20:32:38]
受害合约地址:0x16fd050f05f8fc361cf9083aa3f624a2bf7e914d0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07
分析交易哈希:0x68170a309ab2e944e178ccf9bf6f19e25a3f356031ce53539bb9669fc77172f2
DOT突破32美元关口 日内涨幅为4.23%:火币全球站数据显示,DOT短线上涨,突破32美元关口,现报32.0122美元,日内涨幅达到4.23%,行情波动较大,请做好风险控制。[2021/2/18 17:25:12]
swap函数
1.整个交易都始于 PancakePair swap函数
2.为攻击提供资金支持
get reward 函数
1.使用 balanceOf(address(this)) 获取 CAKE 代币余额
2.通过 CAKE 代币余额来铸造奖励
1.黑客使用 PancakeSwap 闪电贷获得初始资金 100 Cake 代币;
2.通过将 Cake 代币 打入 VaultPinkBNB 合约,来影响 getReward 函数获取合约 Cake 代币真实值,同时 performanceFee 参数受 Cake 代币真实值影响数值巨大;
3.最后 mintFor 函数使用受影响的 performanceFee 参数向黑客铸造大量 pink 代币奖励;
此次攻击属于 PancakeBunny 同类型的攻击事件,迄今为止此类攻击事件已发生多次,知道创宇区块链安全实验室再次提醒,近期 BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。