收益聚合器Dot.Finance遭闪电贷攻击 PINK短时急跌35%
DeFi 收益聚合器 Dot.Finance 遭受闪电贷攻击,PeckShield「派盾」第一时间定位并分析发现,此次攻击是 PancakeBunny 的同源攻击。
受到攻击的影响,Dot.Finance 的代币 PINK 短时急跌 35%,从 0.77 USD 跌至约 0.5 USD。
PeckShield「派盾」简述攻击过程:
首先攻击者从 PancakeSwap 闪电贷中借出 100 Cake,并将借来的 Cake 转入VaultPinkBNB合约中,导致 VaultPinkBNB.getReward() 获取到错误的 balanceOf 造成 performanceFee 变成一个非预期的巨大值。
最终铸造 PINK 代币奖励使用了此非预期的 performanceFee 参数,导致额外铸造了大量的 PINK 代币给攻击者,攻击者获利 900.89 BNB(合计约 $429,724)。
有意思的是,不知道是吃瓜群众过于热心,还是 Poly Network 事件的后劲过大,有旁观者开始“友情提示”攻击者小心操作,疑被盯上。但这一次,并未收到攻击者的慷慨回礼。
迄今为止,基于 PancakeBunny 同源攻击的 DeFi 协议至少达到 5 个,损逾 5,000 万美元。
PeckShield「派盾」提示,Fork Bunny 的 DeFi 协议在专业人士的帮助下认真自查代码二至三次,建立风控熔断机制,引入第三方安全公司的态势感知情报服务,避免同源攻击的发生
上一篇:
陷入悖论怪圈的NFT
热门新闻
- 12025年加密货币市场展望:Solana、Little Pepe等五大币种成焦点
- 2未来十年稳健投资之道:黄金与比特币成稀缺资产避风港
- 3香港稳定币牌照争夺战:77家机构角逐数字金融未来主导权
- 4合约赛道新黑马,一文解析零费率合约交易所DeriW
- 5ETH/BTC 比率下跌 8%:比特币结构性轮动的信号?
- 6马云关联公司云锋金融豪掷4400万美元购入以太坊,布局Web3与数字资产领域
- 7Glassnode联合创始人:加密货币市场正接近底部,以太坊关键支撑位曝光
- 82025年全球加密货币采用指数:印度与美国领跑,比特币和稳定币持续主导市场
- 9比特币价格预测:CME缺口或成关键支撑,分析师看好反弹至11.7万美元
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥7,639.11亿 |
2 | ![]() |
¥2,372.47亿 |
3 | ![]() |
¥452.59亿 |
4 | ![]() |
¥163.45亿 |
5 | ![]() |
¥2,099.26亿 |
6 | ![]() |
¥1,881.57亿 |
7 | ![]() |
¥2,186.17亿 |
8 | ![]() |
¥11.54亿 |
9 | ![]() |
¥109.47亿 |
10 | ![]() |
¥316.80亿 |