木星链 木星链
Ctrl+D收藏木星链
首页 > 中币 > 正文

ANC:收益聚合器Dot.Finance遭闪电贷攻击 PINK短时急跌35%

作者:

时间:1900/1/1 0:00:00

DeFi收益聚合器Dot.Finance遭受闪电贷攻击,PeckShield「派盾」第一时间定位并分析发现,此次攻击是PancakeBunny的同源攻击。

受到攻击的影响,Dot.Finance的代币PINK短时急跌35%,从0.77USD跌至约0.5USD。

跨链收益聚合器 Astrolab 完成 50 万美元 Pre-Seed 轮融资:金色财经报道,跨链收益聚合器 Astrolab 完成 50 万美元 Pre-Seed 轮融资,参投方包括 Apollo Capital、Jane Street、0x Ventures、Upside DAO 等。

据悉,Astrolab 基于 deBridge 和 LayerZero 开发,旨在使用户可以在多链上更高效地分配资金。[2022/12/13 21:40:17]

PeckShield「派盾」简述攻击过程:

跨链DEX聚合器THOR Swap将推出包含跨链收益聚合器的v2版本App:3月28日消息,基于THORChain的跨链DEX聚合器THOR Swap将推出v2版本App,新版本将利用THOR Chain协议和其他收益源组成跨链收益聚合器。新版本预计将在两周内推出。[2022/3/28 14:22:40]

首先攻击者从PancakeSwap闪电贷中借出100Cake,并将借来的Cake转入VaultPinkBNB合约中,导致VaultPinkBNB.getReward()获取到错误的balanceOf造成performanceFee变成一个非预期的巨大值。

此前遭到黑客攻击的BSC收益聚合器Merlin Lab停止运营:据官方消息,BSC收益聚合器Merlin Lab宣布停止运营。官方提醒用户从网站上提取资金,并不要购买代币。此前消息,PeckShield派盾预警显示,Merlin Lab遭到黑客攻击,此次攻击源于MerlinStrategyAlpacaBNB中存在的逻辑漏洞,合约误将收益者转账的WBNB作为挖矿收益,使得合约增发更多的$MERL作为奖励。[2021/6/30 0:15:40]

最终铸造PINK代币奖励使用了此非预期的performanceFee参数,导致额外铸造了大量的PINK代币给攻击者,攻击者获利900.89BNB。

有意思的是,不知道是吃瓜群众过于热心,还是PolyNetwork事件的后劲过大,有旁观者开始“友情提示”攻击者小心操作,疑被盯上。但这一次,并未收到攻击者的慷慨回礼。

迄今为止,基于PancakeBunny同源攻击的DeFi协议至少达到5个,损逾5,000万美元。

PeckShield「派盾」提示,ForkBunny的DeFi协议在专业人士的帮助下认真自查代码二至三次,建立风控熔断机制,引入第三方安全公司的态势感知情报服务,避免同源攻击的发生

标签:ANCNCEBNBSTRVANCAT Sperm TokenSquirrel FinancetogerbnbMNPoSTree

中币热门资讯
NFT:BitMEX创始人:JPEG来袭 5大NFT交易策略拿去

原文标题:《BitMEX创始人:JPEG来袭,何惧?5大NFT交易策略拿去》 一个真正的交易员会在任何东西上做市.

1900/1/1 0:00:00
区块链:金色早报 | 彭博社:比特币代表了数字未来

头条▌彭博社:比特币代表了数字未来金色财经报道,彭博社发布了9月版的加密货币展望报告。根据该报告,比特币将很快达到100,000美元大关,这是一条“阻力最小的道路”,并确立自己作为全球储备资产的.

1900/1/1 0:00:00
比特币:金色晚报 | 8月24日晚间重要动态一览

12:00-21:00关键词:多伦多证交所、Blockstream、美国众议院、MicroStrategy1.

1900/1/1 0:00:00
AVE:游戏进化之路 Metaverse的特征及难题

最近最出圈的概念应该非元宇宙莫属了,这点除了从链上数据得到佐证之外,观看国内外元宇宙相关社区的活跃度和日常与同行的交流中也能很明显的感知出来.

1900/1/1 0:00:00
以太坊:详解以太坊难度炸弹 第五次推迟 意味着POW终结可能再次延后

8月20日,以太坊核心开发者TimBeiko在开发团队电话会议的内容回顾上表示,可能推迟12月的难度炸弹,但在合并前不会有新的EIP。细数下来,这有可能是难度炸弹第五次被推迟.

1900/1/1 0:00:00
NFT:热浪中的数据:从NFT背后的数据中所发现的......

摘要:特别感谢来自MechanismCapital的DarylLau的评论。由于智能合约的不同,ArtBlocks和Cryptopunks不包括在本研究中.

1900/1/1 0:00:00