DeFi 收益聚合器 Dot.Finance 遭受閃電貸攻擊,PeckShield「派盾」第一時間定位并分析發現,此次攻擊是 PancakeBunny 的同源攻擊。
受到攻擊的影響,Dot.Finance 的代幣 PINK 短時急跌 35%,從 0.77 USD 跌至約 0.5 USD。
收益聚合器Yearn推出由GPT驅動的服務yGenius:金色財經報道,收益聚合器Yearn宣布推出由GPT驅動的服務yGenius,以YearnFinance的文檔內容為基礎,幫助用戶探索Yearn的生態系統。[2023/2/15 12:07:52]
收益聚合器Reaper Farm遭到攻擊,攻擊者將160萬DAI轉入Tornado.Cash:8月2日消息,據PeckShield監測,收益聚合器Reaper Farm遭到攻擊,攻擊者已轉移160萬DAI和62枚ETH至Tornado.Cash。[2022/8/2 2:54:01]
PeckShield「派盾」簡述攻擊過程:
Solana生態杠桿收益聚合協議Francium推出跨鏈資產池:11月14日消息,Solana生態杠桿收益聚合協議Francium推出跨鏈資產池,將整合跨鏈資產使得用戶可通過杠桿挖礦獲益。此外,Francium的借貸板塊也會整合相應的跨鏈資產。
據Francium網站顯示,目前其支持的跨鏈資產包括whETH、weSUSHI、weUNI、mSOL。Francium表示,此次推出跨鏈資產池是響應了此前Raydium和Serum聯合推出的3000萬美元跨鏈資產挖礦激勵計劃。[2021/11/14 6:51:06]
首先攻擊者從 PancakeSwap 閃電貸中借出 100 Cake,并將借來的 Cake 轉入VaultPinkBNB合約中,導致 VaultPinkBNB.getReward() 獲取到錯誤的 balanceOf 造成 performanceFee 變成一個非預期的巨大值。
最終鑄造 PINK 代幣獎勵使用了此非預期的 performanceFee 參數,導致額外鑄造了大量的 PINK 代幣給攻擊者,攻擊者獲利 900.89 BNB(合計約 $429,724)。
有意思的是,不知道是吃瓜群眾過于熱心,還是 Poly Network 事件的后勁過大,有旁觀者開始“友情提示”攻擊者小心操作,疑被盯上。但這一次,并未收到攻擊者的慷慨回禮。
迄今為止,基于 PancakeBunny 同源攻擊的 DeFi 協議至少達到 5 個,損逾 5,000 萬美元。
PeckShield「派盾」提示,Fork Bunny 的 DeFi 協議在專業人士的幫助下認真自查代碼二至三次,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,避免同源攻擊的發生
Tags:ANCNCESHIANCIPeach FinanceJustCarbon GovernanceSHIBIC價格tarzfinancial
2020 年,戴安等人發布了一份論文,通過將焦點放在一個明顯的區塊鏈網絡安全性和穩定性問題上,震撼了加密貨幣世界:礦工可提取價值(MEV)。簡而言之:特權參與者有能力從其他人的交易中獲利.
1900/1/1 0:00:004月9日,美國眾議院的代表們重新引入了代幣分類法案。該法案將把加密資產排除在證券之外。該法案最初由共和黨眾議員 Warren Davidson 和民主黨眾議員 Da.
1900/1/1 0:00:00據Cointelegraph 5月9日報道,美國證券交易委員會(SEC)和商品期貨交易委員會(CFTC)的主席于美國時間5月8號在美國國會出席作證.
1900/1/1 0:00:00隨著經濟周期的發展,毫無疑問整個Crypto市場正在經歷動蕩期。而隨著我們來到了2022年的中點,市場情緒似乎更為悲觀.
1900/1/1 0:00:00眾所周知,在社會階層不斷固化的今天,普通人的生活很難改變,富人越富窮人越窮的趨勢愈發明顯。隨著Web3的快速發展,加密領域又一次給予了普通人一次全新的機遇,但同時眾多融巨頭也以中心化VC的形式涌.
1900/1/1 0:00:00免責聲明 本篇文章的內容僅供學習,不能作為實戰使用。看完本文章后,你的任何嘗試都與博主本人無關,盈虧自負,也請為自己的交易負責.
1900/1/1 0:00:00