收益聚合器Dot.Finance遭闪电贷攻击 PINK短时急跌35%

DeFi收益聚合器Dot.Finance遭受闪电贷攻击,PeckShield「派盾」第一时间定位并分析发现,此次攻击是PancakeBunny的同源攻击。

受到攻击的影响,Dot.Finance的代币PINK短时急跌35%,从0.77USD跌至约0.5USD。

DeFi收益聚合器Portals完成200万美元种子轮融资:金色财经报道,DeFi收益聚合器Portals在官方推特宣布完成200万美元种子轮融资,Lightshift Capital 领投,Poolside、Basement Labs、LongHash Ventures、Daedalus Angels、Mechanism Capital 和 0xMaki、Mathieu Baril、Owl.eth、Emile Dubie、Rudy Kadoch、David Dias 等参投,所筹资金将用于产品升级。[2023/5/4 14:41:16]

PeckShield「派盾」简述攻击过程:

收益聚合平台Angle Finance完成340万美元机构融资:11月28日消息,基于POS资产的收益聚合协议Angle Finance近日宣布完成340万美元的机构轮融资,参投机构有TricerTop Foundation、Aquaria Foundation、BlockLofty Ventures、Coldlab Capital、Bit9 Capital、Synix Capital等。Angle Finance将利用这笔资金落实新的产品计划,并将于近期上线BSC主网,为用户提供各类合成资产的流动性挖矿服务。[2021/11/28 12:37:39]

首先攻击者从PancakeSwap闪电贷中借出100Cake,并将借来的Cake转入VaultPinkBNB合约中,导致VaultPinkBNB.getReward()获取到错误的balanceOf造成performanceFee变成一个非预期的巨大值。

DeFi跨链收益聚合器Autofarm将在Immunefi漏洞赏金计划金额翻倍:据官方消息,DeFi跨链收益聚合器Autofarm此前在Immunefi平台推出的漏洞赏金计划,现在将赏金额翻倍,提高至10万美元。该漏洞赏金计划的重点是Autofarm的智能合约和防止用户资金遭受损失。[2021/5/23 22:34:32]

最终铸造PINK代币奖励使用了此非预期的performanceFee参数,导致额外铸造了大量的PINK代币给攻击者,攻击者获利900.89BNB。

有意思的是,不知道是吃瓜群众过于热心,还是PolyNetwork事件的后劲过大,有旁观者开始“友情提示”攻击者小心操作,疑被盯上。但这一次,并未收到攻击者的慷慨回礼。

迄今为止,基于PancakeBunny同源攻击的DeFi协议至少达到5个,损逾5,000万美元。

PeckShield「派盾」提示,ForkBunny的DeFi协议在专业人士的帮助下认真自查代码二至三次,建立风控熔断机制,引入第三方安全公司的态势感知情报服务,避免同源攻击的发生

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Uniswap民道:DeFi中的协议抽象及资产协议的一体化

受访者:杨民道,dForce?创始人 采访与撰文:李画 2019年5月,我第一次采访了dForce?创始人杨民道,那时提出的问题是「DeFi?是区块链重要的落地方向吗」,他的回答是「区块链里最天然、最能落地的应用就是金融应用」.

[0:0ms0-3:783ms