8 月 25 日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Dot Finance 遭遇闪电贷袭击,价值跌落近 35%。实验室第一时间跟踪本次事件并分析。
黑客地址:
0xDFD78a977c08221822F6699AD933869Da6d9720C
DOT突破40美元关口 日内涨幅为2.99%:火币全球站数据显示,DOT短线上涨,突破40美元关口,现报40.0021美元,日内涨幅达到2.99%,行情波动较大,请做好风险控制。[2021/5/6 21:30:33]
攻击合约地址:0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879
受害合约地址:0x16fd050f05f8fc361cf9083aa3f624a2bf7e914d0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07
PolkaFoundry等成立Polkadot区块链开发协会(PBDA):4月20日,PolkaFoundry、Rikkeisoft,Sota Tek和Ekoios合作签署谅解备忘录(MOU),成立Polkadot区块链开发协会(PBDA)。PBDA已得到了2,000多名开发人员支持,将成为在Polkadot孵化和建设区块链项目的开发中心。[2021/4/20 20:39:18]
分析交易哈希:0x68170a309ab2e944e178ccf9bf6f19e25a3f356031ce53539bb9669fc77172f2
币团Bituan上线DOT、KSM:据官方消息,币团Bituan将于2021年1月21日15:00上线DOT、KSM,开放DOT/USDT、KSM/USD交易市场,并同时送上三大上线福利:前一个月交易DOT、KSM手续费全免,限时充值瓜分8888 USDT。
Polkadot将会实现一个完全去中心化的互联网,用户拥有完全控制权力。
Kusama 作为一个试验场,项目方和开发者可以在这个真实环境中开发部署平行链,或者试用波卡的治理,质押 (抵押),提名和验证功能。[2021/1/20 16:36:19]
swap函数
1.整个交易都始于 PancakePair swap函数
2.为攻击提供资金支持
get reward 函数
1.使用 balanceOf(address(this)) 获取 CAKE 代币余额
2.通过 CAKE 代币余额来铸造奖励
1.黑客使用 PancakeSwap 闪电贷获得初始资金 100 Cake 代币;
2.通过将 Cake 代币 打入 VaultPinkBNB 合约,来影响 getReward 函数获取合约 Cake 代币真实值,同时 performanceFee 参数受 Cake 代币真实值影响数值巨大;
3.最后 mintFor 函数使用受影响的 performanceFee 参数向黑客铸造大量 pink 代币奖励;
此次攻击属于 PancakeBunny 同类型的攻击事件,迄今为止此类攻击事件已发生多次,知道创宇区块链安全实验室再次提醒,近期 BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。
标签:DEFICHADOTCAKEMy Defi Legendscanonchaindot币最新价格行情Golden Kitty Cake
作者:Chole 2021 年可以说是 NFT 强势爆发的一年,有许多大量名人、艺术家、游戏甚至公司都纷纷进入区块链的世界.
概要 现状: NFT 是所有权证明, 是你购买作品的收据, 不是作品本身. 万物皆链接, NFT 就是其中一种链接.
文章开始之前说下什么是Meme。Meme指在社区里传播的观念,代表了一种共享的亚文化或对现实的认知,比如之前出圈的狗币、屎币,都算是Meme代币.
DeFi的智能合约自动化竞赛:Gelato 、Keep3r 与 Chainlink Keepers一场关于DeFi创新的竞赛正在展开,老牌玩家和新贵都在奔跑.
去中心化金融(通常称为 DeFi)是指从传统的中心化金融系统向基于分布式区块链的去中心化技术实现的点对点金融的转变.
1.DeFi总市值:115.29亿美元 行情 | 金色盘面:归零币追高需谨慎:金色盘面综合分析:多数币在过去一周都出现了大幅震荡,超跌引发的反弹是疯狂的,但是多数标的最终还是会走向归零之路.