DeFi 收益聚合器 Dot.Finance 遭受閃電貸攻擊,PeckShield「派盾」第一時間定位并分析發現,此次攻擊是 PancakeBunny 的同源攻擊。
受到攻擊的影響,Dot.Finance 的代幣 PINK 短時急跌 35%,從 0.77 USD 跌至約 0.5 USD。
DeFi收益聚合器Yearn針對v3版本發起黑客公開挑戰計劃:7月26日消息,DeFi 收益聚合器 Yearn 在社交媒體上發文表示,其 v3 版本已經經過多次審核和內部審查,即日起將發起黑客挑戰計劃,若黑客能成功從 Yearn v3 Vault 中獲取資金,Yearn 將不予追究。[2023/7/26 15:58:43]
Anchor Protocol宣布與Orion Money合作推出穩定幣收益聚合器EthAnchor:Anchor Protocol 官推宣布與 Orion Money 合作推出穩定幣收益聚合器 EthAnchor。[2021/6/12 23:32:46]
PeckShield「派盾」簡述攻擊過程:
智能DeFi收益聚合器BT.Finance V2將于3天后發布:官方消息,智能DeFi收益聚合器BT.Finance宣布,將于3天后發布V2版本。[2021/3/16 18:49:09]
首先攻擊者從 PancakeSwap 閃電貸中借出 100 Cake,并將借來的 Cake 轉入VaultPinkBNB合約中,導致 VaultPinkBNB.getReward() 獲取到錯誤的 balanceOf 造成 performanceFee 變成一個非預期的巨大值。
最終鑄造 PINK 代幣獎勵使用了此非預期的 performanceFee 參數,導致額外鑄造了大量的 PINK 代幣給攻擊者,攻擊者獲利 900.89 BNB(合計約 $429,724)。
有意思的是,不知道是吃瓜群眾過于熱心,還是 Poly Network 事件的后勁過大,有旁觀者開始“友情提示”攻擊者小心操作,疑被盯上。但這一次,并未收到攻擊者的慷慨回禮。
迄今為止,基于 PancakeBunny 同源攻擊的 DeFi 協議至少達到 5 個,損逾 5,000 萬美元。
PeckShield「派盾」提示,Fork Bunny 的 DeFi 協議在專業人士的幫助下認真自查代碼二至三次,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,避免同源攻擊的發生
Tags:ANCNCEDEFIEFIUBU FinancePera FinanceDefiCliqPINETWORKDEFI
在去年11月高調推出NFT市場shoyo之后,Sushi在近期又有了大動作。2月15日,Sushi核心開發者LufyCZ在Sushi官方社區宣布推出NFT項目Sushimi.
1900/1/1 0:00:00關于DAO冷啟動的問題,一直是大家所關注的一個問題。我們經常看到各種文章介紹,DAO的機制、文化、工具等,但是關于如何冷啟動以及啟動和運行DAO的細微差別,仍然較為缺失.
1900/1/1 0:00:00DAO是幣圈中去中心化自治組織的縮寫,最早見于以太坊剛誕生的那段時間,因The DAO事件而知名,在被市場冷漠了好幾年之后,于去年爆發,引起了許多人的關注,很多區塊鏈團隊紛紛宣布將項目DAO化.
1900/1/1 0:00:00就目前 DeFi 的基建水平、法律法規等方面來看,機構大規模采用 DeFi 協議還為時過早。原文標題:《CeDeFi?機構入場 DeFi 還有較長的路要走》炎炎夏日,DeFi 藍籌紛紛觸底反彈.
1900/1/1 0:00:00作者:Yogita Khatri 翻譯:Penny毛里求斯金融服務委員會(FSC)澄清了適用于啟動證券型代幣(STO)項目的規則.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:394.71億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:26.6億美元金色晚報 | 4月12日晚.
1900/1/1 0:00:00