织梦CMS - 轻松建站从此开始!

我的网站

当前位置: 主页 > 区块链

Dot Finance闪电贷安全事件分析

时间:2021-08-30 18:15来源:未知 作者:admin 点击:
2.为攻击提供资金支持 get reward 函数 1.使用 balanceOf(address(this)) 获取 CAKE 代币余额 2.通过 CAKE 代币余额来铸造奖励 简要过程及原理分析 1.黑客使用 PancakeSwap 闪电贷获得初始资金 100 Cake

  2.为攻击提供资金支持

  

  get reward 函数

  1.使用 balanceOf(address(this)) 获取 CAKE 代币余额

  2.通过 CAKE 代币余额来铸造奖励

简要过程及原理分析

  1.黑客使用 PancakeSwap 闪电贷获得初始资金 100 Cake 代币;

  2.通过将 Cake 代币 打入 VaultPinkBNB 合约,来影响 getReward 函数获取合约 Cake 代币真实值,同时 performanceFee 参数受 Cake 代币真实值影响数值巨大;

  3.最后 mintFor 函数使用受影响的 performanceFee 参数向黑客铸造大量 pink 代币奖励;

总结

  此次攻击属于 PancakeBunny 同类型的攻击事件,迄今为止此类攻击事件已发生多次,知道创宇区块链安全实验室再次提醒,近期 BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

(责任编辑:admin)
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
推荐内容