收益聚合器Dot.Finance遭闪电贷攻击,PINK短时急跌35%

  • DeFi收益聚合器Dot.Finance遭遇闪电贷攻击,安全公司PeckShield分析确认此次攻击手法与PancakeBunny同源攻击类似
  • 攻击者通过操纵VaultPinkBNB合约的balanceOf数据,导致系统错误计算performanceFee参数,最终额外铸造大量PINK代币并获利约42.9万美元
  • 受事件影响,Dot.Finance平台代币PINK价格短时间内暴跌35%,从0.77美元跌至0.5美元
  • 据统计,基于PancakeBunny同源攻击的DeFi协议已达5个,累计损失超过5000万美元
  • 安全专家建议相关协议应加强代码审计、建立风控熔断机制,并引入第三方安全服务以防止类似攻击
总结

DeFi 收益聚合器 Dot.Finance 遭受闪电贷攻击,PeckShield「派盾」第一时间定位并分析发现,此次攻击是 PancakeBunny 的同源攻击。

受到攻击的影响,Dot.Finance 的代币 PINK 短时急跌 35%,从 0.77 USD 跌至约 0.5 USD。

PeckShield「派盾」简述攻击过程:

首先攻击者从 PancakeSwap 闪电贷中借出 100 Cake,并将借来的 Cake 转入VaultPinkBNB合约中,导致 VaultPinkBNB.getReward() 获取到错误的 balanceOf 造成 performanceFee 变成一个非预期的巨大值。

最终铸造 PINK 代币奖励使用了此非预期的 performanceFee 参数,导致额外铸造了大量的 PINK 代币给攻击者,攻击者获利 900.89 BNB(合计约 $429,724)。

有意思的是,不知道是吃瓜群众过于热心,还是 Poly Network 事件的后劲过大,有旁观者开始“友情提示”攻击者小心操作,疑被盯上。但这一次,并未收到攻击者的慷慨回礼。

迄今为止,基于 PancakeBunny 同源攻击的 DeFi 协议至少达到 5 个,损逾 5,000 万美元。

PeckShield「派盾」提示,Fork Bunny 的 DeFi 协议在专业人士的帮助下认真自查代码二至三次,建立风控熔断机制,引入第三方安全公司的态势感知情报服务,避免同源攻击的发生。


分享至:

作者:PeckShield

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:PeckShield如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
推荐阅读
18小时前
2025-12-10 14:01
2025-12-10 13:00
2025-12-10 12:00
2025-12-10 08:42
2025-12-10 08:00

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读