比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > MEXC > Info

JAR:假錢換真錢,揭秘 Pickle Finace 被黑過程_Jarvis

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2020年11月22日,以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程

1、項目的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的jar合約地址進行代幣的兌換,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI

Dragonfly Capital合伙人:Genesis清算或將迫使DCG破產:金色財經報道,Dragonfly Capital合伙人Haseeb Qureshi在Unchained節目中表示,Genesis債權人可能會要求DCG贖回Genesis價值11億美元的十年期票據,而這將引發DCG的流動性枯竭從而導致其破產。

目前,Genesis債權人長時間的沉默或許意味著其正在給DCG和Genesis時間來解決此問題。[2022/12/12 21:38:36]

2、使用swapExactJarForJar函數進行兌換過程中,合約會通過傳入的_fromJar合約和_toJar合約的token()函數獲取對應的token是什么,用于指定兌換的資產。而由于_fromJar合約和_toJar合約都是攻擊者傳入的,導致使用token()函數獲取的值也是可控的,這里從_fromJar合約和_toJar合約獲取到的token是DAI,。

Arbitrum Nova 現已公開發布:金色財經消息,Arbitrum 開發團隊 Offchain Labs 表示,其基于 AnyTrust 技術的新鏈 Arbitrum Nova 現已上線并開放給所有用戶。Arbitrum One 一直將所有交易數據放在以太坊上,而 Nova 則利用了數據可用性委員會以實現成本節約,并且只有在委員會未能完成工作時才將數據放回鏈上,且 Nova 完全兼容 EVM。

此前報道,Offchain Labs 計劃于 8 月 31 日將 Arbitrum One 主網遷移至 Nitro。Reddit 也正在 Arbitrum Nova 上推出他們的社區積分系統。[2022/8/10 12:13:53]

3.此時發生兌換,Controller合約使用transferFrom函數從_fromJar合約轉入一定量的的ptoken,但是由于fromJar合約是攻擊者控制的地址,所以這里轉入的ptoken是攻擊者的假幣。同時,因為合約從_fromJar合約中獲取的token是DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣然后轉到Controller合約中。在本次的攻擊中,合約中的DAI不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的2000萬DAI

Cronos宣布cronos鏈的交易量超過5000萬:金色財經消息,由加密貨幣交易所Crypto.com建立的區塊鏈生態系統Cronos宣布cronos鏈的交易量已經超過了5000萬。[2022/7/13 2:10:08]

4.兌換繼續,Controller合約在從策略池里提出DAI湊夠攻擊者設定的2000萬DAI后,會調用_fromJar的withdraw函數,將攻擊者在第三步轉入的假ptokenburn掉,然后合約判斷當前合約中_toJar合約指定的token的余額是多少,由于_toJar合約指定的token是DAI,Controller合約會判斷合約中剩余DAI的數量,此時由于第三步Controller合約已湊齊2000萬DAI,所以DAI的余額是2000萬。這時Controller合約調用_toJar合約的deposit函數將2000萬DAI轉入攻擊者控制的_toJar合約中。到此,攻擊者完成獲利

總結:此次攻擊中,攻擊者通過調用Controller合約中的swapExactJarForJar函數時,偽造_fromJar和_toJar的合約地址,通過轉入假幣而換取合約中的真DAI,完成了一次攻擊的過程。

Tags:JARDAIROMOJAJarvisMDAIprom幣團隊Wojak Inu

MEXC
IOT:IOTA聯合創始人回顧2020年取得的成就,預計2021年預算將增加300%_IOTA幣靠譜嗎

IOTA聯合創始人DominikSchiener回顧今年取得的成就。他解釋IOTA如何產生真正影響,使整個生態系統受益,而不僅是股東群體.

1900/1/1 0:00:00
RUM:加密市場上押注特朗普總統連任的相關交易成本上升_LONDON Vault (NFTX)

盡管拜登眼看就要贏得2020年美國總統大選,但押注特朗普連任的成本實際上已經上升。在FTX上購買TRUMPWIN期貨合約需要0.05美元,比此前不到0.02美元的低點有所上升.

1900/1/1 0:00:00
區塊鏈:武漢市人民政府官網 :區塊鏈為武漢數字經濟發展注入能量_區塊鏈

據長江日報消息,12月5日上午,第三屆世界區塊鏈大會在武漢召開。來自中國工程院、知名高校和科研機構的十余位專家學者,國家電網等大型央企,騰訊、華為、浪潮等互聯網及行業龍頭企業技術負責人,相關行業.

1900/1/1 0:00:00
比特幣:歐洲央行行長:數字歐元將是正在進行的歐洲一體化進程的象征,并最終有助于統一歐洲的數字經濟_RUN

日線據歐洲央行官網,歐洲央行行長拉加德發表署名文章《金錢的未來——在保持信任的同時進行創新》表示,我們可以從過去吸取重要的經驗教訓,以了解影響貨幣走向未來的因素,包括可能引入數字歐元.

1900/1/1 0:00:00
AAVE:Aave投資入股Aavegotchi開發團隊Pixelcraft Studios_TCH

去中心化借貸協議Aave宣布投資NFT收藏品游戲Aavegotchi的開發團隊PixelcraftStudios,投資金額未披露.

1900/1/1 0:00:00
比特幣:澳本聰要求阻止Andreas Antonopoulos宣讀聲稱其犯欺詐行為消息內容_MAN

據Decrypt消息,澳本聰已經提出一項議案,要求阻止比特幣安全專家AndreasAntonopoulos宣讀145條聲稱澳本聰犯有欺詐行為的消息的內容,這些消息的署名是區塊鏈地址.

1900/1/1 0:00:00
ads