買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Ethereum > Info

DAI:假錢換真錢,揭秘 Pickle Finance 被黑過程_CROM

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

據慢霧區情報,2020年11月22日,以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程。

攻擊流程簡析

1、項目的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的jar合約地址進行代幣的兌換,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI。

數字藝術家Beeple以113.69 ETH價格購買CryptoPunk 4593:8月2日消息,鏈上信息顯示,數字藝術家 Beeple 于 11 小時前以 113.69 ETH 的價格購買了 CryptoPunk 4593。[2023/8/2 16:13:05]

2、使用swapExactJarForJar函數進行兌換過程中,合約會通過傳入的_fromJar合約和_toJar合約的token()函數獲取對應的token是什么,用于指定兌換的資產。而由于_fromJar合約和_toJar合約都是攻擊者傳入的,導致使用token()函數獲取的值也是可控的,這里從_fromJar合約和_toJar合約獲取到的token是DAI。

3.此時發生兌換,Controller合約使用transferFrom函數從_fromJar轉入一定量的ptoken,但是由于fromJar合約是攻擊者控制的地址,所以這里轉入的ptoken是攻擊者的假幣。同時,因為合約從_fromJar合約中獲取的token是DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣,然后轉到Controller合約中。在本次的攻擊中,合約中的DAI不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的2000萬DAI。

新加坡金管局計劃在今年年中之前公布加密貨幣和穩定幣的磋商反饋:金色財經報道,新加坡金融管理局( MAS) 周一表示,其目標是在今年年中之前公布加密貨幣和穩定幣的磋商反饋。

MAS于去年10月發布了兩份咨詢文件,該文件尋求對擬議監管措施的回應,以保護消費者免受加密交易風險并支持穩定幣的發展。反饋咨詢期已于12月21日結束。[2023/3/21 13:15:39]

4.兌換繼續,Controller合約在從策略池里提出DAI湊夠攻擊者設定的2000萬DAI后,會調用_fromJar的withdraw函數,將攻擊者在第三步轉入的假ptokenburn掉,然后合約判斷當前合約中_toJar合約指定的token的余額是多少,由于_toJar合約指定的token是DAI,Controller合約會判斷合約中剩余DAI的數量,此時由于第三步Controller合約已湊齊2000萬DAI,所以DAI的余額是2000萬。這時Controller合約調用_toJar合約的deposit函數將2000萬DAI轉入攻擊者控制的_toJar合約中。到此,攻擊者完成獲利。

出現針對CryptoPunk、BAYC等NFT的大規模黑客攻擊,損失NFT價值超600ETH:1月4日消息,NFT社區成員Cirrus發推稱發生大規模的黑客攻擊,導致CryptoPunk#4608、CryptoPunk#965、BAYC#1723等NFT被盜,損失的NFT價值約600ETH(約74.88萬美元)。

此外,推特用戶@CryptoNovo311稱,其持有的4個CryptoPunk被盜。ZachXBT稱該黑客似乎與盜取NFT項目KUMALEON約111枚NFT的黑客為同一個人,該黑客通常使用FixedFloat作為交易所。[2023/1/4 9:52:02]

總結

此次攻擊中,攻擊者通過調用Controller合約中的swapExactJarForJar函數時,偽造_fromJar和_toJar的合約地址,通過轉入假幣而換取合約中的真DAI,完成了一次攻擊的過程。

阿根廷稅務局通知約4000名加密貨幣持有者修改其稅務報表:10月31日消息,阿根廷稅務局正打擊加密貨幣相關逃稅行為,該組織近日已向3,997名納稅人發送通知,告知發現他們稅務報表與其加密貨幣持有量報告之間存在差異,要求他們及時更正,并支付額外的稅。[2022/10/31 12:00:28]

往期回顧

閃電貸重入攻擊,OUSD損失700萬美金技術簡析

如何使用閃電貸從0撬動百萬美元?ValueDeFi協議閃電貸攻擊簡要分析

無中生有?DeFi協議Akropolis重入攻擊簡析

Acala創世已通過慢霧科技安全審計

BithumbGlobal入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9558989.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

幣安為何推出第三條鏈?這對BNB意味著什么?

Tags:JARDAIROMOJAJared From SubwayADAI價格CROMWOJAK

Ethereum
Gate.io:Gate.io 關于支持AR主網升級的公告_GATE價格

根據Arweave(AR)官方信息,主網升級將在區塊高度達到591,140時進行。gate.io已關閉AR充值和提現服務并將為用戶兌換AR主網資產,待主網升級完成后會第一時間恢復充提,感謝您的理.

1900/1/1 0:00:00
NITE:為什么 Fortnite 這樣的游戲公司不會擁抱加密技術?_MINITESLA

Pass這個通行證的概念在游戲行業流行已久,卻一直如雞肋。battle與之的結合,也仍名不副實。想要通過讓玩家購買Pass,從而通過日常戰斗完成任務來獲得成就,這一初衷被無端扭曲.

1900/1/1 0:00:00
FOR:幣姥爺:市場需要的是一個態度_比特幣是什么形式的數字貨幣

今天的封面是《紅色餐桌》,亨利·馬蒂斯Bill又在項目分析圈子給大家分享攻略啦,感興趣的掃碼加入.

1900/1/1 0:00:00
SERV:教程:通過 Subspace 和 Infura 實現實時前端數據_加密貨幣是錢嗎

在關于前端開發的上一篇文章中,我們最后提供了一個網站。用戶可通過MetaMask連接該網站,它將顯示用戶的以太幣賬戶余額.

1900/1/1 0:00:00
MAC:分布式資本黃凌波:新基建下區塊鏈應用的突破機遇與投資邏輯_Machi X

分布式資本合伙人黃凌波認為,區塊鏈技術是以5G為核心的信息網重要組成部分,今年將在數據上鏈、場景應用等方面取得突破.

1900/1/1 0:00:00
比特幣:以太坊價格遠低于歷史最高價,與BTC相比,目前任在價值回歸路上_imtoken官網錢包app下載

隨著比特幣突破2萬美元的關卡,并快速突破2.1、2.2、2.3萬的點位,如今比特幣已經比17年牛市時的歷史最高點高出將近20%.

1900/1/1 0:00:00
ads