加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

假錢換真錢,揭秘 Pickle Finance 被黑過程_JAR:eCeltron

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

據慢霧區情報,2020年11月22日,以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程。

攻擊流程簡析

1、項目的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的jar合約地址進行代幣的兌換,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI。

波場TRON發起兩項Stake2.0易用性優化提議:據官方消息,日前,波場TRON向社區和開發者發起開啟Stake 2.0易用性優化的提議,具體包括:允許用戶取消已經發起但未完成的解質押(TIP-541:)、允許用戶根據需求指定資源代理鎖定時間(TIP-542)。上述功能開啟后,波場TRON Stake 2.0的靈活性和用戶使用的便利性將提升。

此前消息,波場TRON發布了主網升級版本GreatVoyage(大航海)-v4.7.2(Periander)。在最新版本中,波場TRON引入多項治理提案和關鍵更新,除了增強Stake 2.0質押系統的靈活性以外,還兼容以太坊EIP-3855、優化智能合約調用訪問接口并對P2P網絡模塊進行了全面升級。[2023/7/6 22:21:45]

2、使用swapExactJarForJar函數進行兌換過程中,合約會通過傳入的_fromJar合約和_toJar合約的token()函數獲取對應的token是什么,用于指定兌換的資產。而由于_fromJar合約和_toJar合約都是攻擊者傳入的,導致使用token()函數獲取的值也是可控的,這里從_fromJar合約和_toJar合約獲取到的token是DAI。

Ripple在與美SEC的訴訟中提交6份新文件,包括反對SEC的簡易判決請求:6月14日消息,Ripple Labs Inc于昨日向法院提交了六份文件,其中一份重要文件強烈反對美國證券交易委員會(SEC)的簡易判決請求。

在這份長達89頁的文件中,Ripple分享了對SEC論點中許多不一致之處的見解,并希望對SEC進行簡易判決。Ripple Labs透露,SEC迄今尚未證明其關于XRP代幣是證券的觀點,該公司及其高管犯有它指控他們的罪行。 Ripple Labs舉例稱,購買美元并不一定是進入與美國財政部共同企業的門戶。基于其論點的邏輯,Ripple Labs希望法院拒絕SEC對公司及其高管提出的協助和教唆指控進行簡易判決的請求。[2023/6/14 21:36:00]

3.此時發生兌換,Controller合約使用transferFrom函數從_fromJar轉入一定量的ptoken,但是由于fromJar合約是攻擊者控制的地址,所以這里轉入的ptoken是攻擊者的假幣。同時,因為合約從_fromJar合約中獲取的token是DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣,然后轉到Controller合約中。在本次的攻擊中,合約中的DAI不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的2000萬DAI。

多鏈加密資產借貸協議ForTube因閃電貸攻擊損失超6萬美元:4月29日消息,據官方推特,多鏈加密資產借貸協議ForTube表示因閃電貸攻擊損失超6萬美元,目前技術團隊已采取應急措施,正在審查攻擊細節。[2023/4/29 14:34:50]

4.兌換繼續,Controller合約在從策略池里提出DAI湊夠攻擊者設定的2000萬DAI后,會調用_fromJar的withdraw函數,將攻擊者在第三步轉入的假ptokenburn掉,然后合約判斷當前合約中_toJar合約指定的token的余額是多少,由于_toJar合約指定的token是DAI,Controller合約會判斷合約中剩余DAI的數量,此時由于第三步Controller合約已湊齊2000萬DAI,所以DAI的余額是2000萬。這時Controller合約調用_toJar合約的deposit函數將2000萬DAI轉入攻擊者控制的_toJar合約中。到此,攻擊者完成獲利。

安全團隊:thesaudinft[.]io是釣魚網站,請勿與之交互:金色財經消息,據慢霧監測,thesaudinft[.]io是釣魚網站,請勿與之交互,一旦點擊認領,用戶的資金和NFT將會被盜。[2022/8/7 12:08:00]

總結

此次攻擊中,攻擊者通過調用Controller合約中的swapExactJarForJar函數時,偽造_fromJar和_toJar的合約地址,通過轉入假幣而換取合約中的真DAI,完成了一次攻擊的過程。

往期回顧

閃電貸重入攻擊,OUSD損失700萬美金技術簡析

如何使用閃電貸從0撬動百萬美元?ValueDeFi協議閃電貸攻擊簡要分析

無中生有?DeFi協議Akropolis重入攻擊簡析

Acala創世已通過慢霧科技安全審計

BithumbGlobal入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9558989.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

幣安為何推出第三條鏈?這對BNB意味著什么?

Tags:JARDAIROMTROJARED價格2DAI價格prom幣是什么幣eCeltron

歐易交易所
HashKey:探究新加坡央行數字貨幣項目 Ubin 應用案例_UBIN:Ubiner

從資本市場、貿易和供應鏈金融、保險以及非金融服務四個領域探索區塊鏈的應用價值。拓展閱讀:《HashKey:深入分析新加坡金管局區塊鏈計劃Ubin四階段研究成果》原文標題:《Ubin項目第五階段進.

1900/1/1 0:00:00
摩根大通踏入區塊鏈深水區_區塊鏈:PLE

摩根大通近日推出加密資產JPM通證,這使得摩根大通成為第一家發行加密資產JPM通證的全球主流金融機構。

1900/1/1 0:00:00
冗余策略:雙副本與糾刪碼該如何選擇?_OIN:FIL

Filecoin主網的上線后,存儲的數據呈爆炸式增長,如今全網有效算力已經達到了1.40EiB,海量數據的安全存儲給礦工帶來了巨大的挑戰.

1900/1/1 0:00:00
幣姥爺:比特大陸大結局,詹進吳退_BCH:usdt幣怎么獲取

今天的封面是《夜晚的白房子》,文森特·梵高分析師Bill每天也會在圈子里發送行情解讀,并對大家的問題實時解答,等不及我文章的朋友也可以入圈查看~根據吳說區塊鏈報道,吳忌寒與詹克團已正式達成協議.

1900/1/1 0:00:00
比特幣有望挑戰歷史新高_BTC:非小號

上期回顧 BTC和ETH仍處于獨秀狀態,帶動市場上行。但其他主流數字貨幣開始產生一定回調,市場交易熱情雖然受到BTC突破$16,000大幅刺激,資金向BTC大幅流入,對其他數字貨幣的吸血情況較為.

1900/1/1 0:00:00
Bithumb Global 入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」_BIT:bithumb交易所中文名

為了進一步保障用戶資產安全,提高平臺安全風控等級,BithumbGlobal入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」,嚴重漏洞最高獎勵10.

1900/1/1 0:00:00
ads