加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Pickle Finance遭攻擊損失近2000萬美元DAI,未經嚴格審計的DeFi路在何方?_DAI:DeFi Forge

Author:

Time:1900/1/1 0:00:00

這一周,“科學家”們很忙。11月14日,黑客攻擊ValueDeFi的MultiStablesVault池子,獲得近740萬美金的DAI;11月17日,黑客攻擊OriginProtocol憑空鑄造2050萬枚OUSD。

昨日凌晨2時37分,當人們還在熟睡之時,黑客攻擊DeFi協議PickleFinance,撈得近2000萬美元的DAI。

加密貨幣再次登上央視DeFi淪為“科學家”的提款機?

11月18日,比特幣沖擊18,000美元,加密貨幣再次登上央視,此前,加密貨幣被譽為去中心化的金融工具首次登上央視。

Perella Weinberg正在尋求出售AI初創公司Anthropic的股份,FTX持有高達5億美元的股票:金色財經報道,Semafor報道,負責處理加密貨幣交易所 FTX 破產事宜的投資銀行 Perella Weinberg 正在尋求出售人工智能 (AI) 初創公司 Anthropic 的股份,其價值可能達到“數億美元”?。FTX 去年 11 月破產時,可能擁有 Anthropic 價值高達 5 億美元的股票,該公司在最近幾個月籌集了 7.5 億美元。

報道援引知情人士的話稱,Anthropic 股票被認為是 FTX 最大的資產之一,目前不確定FTX 是否會出售全部持股,還是因預期 AI 估值將繼續上漲而保留部分股份。[2023/6/6 21:19:38]

據央視報道,從投資回報率的角度來看,加密貨幣是今年真正的“頭號”投資產品。“彭博銀河加密貨幣指數”上漲約65%,超過金價逾20%的漲幅,也超過全球股市、債市和大宗商品市場的收益率。漲幅較高的一個關鍵原因是以太坊幣價暴漲,漲幅達到169.40%。

Epic Games CEO:蘋果必須停止對NFT交易收取30%的傭金:9月27日消息,Epic Games首席執行官Tim Sweeney在社交媒體發文表示,蘋果公司正在扼殺所有無法征稅NFT應用業務,摧毀另一項可能與其定價過高的應用內支付服務相抗衡的新興技術。蘋果必須停止繼續這樣做。此前報道,蘋果公司對通過iOS應用程序內的所有NFT交易收取高達30%的標準傭金。[2022/9/27 22:32:00]

央視解釋道:“以太坊幣價格攀升得益于去中心化金融工具的使用增加,以及疫情肆虐后各國出臺的巨額刺激措施,讓投資者選擇了比特幣、以太坊等加密貨幣進行保值。”

一方面,加密貨幣市場頻頻發出利好消息;另一方面,DeFi項目因未經嚴格審計頻遭攻擊。

據悉,今年9月10日酸黃瓜PickleFinance啟動流動性挖礦,9月14日V神發推文贊賞該項目,使其代幣價格暴漲10倍。而遭到此次攻擊后,酸黃瓜損失近價值2000萬的DAI,同時24小時內其代幣腰斬。

Animoca旗下游戲開發商Grease Monkey Games獲得Epic Mega Grant資金支持:8月19日消息,Animoca Brands旗下獨立游戲開發商Grease Monkey Games已獲得游戲巨頭Epic Games激勵計劃Epic Mega Grant的資金支持,所獲資金將用于繼續開發其賽車鏈游Torque Drift 2。

Epic Mega Grant是Epic Games于2019年推出的虛幻引擎激勵計劃,旨在加快全球各地使用虛幻引擎、3D圖形工具和開源軟件的優秀團隊與個人的工作進度。今年2月,Animoca Brands宣布已完成對獨立游戲開發商Grease Monkey Games的100%收購。(Cointelegraph)[2022/8/19 12:36:11]

CoinmarketCap數據顯示,PickleFinance代幣的價格在24小時內,從22.7美元跌到10.2美元,它的市值在未銷毀的情況下,24小時內蒸發了1220萬美元。

Epic Games CEO:絕對不會像《我的世界》那樣禁止NFT:金色財經報道,知名游戲《堡壘之夜》開發公司Epic Game聯合創始人兼首席執行官蒂姆·斯威尼 (Tim Sweeney)在社交媒體上回應一位用戶要求該公司效仿《我的世界》開發公司Mojang Studios禁止使用NFT時表示:“開發者應該可以自由決定如何構建他們的游戲,而玩家可以自由決定是否玩它們,我認為游戲應用商店和操作系統制造商不應該通過將自己的觀點強加于他人來進行干預。我們絕對不會。”去年十月Steam宣布禁止NFT和區塊鏈技術時, Epic Games Store也表示不會效仿并且將繼續支持NFT游戲。[2022/7/22 2:30:30]

發生了什么?

Pickle Finace已創建PIP-17投票:Pickle Finance發推表示,已創建PIP-17投票,用于將PICKLE獎勵的一部分從PICKLE / ETH池重新分配給prenBTCCRV和pDAI池。投票將在大約24小時后結束。[2020/11/9 12:05:27]

PeckShield通過追蹤和分析發現,攻擊者通過StrategyCmpdDaiV2.getSuppliedUnleveraged()函數查詢資產余額1972萬美元;隨后,攻擊者利用輸入驗證漏洞將StrategyCmpdDaiV2中的所有DAI提取到PickleJar:這個漏洞位于ControllerV4.swapExactJarForJar()函數中,其中包含兩個既定的偽Jar。在未驗證既定Jar的情況下,此步驟會將存入的所有DAI提取到PickleJar,并進行下一輪部署。接下來,攻擊者調用earn()函數將提取的DAI部署到StrategyCmpdDaiV2中。在內部緩沖區管理中,黑客調用了三次earn()函數,在StrategyCmpdDaiV2中生成共計950,818,864.8211968枚cDAI;第一次調用earn()函數存入1976萬枚DAI,鑄造903,390,845.43581639枚cDAI;第二次調用earn()函數存入98.8萬枚DAI,鑄造45,169,542.27179081枚cDAI;第3次調用earn()函數存入4.9萬枚DAI,鑄造2,258,477.11358954枚cDAI;

隨后,攻擊者調用ControllerV4.swapExactJarForJar()函數,利用任意代碼執行將StrategyCmpdDaiV2中的所有cDAI提取出來,這一步中,_execute()函數有兩個參數:_target和_data,_target指的是目標地址,即圖中橘色所示部分;_target是一個加白的地址,攻擊者沒辦法任意控制此地址,此處他們利用的是CurveProxyLogic,該加白的合約(能通過262行approvedJarConverter的檢查。也就是說,能被完全控制的是參數_data,即圖中紫色所示部分,_data中包含_execute()函數可調用的add_liquidity()函數,以及傳給add_liquidity()的所有參數。

此時,咱們回到橘色框里的curve、curveFunctionSig、curvePoolSize、curveUnderlyingIndex、underlying,其中curve是一個地址,它表示橘色框里倒數第二行中的curve.call()函數可以執行任意一個合約,因此,攻擊者把curve設置成StrategyCmpdDaiV2,curveFunctionSig表示除了剛剛指定合約外,還可以指定要調用此合約的函數,通過此操作攻擊者成功調用StrategyCmpdDaiV2.withdraw()函數。

接下來就是組織藍色框中的函數StrategyCmpdDaiV2.withdraw()的參數_asset,藍色框中的_asset實際上是橘色框框里的liquidity,liquidity由傳入函數add_liquidity()的underlying得來,underlying是另一個偽造的合約地址,它的balanceOf()函數會返回cDAI的地址。攻擊者將cDAI的地址設置成liquidity,然后,liquidity被打包到callData里再傳給withdraw()函數,使得withdraw()函數取出的_asset就是cDAI的地址。值得注意的是,如果want==_asset,藍色框里的函數就不執行,此設計的目的在于want是不允許被取出的,所以攻擊者刻意取出對應的cDAI。

最后,執行回ControllerV4.swapExactJarForJar()函數,所提取的cDAI被存入惡意的_toJar.在_toJar.deposit()函數里,所有950,818,864.8211968枚cDAI立即轉入黑客地址。

未經嚴格審計的DeFi能走多遠?

針對此次PickleFinance被攻擊事件,其審計公司Haechi發推文稱,今年10月對其代碼進行了一次審計,但是攻擊者利用的漏洞發生在新創建的智能合約中,而不是接受安全審計的智能合約中。與此次漏洞攻擊相關的代碼存在于controller-v4.sol中的swapExactJarForJar,而非此前審計的controller-v3.sol中,該智能合約不包含swapExactJarForJar。

對此,PeckShield相關負責人表示:“有一些DeFi項目在做過第一次智能合約安全審計后,可能會為了快速上線主網,省略審計新增的智能合約,這種省略或能爭取短時的利益,但就像此次攻擊一樣最終因小失大。DeFi們在上線之前一定要確保代碼進行徹底地審計和研究,防范各種可能發生的風險。”

未經嚴格審計即上線的DeFi項目能走多遠?

Tags:DAIPICJAREFI2DAI幣THROPICV2幣ShinjariumDeFi Forge

以太坊價格
美國億萬富翁Stanley Druckenmiller現已持有比特幣_比特幣:比特幣今日價格最新行情

知名對沖基金經理、美國億萬富翁StanleyDruckenmiller在今日接受CNBC采訪時表示,他已持有比特幣.

1900/1/1 0:00:00
站上1萬刀超過100天,比特幣進入正反饋循環_比特幣:BTC

2020年11月是一個特殊的月份,美國大選占據全球人的眼球,比特幣重新站上14000美元,突破2018年1月以來的高點,近一個月漲幅接近40%,后勢勇猛.

1900/1/1 0:00:00
紐約聯儲報告:CBDC比私營數字貨幣更具隱私性_CBD:數字貨幣交易員違法嗎

要點: 加州大學圣巴巴拉分校和紐約聯邦儲備銀行的經濟學家發表了關于央行數字貨幣的研究;研究顯示.

1900/1/1 0:00:00
投資管理公司Van Eck最新研究:比特幣的波動性低于許多股票_比特幣:NEC

本周五,投資管理公司VanEck發布的新研究表明,比特幣的價格波動幅度小于標準普爾500指數成份股中四分之一到三分之一的股票.

1900/1/1 0:00:00
100個投票人能實現去中心化治理嗎?從數據看DAO的困境_DAO:aragon

分析師|Carol?編輯|Tong?出品|PANews隨著DeFi的火爆,與DeFi稍有關聯的其他領域也開始備受市場關注,去中心化自治組織就是其中之一.

1900/1/1 0:00:00
俄羅斯央行:新冠肺炎加速了監管機構對CBDC的興趣_TEL:stellar幣價格

新冠肺炎大流行既是對全球金融體系現有脆弱性的一次透視,也是不穩定趨勢的加速因素,包括新興市場主權債務和消費者債務的增加.

1900/1/1 0:00:00
ads