買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > SOL > Info

TOKE:Pickle Finance被攻擊全過程_ROM

Author:

Time:1900/1/1 0:00:00

2020年11月22日,以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI。慢霧安全團隊跟進相關事件并進行分析,以下為分析簡略過程:

1、項目的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的jar合約地址進行代幣的兌換,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI。

Web3隱私數據應用Usko Privacy完成180萬美元融資:9月8日消息,Web3隱私數據應用Usko Privacy宣布完成180萬美元融資,Pareto Holdings、Ocean Azul Partners和Miami Angels等風險投資公司和一批天使投資人參投。Usko的應用程序提供了一套分析工具,目標是讓用戶能夠控制自己的個人數據并通過選擇喜歡的品牌合作,同時允許用戶選擇接收不同類型的加密Token,以換取按自己的條件與廣告商共享購買信息來實現盈利。目前,Usko應用仍處于私測階段,該公司希望在2022年底前正式發布。[2022/9/9 13:18:06]

2、使用swapExactJarForJar函數進行兌換過程中,合約會通過傳入的_fromJar合約和_toJar合約的token()函數獲取對應的token是什么,用于指定兌換的資產。而由于_fromJar合約和_toJar合約都是攻擊者傳入的,導致使用token()函數獲取的值也是可控的,這里從_fromJar合約和_toJar合約獲取到的token是DAI。

Rari Capital聯合創始人Jai Bhavnani已退出,正專注于新事物:6月11日消息,穩定幣DeFi智能投顧Rari Capital聯合創始人Jai Bhavnani發推稱,已從Rari Capital的職位上退下來幾個月,正在專注于新事物,之后將分享正在做的事情。

據領英資料,Jai Bhavnani于2020年3月至2022年4月期間擔任Rari Capital聯合創始人,于2017年創建應用程序Ambo,2019年1月Ambo被MyCrypto收購后,Jai Bhavnani擔任MyCrypto戰略副總裁至2020年6月。[2022/6/11 4:18:26]

3.此時發生兌換,Controller合約使用transferFrom函數從_fromJar合約轉入一定量的的ptoken,但是由于fromJar合約是攻擊者控制的地址,所以這里轉入的ptoken是攻擊者的假幣。同時,因為合約從_fromJar合約中獲取的token是DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣然后轉到Controller合約中。在本次的攻擊中,合約中的DAI不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的2000萬DAI。

數字藏品平臺Moment完成數百萬人民幣種子輪融資:金色財經報道,數字藏品平臺Moment完成數百萬人民幣種子輪融資,據了解,Moment是一個網紅數字藏品平臺,致力于為廣大數字版權創作者和收藏者提供一個展示、交流、交易的平臺,以創作者發布自己擁有完全版權的人物攝影作品為主要特色,每個作品具有欣賞、收藏、非商業展示,與創作者互動或線下活動等權益,還有即將推出的賦能、合成等功能。[2022/6/9 4:13:00]

4.兌換繼續,Controller合約在從策略池里提出DAI湊夠攻擊者設定的2000萬DAI后,會調用_fromJar的withdraw函數,將攻擊者在第三步轉入的假ptokenburn掉,然后合約判斷當前合約中_toJar合約指定的token的余額是多少,由于_toJar合約指定的token是DAI,Controller合約會判斷合約中剩余DAI的數量,此時由于第三步Controller合約已湊齊2000萬DAI,所以DAI的余額是2000萬。這時Controller合約調用_toJar合約的deposit函數將2000萬DAI轉入攻擊者控制的_toJar合約中。到此,攻擊者完成獲利。

來源:金色財經

Tags:JARDAIROMTOKEJARED2DAI價格PROMZCore Token

SOL
數字人:中國銀行原副行長王永利:數字人民幣有望打破互聯網巨頭數據壟斷_數字貨幣金融詐騙

作者|何樂舒 原標題:王永利:數字人民幣對打破數據壟斷有重大作用過去一個月,中國央行在深圳開啟全球最大規模的數字貨幣測試,是央行數字人民幣邁向實際應用的重要節點.

1900/1/1 0:00:00
CAT:文秦:11.24黃金TD白銀為何暴跌還會跌嗎今日行情分析附多單解套_cool

  -黃金行情分析:      黃金亞盤上探1876附近承壓整理,上探不破高。承壓回落走弱,歐盤開盤延續了回落之勢。短線重新運行在1868-1870下方。短線反彈力度不足。盤中要適當調整思路.

1900/1/1 0:00:00
BTC:山前幣有路:11.23 ETH行情分析及操作建議 順勢而為 合約黃金期已到來_RFBTC

11.23ETH行情分析:?????日間以太坊的波動還是較大,早間6點突破到新高580附近后,瞬速回調,目前高位回調波動較大,目前一小時級別二連陰式下跌,四小時以及我們的日線來看.

1900/1/1 0:00:00
APE:11月22日行情分析:頂部?大概率不會在這_COIN

昨天提示了BTC短期會出現一個方向選擇,今天BTC選擇下跌,帶動其他主流幣種下跌,也提示了大家注意規避風險。BTC當前的跌幅并不大,上方19000點的壓力位,今天也沒有出現放量.

1900/1/1 0:00:00
DOG:比特幣的避險作用正在被認可須謹慎可能發生的拋壓_ITM

前言—— 有人為了炒幣賺錢,把賺錢的買賣各種總結,總結出一大堆看似合理的規律,比如頻繁低買高賣、震蕩市就要高拋低吸、山寨幣快進快出、高手死于抄底、投資一定要順勢而為、投資一定要和韭菜的想法相反等.

1900/1/1 0:00:00
CAL:纏論快槍手:11.23比特幣日內精評 方向已出現站穩立場_BenjiRolls

市場行情千變萬化,輸贏皆有可能,盈虧當常態。投資求得不是一夜暴富,登上人生巔峰。而是能夠掌握市場行情變化動態,有備迎接突發事件,更好,更穩地站在市場上成為屹立不倒的巨人.

1900/1/1 0:00:00
ads