以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ROM:慢霧:假錢換真錢 揭秘 Pickle Finace 被黑過程

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2020年11月22日,以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程

1、項目的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的jar合約地址進行代幣的兌換,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI

SBF律師:原定于10月份的審判可能需要推遲:3月9日消息,前FTX首席執行官Sam Bankman-Fried(SBF)的律師Christian Everdell周三表示,可能有必要推遲SBF原定于10月2日進行的刑事審判,理由是審查證據和準備辯護可能需要比預期更多的時間。Everdell在信中寫道:“雖然我們此時不提出這樣的申請,但我們現在想向法院說明這個問題。”

Everdell在致美國地區法官Lewis Kaplan的一封信中說,曼哈頓的聯邦檢察官尚未提交從Caroline Ellison和Gary Wang的電子設備中收集到的證據。律師還指出,檢察官上個月末增加了新的欺詐和共謀指控,將SBF的罪名增加到12項。

審判時間表和SBF的保釋條件預計將在周五的法庭聽證會上進行討論。[2023/3/9 12:51:26]

2、使用swapExactJarForJar函數進行兌換過程中,合約會通過傳入的_fromJar合約和_toJar合約的token()函數獲取對應的token是什么,用于指定兌換的資產。而由于_fromJar合約和_toJar合約都是攻擊者傳入的,導致使用token()函數獲取的值也是可控的,這里從_fromJar合約和_toJar合約獲取到的token是DAI,。

安全團隊:2000萬枚USDT從幣安轉移至“0x02ed”開頭鯨魚地址:金色財經報道,據派盾監測數據顯示,2000萬枚USDT已經從Binance轉入“0x02ed”開頭鯨魚地址并存入Aave Protocol V2中。[2022/12/6 21:25:18]

3.此時發生兌換,Controller合約使用transferFrom函數從?_fromJar合約轉入一定量的的ptoken,但是由于fromJar合約是攻擊者控制的地址,所以這里轉入的ptoken是攻擊者的假幣。同時,因為合約從_fromJar合約中獲取的token是DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣然后轉到Controller合約中。在本次的攻擊中,合約中的DAI不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的2000萬DAI?

ETC鏈上總鎖倉量突破70萬美元,24H漲幅117.06%:8月17日消息,DeFiLlama數據顯示,Ethereum Classic(ETC)鏈上總鎖倉量(TVL)突破70萬美元,目前為707647美元,24小時漲幅117.06%。[2022/8/17 12:31:47]

4.兌換繼續,Controller合約在從策略池里提出DAI湊夠攻擊者設定的2000萬DAI后,會調用_fromJar的withdraw函數,將攻擊者在第三步轉入的假ptokenburn掉,然后合約判斷當前合約中_toJar合約指定的token的余額是多少,由于_toJar合約指定的token是DAI,Controller合約會判斷合約中剩余DAI的數量,此時由于第三步Controller合約已湊齊2000萬DAI,所以DAI的余額是2000萬。這時Controller合約調用_toJar合約的deposit函數將2000萬DAI轉入攻擊者控制的_toJar合約中。到此,攻擊者完成獲利

總結:此次攻擊中,攻擊者通過調用Controller合約中的swapExactJarForJar函數時,偽造?_fromJar和_toJar的合約地址,通過轉入假幣而換取合約中的真DAI,完成了一次攻擊的過程。

來源:金色財經

Tags:JARDAIROMOJAJAREDDAISY價格Alfa Romeo Racing ORLEN Fan Tokenwojak幣總量

芝麻開門交易所
OIN:比特幣槍手:11.23比特幣行情分析價格大跌牛是否已經回頭

緣來不拒,緣走不留,茫茫人海相識成為朋友也是一種緣分。素不相識的投資朋友只因看了我槍手的文章信任我,所以每位找到我的投資朋友我都會給予最大的幫助,讓這份信任變的更有價值.

1900/1/1 0:00:00
CRO:金市良臣:11.24黃金白銀TD還會漲嗎還會跌嗎如何操作最新走勢分析

  黃金技術面分析:      大周期周線級別分析:黃金持續維持在30周均線支撐上方高位震蕩,但進一步也受5周均線和中軌阻力的初步壓制。指標整體趨空,但也有上走預期.

1900/1/1 0:00:00
PRO:11/22 ETH行情分析

世界上唯一可以不勞而獲的就是貧窮,唯一可以無中生有的是夢想。沒有哪件事,不動手就可以實現。世界雖然殘酷,但只要你愿意走,總會有路;看不到美好,是因為你沒有堅持走下去.

1900/1/1 0:00:00
FTX:金生有幣:BTC早間行情分析與操作建議 大餅是否后續代發

金生有幣,BTC早間行情分析與操作建議?大餅是否后續代發日線級別來看,從周末沖上18970后整體行情偏震蕩.

1900/1/1 0:00:00
ETH:手把手教你如何成為以太坊2.0的驗證者 | 火星號精選

前言:隨著ETH存儲合約開啟,ETH2.0計劃于2020年12月1日啟動,目前距離最低啟動要求大約完成了20%,還有很長的路要走.

1900/1/1 0:00:00
比特幣:比特點金手:11.23 行情分析 形成多空對流如何操作

????走過的是時間,看過的是行情,嘗過的是盈與虧,回味的是得與失,沉淀的是經驗,成就的是境界。善戰者,無赫赫戰功!市場走勢,千變萬化,與時俱進,跟隨趨勢,方能立足.

1900/1/1 0:00:00
ads