以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MANA > Info

BAL:CertiK:Pickle Finance損失近2000萬美元攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間11月22日凌晨2點37分,CertiK安全研究團隊通過Skynet發現PickleFinance項目遭到攻擊,共損失約1975萬枚價值近一億三千萬人民幣DAI。自9月10日PickleFinance開始挖礦起,一直沒有什么存在感。有了食物大軍的大幅漲跌經驗在前,投資者本身對于異軍突起的Pickle項目保持著一定程度的警惕。但自從9月14日獲得V神親自站臺,酸黃瓜在洶涌的DeFi浪潮中憑借其DeFi新玩法及各種背書,可謂是平地起價完成了10倍的漲幅。

“剛用5美元的價格把手里價值1萬美元的PICKLE賣掉,睡了一覺它的價值就變成了60美元???這???”正當各投資者摩拳擦掌預備好入手這一新型食物代幣或是已經深陷其中,11月23日傳來的消息卻令投資者們大驚失色。據Messari數據顯示,自PickleFinance被黑客攻擊后,其原生代幣PICKLE暴跌50.12%,直至10.17美元,此后稍有回升,截止當前其市值為11.41美元。下文將為你帶來本次攻擊事件詳情分析。攻擊始末

CertiK:本周共記錄13起事件,造成了約5800萬美元的損失:金色財經報道,安全公司CertiK表示,本周(上周五起到今天),CertiK共記錄了13起事件,造成了約5800萬美元的損失。其中共發生5起Discord黑客攻擊事件、2起網絡釣魚攻擊事件和2起Twitter黑客攻擊事件。請保持警惕和DYOR![2023/8/5 16:19:59]

整個攻擊流程如下:第一步:攻擊者通過StrategyCmpdDAIV2.getSuppliedUnleveraged()的函數獲得當前在位于地址0xcd892a97951d46615484359355e3ed88131f829d的StrategyCmpdDAIV2合約中有多少可以被取出的Dai數目,這里記為Amount_A。第二步:攻擊者調用位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址處的ControllerV4智能合約中的swapExactJarForJar()函數,并在調用時傳入1號和2號臟jar,Amount_A以及0,,作為參數。

swapExactJarForJar()函數其中1號臟jar和2號臟jar由于是攻擊者自己部署的,符合IJar接口的智能合約,因此其中的token()函數的邏輯實現以及其他函數都是由攻擊者自己決定的。因為PickleFinanceswapExactJarForJar()函數沒有對傳入的jar是否為官方的智能合約地址進行驗證,因此該步驟得以成立。

去中心化交易協議Balancer宣布正式上線veBAL:3月28日消息,去中心化交易協議Balancer宣布已正式上線veBAL,BAL持有者可以其BAL鎖定在veBAL中,協議產生的所有費用的75%按比例分配給veBAL持有者,預計許多基于Curveve系統構建的協議和產品也將在veBAL之上啟動。

據悉,Ve(VoteEscrow)是在一段時間內鎖定代幣的機制。VE模型調整了用戶的激勵機制,并專注于協議的長期性能。(Meidum)[2022/3/29 14:23:26]

swapExactJarForJar()函數中傳入的jar可以定義代幣的類型

調用withdrawForSwap()函數隨著swapExactJarForJar()函數的執行,當執行到上圖289行的位于swapExactJarForJar()函數中的withdrawForSwap()函數時,經過一系列函數調用,最終執行位于0xcd892a97951d46615484359355e3ed88131f829d的deleverageToMin()函數以及deleverageUntil()函數,將當前StrategyCmpdDAIV2中可以被取出的代幣(Amount_A)轉移到位于0x6949bb624e8e8a90f87cd2058139fcd77d2f3f87地址的PickleJar智能合約中。

Balancer向首批流動性提供者發放43.5萬枚治理代幣BAL:金色財經報道,去中心化交易平臺Balancer的治理代幣BAL已經正式發放,BalancerLabs團隊為Balancer資金池的流動性提供者發放43.5萬枚BAL代幣。截至目前BAL總供應量為3543.5萬枚,其中2500萬BAL歸屬于創世團隊、股票期權、顧問以及投資者;500萬BAL分配給生態系統基金,將用于吸引和激勵戰略合作伙伴;另外500萬BAL將分配給籌款基金,將用于未來的籌款活動;過去三周為流動性提供者分配43.5萬枚BAL,另外,之后每周將繼續分發14.5萬BAL。BAL的供應量上限為1億個代幣。BAL現已在Balancer交易平臺和去中心化交易所Uniswap上交易。(Medium)[2020/6/24]

deleverageToMin()函數以及deleverageUntil()函數

StrategyCmpdDAIV2智能合約向PickleJar智能合約轉移代幣的內部交易截圖

Larry Cermak:BTC與股市之間的相關性有所減弱:The Block分析師Larry Cermak發推稱,BTC與股市之間的相關性現在有所減弱,但顯然還是存在的。[2020/3/20]

PickleJar智能合約中的earn()函數第三步:調用位于0x6949bb624e8e8a90f87cd2058139fcd77d2f3f87地址的PickleJar智能合約中的earn()函數(如上圖所示)。總共調用三次,目的是將位于當前PickleJar中的pDAI數目的DAI,從0x6b175474e89094c44da98b954eedeac495271d0f地址轉移到位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址處的ControllerV4智能合約中,并在887行通過調用ControllerV4合約中的earn()函數(如下圖所示),在下圖152行中通過deposit()函數。從而實現調用0xcd892a97951d46615484359355e3ed88131f829d的StrategyCmpdDAIV2合約中的deposit()函數,將PickleJar中的pDAI數目的cDAI鑄造給StrategyCmpdDAIV2。

動態 | Cere Network完成350萬美元的種子融資:據CoinDesk消息,基于區塊鏈的客戶關系管理初創公司(CRM) Cere Network剛剛完成了一輪350萬美元的種子融資。在Binance Labs、Neo Global Capital和Arrington XRP Capital等眾多公司的支持下,Cere Network在紐約開設了辦事處,并將于柏林區塊鏈周期間宣布在柏林設立創新實驗室。[2019/8/20]

ControllerV4智能合約中的earn()函數

StrategyCmpdDAIV2合約中的deposit()函數第四步:再次調用位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址處的ControllerV4智能合約中的swapExactJarForJar()函數,并在調用時傳入3號和4號臟jar,以及0,0,CurveProxyLogic智能合約地址,0x20作為參數。此處0x20是一個注入參數,目的是為了與CurveProxyLogic智能合約地址配合,執行位于0x6186e99d9cfb05e1fdf1b442178806e81da21dd8地址的CurveProxyLogic智能合約中的add_liquiditya()函數。3號臟jar:0xa2da08093a083c78c21aeca77d6fc89f3d545aed4號臟jar:0xa445e12d69e8bd60290f6935d49ff39ba31c6115CurveProxyLogic智能合約地址:0x6186e99d9cfb05e1fdf1b442178806e81da21dd8

swapExactJarForJar()函數使用CurveProxyLogic智能合約地址和注入參數來執行指定函數

CurveProxyLogic智能合約中的add_liquiditya()函數在此步驟之后,在第三步中存儲在StrategyCmpDAIV2被從StrategyCmpDAIV2智能合約中轉移到ControllerV4智能合約處。至此所有可以被取出的代幣被以cDAI的形式存儲在ControllerV4智能合約中,并且攻擊者擁有取出cDAI的資格。第五步,攻擊者調用位于地址0x5d3a536e4d6dbd6114cc1ead35777bab948e3643的CErc20Delegator智能合約中的redeemUnderlying()函數,內部調用了位于0xbb8be4772faa655c255309afc3c5207aa7b896fd地址處的CErc20中的redeemUnderlying(),redeemUnderlyingInternal()以及redeemFresh()函數。最終將所有獲得的cDAI轉換成DAI,提出所有DAI并完成攻擊。

CErc20Delegator中的redeemUnderlying()函數

CErc20中的redeemUnderlying()函數

CErc20中redeemUnderlyingInternal()函數安全建議

多次的DeFi攻擊事件,表明了一個事實:“已審計”并不意味著其擁有了安全保證。PickleFinance在10月或更早通過的安全審計,并不代表其新增的智能合約均得到了實時的安全檢測。高收益伴隨著高風險,此次漏洞的爆發同樣也是一個警示。完備的安全保障=安全審計+實時檢測+資產保障=CertiK審計服務+CertiK實時檢測安全預言機+CertiK快速掃描+CertiKShield去中心化資產保障資金池CertiK的一系列安全服務及工具,覆蓋了項目及用戶的資產安全需求。如您有審計需求,歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:JARCERBALDAIShinjariumcere幣最新FutuballDAIQ

MANA
以太坊:Vitalik Buterin:權益證明信標鏈將于下周二北京時間晚上8點推出

本文是VitalikButerin11月27日,在“首屆區塊鏈服務網絡BSN全球技術創新發展峰會暨湖北區塊鏈技術創新大會”上做的演講.

1900/1/1 0:00:00
DEF:DeFi弄潮兒背后的機構都在悄悄布局什么?鏈上數據分析三家機構持倉現狀

編者按:本文來自鏈聞ChainNews,撰文:NickC,翻譯:盧江飛,星球日報經授權發布。DeFi之美在于我們可以了解鏈上所發生的一切,并通過加密貨幣地址找到與之相關的人和公司——當然,這也是.

1900/1/1 0:00:00
SYN:Kwenta:DeFi新機制,滑點為0的去中心化衍生品交易所

編者按:本文來自去中心化金融社區,Odaily星球日報經授權轉載。Kwenta當前支持三種不同類別的衍生產品的交易,包括加密貨幣,外匯以及諸如黃金和白銀等商品.

1900/1/1 0:00:00
INS:如果牛市來了,密切關注這三個市場信號

截至寫稿時為止比特幣的價格已經18500美元,離上輪牛市2萬美金只差一步了,以太坊也成功突破了500美元大關。不僅比特幣、以太坊,其它幣種昨天都迎來了普漲的局面.

1900/1/1 0:00:00
COIN:Coin Metrics:此次BTC上漲的原因是什么?

編者按:本文來自加密谷Live,作者:ByLucasNuzzi&theCoinMetricsTeam,翻譯:李翰博,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
AMP:AMPL間歇泉V3來了,3個新池獎勵390萬個AMPL,這次有什么不一樣

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。今天來說一說AMPL,一個算法穩定幣.

1900/1/1 0:00:00
ads