据慢雾区情报,2020年11月22日,以太坊DeFi项目PickleFinance遭受攻击,损失约2000万DAI。慢雾安全团队第一时间跟进相关事件并进行分析,以下为分析简略过程
1、项目的Controller合约中的swapExactJarForJar函数允许传入两个任意的jar合约地址进行代币的兑换,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用户可以控制的变量,攻击者利用这个特性,将_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻击者设定的要抽取合约的DAI的数量,约2000万DAI
数据:持有超过1万枚以上ETH的地址数量达到1个月低点:金色财经报道,据glassnode数据,持有超过1万枚以上ETH的地址数量刚刚达到1,162个的1个月低点。[2022/10/24 16:36:23]
2、使用swapExactJarForJar函数进行兑换过程中,合约会通过传入的_fromJar合约和_toJar合约的token()函数获取对应的token是什么,用于指定兑换的资产。而由于_fromJar合约和_toJar合约都是攻击者传入的,导致使用token()函数获取的值也是可控的,这里从_fromJar合约和_toJar合约获取到的token是DAI,。
以太坊短时回升至1,500美元上方:行情显示,以太坊短时回升至1,500美元上方,现报价1,495.29美元,24小时涨幅1.4%。[2022/8/29 12:55:56]
3.此时发生兑换,Controller合约使用transferFrom函数从?_fromJar合约转入一定量的的ptoken,但是由于fromJar合约是攻击者控制的地址,所以这里转入的ptoken是攻击者的假币。同时,因为合约从_fromJar合约中获取的token是DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币然后转到Controller合约中。在本次的攻击中,合约中的DAI不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的2000万DAI?
韩国检方结束对Terraform Labs的调查:金色财经报道,韩国对与Terraform Labs有关联的公司长达一周多的调查终于结束,工作人员承认,寻找他们所追求的信息具有挑战性。据悉,作为其对“ Terra ( LUNC ) 事件”的持续调查的一部分,首尔南区检察官办公室运营的金融和证券犯罪联合调查小组上个月突袭了 15 个地点,并于韩国标准时间7 月 20 日下午 5:30,向市场领先的交易平台Upbit、Coinone 和 Bithumb 以及其他四家交易所派出了警官,人们普遍认为,这些警官不是调查交易所本身,而是调查与Terraform 相关的个人的交易活动。该团队还搜查了Terraform Labs联合创始人Daniel Shin在首尔的家,以及至少两家与他有联系的公司,包括金融科技公司Chai和一家未具名的风险投资公司。据检方一名未具名官员的话称:“我们花了很长时间通过使用数字取证从没收的文件和文档 中提取“我们正在寻找的数据”。我们还花了很长时间来检查数据相关性作为潜在的证据。”[2022/8/2 2:52:46]
4.兑换继续,Controller合约在从策略池里提出DAI凑够攻击者设定的2000万DAI后,会调用_fromJar的withdraw函数,将攻击者在第三步转入的假ptokenburn掉,然后合约判断当前合约中_toJar合约指定的token的余额是多少,由于_toJar合约指定的token是DAI,Controller合约会判断合约中剩余DAI的数量,此时由于第三步Controller合约已凑齐2000万DAI,所以DAI的余额是2000万。这时Controller合约调用_toJar合约的deposit函数将2000万DAI转入攻击者控制的_toJar合约中。到此,攻击者完成获利
总结:此次攻击中,攻击者通过调用Controller合约中的swapExactJarForJar函数时,伪造?_fromJar和_toJar的合约地址,通过转入假币而换取合约中的真DAI,完成了一次攻击的过程。
来源:金色财经
行情分析: 以太早盘拉升持续上涨突破560一线,小时级别来看,币价冲高突破上轨压制,在561附近遇压小幅回落,币价冲高回落后,高位收线十字阴K,目前币价徘徊在546附近,技术上布林轨道开始缩口,MA5.MA10均线向上趋势放缓.
1900/1/1 0:00:00币思意:11.23ETH行情分析?整体是一个回调趋势???成长的很大一部分是接受,接受分道扬镳,接受世事无常,接受突如其来的无力感,接受市场的无作为。然后再发自内心地去改变.
1900/1/1 0:00:00比特币的抛压降低 比特币持有者要出售比特币,首先需要将比特币存入交易所。当交易所的比特币储备下降时,往往表明市场存在较低的抛压。根据Glassnode的?数据?,年初至今交易所的比特币余额下降了18%.
1900/1/1 0:00:00人们总是在用真金白银交学费来市场学习经验,而这些经验也就是我写的每篇文章里都有在说的,或者找到我的朋友,我都有跟大家交流过,有时候多啰嗦几句也就是想让这个市场的投资者能够少走点弯路.
1900/1/1 0:00:00昨天提示了BTC短期会出现一个方向选择,今天BTC选择下跌,带动其他主流币种下跌,也提示了大家注意规避风险。BTC当前的跌幅并不大,上方19000点的压力位,今天也没有出现放量.
1900/1/1 0:00:00今天要说的这个90后小伙,操作的是一个淘宝蓝海项目,实实在在的月收入万元,绝对不忽悠。如果你有时间就把这篇文章看下去,如果你觉得这还是一篇标题党文章,那就请你立刻关掉,这篇文章不适合你.
1900/1/1 0:00:00