宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Bitcoin > 正文

假钱换真钱,揭秘 Pickle Finance 被黑过程

作者:

时间:1900/1/1 0:00:00

By:慢雾安全团队

据慢雾区情报,2020年11月22日,以太坊DeFi项目PickleFinance遭受攻击,损失约2000万DAI。慢雾安全团队第一时间跟进相关事件并进行分析,以下为分析简略过程。

攻击流程简析

1、项目的Controller合约中的swapExactJarForJar函数允许传入两个任意的jar合约地址进行代币的兑换,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用户可以控制的变量,攻击者利用这个特性,将_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻击者设定的要抽取合约的DAI的数量,约2000万DAI。

加密交易所Crypto.com集成CoinRoutes智能订单路由系统:6月8日消息,加密货币交易所Crypto.com与订单执行系统CoinRoutes集成,以促进机构获得流动性。[2023/6/8 21:24:24]

2、使用swapExactJarForJar函数进行兑换过程中,合约会通过传入的_fromJar合约和_toJar合约的token()函数获取对应的token是什么,用于指定兑换的资产。而由于_fromJar合约和_toJar合约都是攻击者传入的,导致使用token()函数获取的值也是可控的,这里从_fromJar合约和_toJar合约获取到的token是DAI。

3.此时发生兑换,Controller合约使用transferFrom函数从_fromJar转入一定量的ptoken,但是由于fromJar合约是攻击者控制的地址,所以这里转入的ptoken是攻击者的假币。同时,因为合约从_fromJar合约中获取的token是DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币,然后转到Controller合约中。在本次的攻击中,合约中的DAI不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的2000万DAI。

阿根廷央行发布数字钱包运营商新规则:9月15日消息,阿根廷央行发布数字钱包运营商新规则,数字钱包的客户被视为金融用户,其保护措施与向银行用户提供的保护措施相近。数字钱包公司将必须调整其服务条款和条件,以满足中央银行对金融合同的要求。(News Bitcoin)[2022/9/15 6:59:05]

4.兑换继续,Controller合约在从策略池里提出DAI凑够攻击者设定的2000万DAI后,会调用_fromJar的withdraw函数,将攻击者在第三步转入的假ptokenburn掉,然后合约判断当前合约中_toJar合约指定的token的余额是多少,由于_toJar合约指定的token是DAI,Controller合约会判断合约中剩余DAI的数量,此时由于第三步Controller合约已凑齐2000万DAI,所以DAI的余额是2000万。这时Controller合约调用_toJar合约的deposit函数将2000万DAI转入攻击者控制的_toJar合约中。到此,攻击者完成获利。

HyperPay新版本发布,自管钱包支持更多公链生态:据官方消息,HyperPay钱包发布V5.0.7版本,在该版本中,自管钱包新增支持Polygon、Arbitrum、Optimism网络的NFT资产查询和转账;聚合DEX增加AVAX-C(Pangolin)、Polygon(Quickswap)、Fantom(Spooktswap),用户可在HyperPay聚合DEX功能中,通过切换DEX,进行相关资产一键交易。托管钱包优化了HyperCard前端展示排列,所有类别及功能特色将集中展示,方便用户挑选更符合自身需求的信用卡。HyperMate Pro支持EVM全系列DApp交易;增加AVAX-C、Fantom、Arbitrum、Optimism主网。

据悉,HyperPay钱包成立于2017年,是集托管理财钱包、去中心化自管钱包、HyperMate硬件钱包、共管钱包于一体的多生态数字资产钱包,为用户提供资产存管、理财增值、消费支付等一站式服务。[2022/8/11 12:18:23]

总结

安全团队:Blur Finance项目疑似发生Rug Pull:金色财经报道,据派盾(PeckShield)监测,Blur Finance疑似发生Rug Pull,其代币BLR价格下跌99%。此外,该项目的社交媒体账号被删除,在polygon和BNBChain上有约60万美元被盗。[2022/8/10 12:15:08]

此次攻击中,攻击者通过调用Controller合约中的swapExactJarForJar函数时,伪造_fromJar和_toJar的合约地址,通过转入假币而换取合约中的真DAI,完成了一次攻击的过程。

往期回顾

闪电贷重入攻击,OUSD损失700万美金技术简析

如何使用闪电贷从0撬动百万美元?ValueDeFi协议闪电贷攻击简要分析

无中生有?DeFi协议Akropolis重入攻击简析

Acala创世已通过慢雾科技安全审计

BithumbGlobal入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

链闻号

https://www.chainnews.com/u/958260692213.htm

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9558989.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

币安为何推出第三条链?这对BNB意味着什么?

标签:JARDAIROMOJAJARED价格DDAI币KROM币wojak币发行时间

Bitcoin热门资讯
App Annie:新冠肺炎疫情已永久改变移动消费行为(附下载地址)

目前100000人已关注加入我们扫一扫下载全网最新数据报告 查看完整报告请阅读全文 查看完整报告请阅读全文 以上资料均从网络公开资料收集整理而成,所有报告版权归原公司、机构所有!如有侵权请后台联系我们,我们将第一时间处理.

1900/1/1 0:00:00
翻遍27万条Ledger用户信息 我得到了最硬核的加密货币用户画像

一份包含超过27万条账户信息的数据库文件成为了成为了比特币硬件钱包制造商Ledger挥之不去的梦魇,这份文件在RaidForums上被已极低的售价卖出,并在极短的时间内遭到了相当大范围地扩散.

1900/1/1 0:00:00
开发者流失、全节点减少,从架构出发详解以太坊治理及问题

以太坊一直是我们「去中心化」理念的倡导者,然而,上周,以太坊的核心开发者EWASM团队的LaneRettig发布一条Tweet「以太坊的治理已经失败,我们实际上就是技术专家统治:一小群技术专家对协议更新有着最终决定权」.

1900/1/1 0:00:00
filecoin挖矿原理是什么?和比特币挖矿有什么区别?

先来了解:什么是矿工、挖矿?V|IPFS-88玩过区块链的朋友就知道,在大多数区块链协议中,“矿工”是指网络上的参与者,他们负责保持区块链的有效性和安全性.

1900/1/1 0:00:00
币圈小蝶:币圈合约短线波段如何选择买入点?

?波段操作是振荡调整行情中获取短线收益的最佳操作技巧,一次完整的波段操作过程涉及"买""卖"两个方面,这里先来分析一下买入技巧:首先波段操作的买入时机:要参考筑底中心区域。指数上涨过急后会重新跌回中心区,指数下跌过度后也会反弹回来.

1900/1/1 0:00:00
Gate.io 上线API3 杠杆交易和币币理财服务借贷需求旺盛

Gate.io一直秉承真实,透明的理念,不造假数据,不干预市场交易,为用户提供真实自由的市场工具和稳定健康的市场服务。杠杆交易提供做多和做空机制,可以有效稳定市场到合理价值.

1900/1/1 0:00:00