比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XMR > Info

Pickle Finance遭攻擊損失近2000萬美元DAI 未經嚴格審計的DeFi路在何方?_DAI

Author:

Time:1900/1/1 0:00:00

這一周,“科學家”們很忙。

11月14日,黑客攻擊ValueDeFi的MultiStablesVault池子,獲得近740?萬美金的DAI;11月17日,黑客攻擊OriginProtocol憑空鑄造2050萬枚OUSD。

今天凌晨2時37分,當人們還在熟睡之時,黑客攻擊DeFi協議PickleFinance,撈得近2000萬美元的DAI。

加密貨幣再次登上央視?DeFi淪為“科學家”的提款機?

11月18日,比特幣沖擊18,000美元,加密貨幣再次登上央視,此前,加密貨幣被譽為去中心化的金融工具首次登上央視。據央視報道,從投資回報率的角度來看,加密貨幣是今年真正的“頭號”投資產品。“彭博銀河加密貨幣指數”上漲約65%,超過金價逾20%的漲幅,也超過全球股市、債市和大宗商品市場的收益率。漲幅較高的一個關鍵原因是以太坊幣價暴漲,漲幅達到169.40%。

Immutable旗下游戲Gods Unchained現已在Epic游戲商店上架:6月22日消息,Immutable Games的Web3交易卡牌游戲《Gods Unchained》現已在Epic Games Store上架,這是一款類似于《爐石傳說》或《魔法風云對決》的可收集交易卡牌游戲,每張卡牌在以太坊Layer2 Immutable X上都有一個代表性的NFT。

Gods Unchained的執行制作人Daniel Paez認為,登上Epic Games Store是游戲歷史上的一個關鍵時刻,他表示:“很難不高估《Gods Unchained》登陸世界上最大的PC游戲平臺之一——Epic Games Store的重要性。我們非常興奮地將我們的游戲展示給全新的、真正龐大的傳統PC游戲玩家和TCG愛好者的觀眾群。”[2023/6/22 21:53:32]

央視解釋道:“以太坊幣價格攀升得益于去中心化金融工具的使用增加,以及疫情肆虐后各國出臺的巨額刺激措施,讓投資者選擇了比特幣、以太坊等加密貨幣進行保值。”

BitMEX再次延長Rene Pickhardt的比特幣開發者贈款,后者將繼續研究閃電網絡路由可靠性:5月30日消息,BitMEX 已將對 Rene Pickhardt 的比特幣開發者贈款延長 6 個月至 2023 年 11 月,這是 BitMEX 第四次向 Rene Pickhardt 提供資助。Rene Pickhardt 表示其打算繼續研究閃電網絡協議的路由可靠性。[2023/5/30 11:48:23]

一方面,加密貨幣市場頻頻發出利好消息;另一方面,DeFi項目因未經嚴格審計頻遭攻擊。

據悉,今年9月10?日酸黃瓜PickleFinance啟動流動性挖礦,9月14日V神發推文贊賞該項目,使其代幣價格暴漲10倍。而遭到此次攻擊后,酸黃瓜損失近價值2000萬的DAI,同時24小時內其代幣腰斬。

Epic Games高管:人們有點兒對元宇宙失去了興趣:6月4日消息,游戲巨頭Epic Games虛幻引擎副總裁兼總經理Marc Petit近日在接受雅虎財經記者Daniel Howley采訪時表示:“人們有點兒對元宇宙失去了興趣,因為角色看起來像沒有腿的卡通人物。”

Howley指出,這些評論可以被解讀為對Facebook母公司Meta的隱晦攻擊。然而實際上對元宇宙的未來感興趣的不只是Meta。今年4月,Epic Games以315億美元估值完成20億美元融資,本輪融資由索尼和KIRKBI(樂高母公司)領投,各投資10億美元。融資將用于Epic推進其元宇宙發展。(WRAL TechWire)[2022/6/4 4:02:11]

CoinmarketCap數據顯示,PickleFinance代幣的價格在24小時內,從22.7美元跌到10.2美元,它的市值在未銷毀的情況下,24小時內蒸發了1220萬美元。

Pickle Finance表示PIP-20以77%支持率通過:Pickle Finance發推稱,關于承認Pickle的社區貢獻的提案PIP-20以77%的支持率通過。[2020/11/18 21:13:45]

發生了什么?

PeckShield通過追蹤和分析發現,攻擊者通過StrategyCmpdDaiV2.getSuppliedUnleveraged()函數查詢資產余額1972萬美元;

隨后,攻擊者利用輸入驗證漏洞將StrategyCmpdDaiV2中的所有DAI提取到PickleJar:這個漏洞位于ControllerV4.swapExactJarForJar()函數中,其中包含兩個既定的偽Jar。在未驗證既定Jar的情況下,此步驟會將存入的所有DAI提取到PickleJar,并進行下一輪部署。

幣贏CoinW 將于9月22日16:00上線PICKLE:據官方消息,幣贏CoinW將于9月22日16:00在DeFi專區上線PICKLE/USDT交易對,同時開啟“充值送PICKLE,-0.1%Maker費率”活動。

據悉,PickleFinance讓穩定幣更穩定。黃瓜PICKLE合約采用完全公平的分發制度,沒有風投,沒有預挖,沒有預售。其亮點是讓穩定幣在uniswap上交易滑點更低,促進生態的發展,同時可以防止巨鯨介入。詳情查看原文鏈接。[2020/9/22]

接下來,攻擊者調用earn()?函數將提取的DAI部署到StrategyCmpdDaiV2中。在內部緩沖區管理中,黑客調用了三次earn()函數,在StrategyCmpdDaiV2中生成共計950,818,864.8211968枚cDAI;

第一次調用earn()函數存入1976萬枚DAI,鑄造903,390,845.43581639枚cDAI;

第二次調用earn()函數存入98.8萬枚DAI,鑄造45,169,542.27179081枚cDAI;

第3次調用earn()函數存入4.9萬枚DAI,鑄造2,258,477.11358954枚cDAI;

隨后,攻擊者調用?ControllerV4.swapExactJarForJar()?函數,利用任意代碼執行將?StrategyCmpdDaiV2?中的所有?cDAI?提取出來,這一步中,_execute()?函數有兩個參數:_target和?_data,_target?指的是目標地址,即圖中橘色所示部分;_target?是一個加白的地址,攻擊者沒辦法任意控制此地址,此處他們利用的是?CurveProxyLogic,該加白的合約(能通過?262?行?approvedJarConverter?的檢查。也就是說,能被完全控制的是參數?_data,即圖中紫色所示部分,_data?中包含?_execute()?函數可調用的add_liquidity()?函數,以及傳給?add_liquidity()?的所有參數。

此時,咱們回到橘色框里的curve、curveFunctionSig、curvePoolSize、curveUnderlyingIndex、underlying,其中curve是一個地址,它表示橘色框里倒數第二行中的curve.call()?函數可以執行任意一個合約,因此,攻擊者把curve設置成StrategyCmpdDaiV2,curveFunctionSig表示除了剛剛指定合約外,還可以指定要調用此合約的函數,通過此操作攻擊者成功調用StrategyCmpdDaiV2.withdraw()?函數。

接下來就是組織藍色框中的函數StrategyCmpdDaiV2.withdraw()?的參數?_asset,藍色框中的?_asset實際上是橘色框框里的liquidity,liquidity由傳入函數add_liquidity()?的underlying得來,underlying是另一個偽造的合約地址,它的balanceOf()?函數會返回cDAI的地址。攻擊者將cDAI的地址設置成liquidity?,然后,liquidity被打包到callData里再傳給withdraw()?函數,使得withdraw()?函數取出的?_asset就是cDAI的地址。值得注意的是,如果want==_asset,藍色框里的函數就不執行,此設計的目的在于want是不允許被取出的,所以攻擊者刻意取出對應的cDAI。

最后,執行回ControllerV4.swapExactJarForJar()函數,所提取的cDAI被存入惡意的?_toJar.在_toJar.deposit()函數里,所有950,818,864.8211968枚cDAI立即轉入黑客地址

未經嚴格審計的DeFi能走多遠?

針對此次PickleFinance被攻擊事件,其審計公司Haechi發推文稱,今年10月對其代碼進行了一次審計,但是攻擊者利用的漏洞發生在新創建的智能合約中,而不是接受安全審計的智能合約中。與此次漏洞攻擊相關的代碼存在于controller-v4.sol中的swapExactJarForJar,而非此前審計的controller-v3.sol中,該智能合約不包含swapExactJarForJar。

對此,PeckShield相關負責人表示:“有一些DeFi項目在做過第一次智能合約安全審計后,可能會為了快速上線主網,省略審計新增的智能合約,這種省略或能爭取短時的利益,但就像此次攻擊一樣最終因小失大。DeFi們在上線之前一定要確保代碼進行徹底地審計和研究,防范各種可能發生的風險。”

未經嚴格審計即上線的DeFi項目能走多遠?

Tags:DAIPICICKPICKCDAIepic幣在哪個交易所買RICK幣pickle幣未來多少錢一個

XMR
關于BCH/USDT恢復交易的公告_okex

公告編號2020112301各位關心ZBG的投資者們和項目方:BitcoinCash硬分叉已完成,BCHN節點方案已繼承BCH原有名稱、K線和交易對.

1900/1/1 0:00:00
UpBots (UBXT)上線福利,交易瓜分2,500,000 UBXT!_UBXt

為了慶祝UpBots(UBXT)在庫幣首發上線并開啟UBXT/USDT交易對,庫幣和UpBots團隊將承諾提供2,500,000UBXT(價值$25.

1900/1/1 0:00:00
幣圈小蝶:幣圈炒幣如何解套做多的單子?_JUST

?很多投資者總是糾結,為什么自己進出場的點位不是很完美,總是相差一兩個點。今天小蝶要給大家介紹的就是幣市炒幣如何解套做多的單子.

1900/1/1 0:00:00
波卡實驗網絡 Kusama 正在進行鏈上治理投票,以將 KSM 代幣進行 1:100 拆分

鏈聞消息,波卡實驗網絡Kusama社區正在進行第38號鏈上治理投票,討論是否將KSM代幣進行1:100拆分,旨在為更好地進行平行鏈插槽拍賣測試和與Polkadot代幣DOT保持面額的一致性.

1900/1/1 0:00:00
OTC交易導致第三方支付賬號被凍結怎么辦?_HST

近期有朋友和我說,因為賣USDT導致支付寶被凍結。銀行凍卡怎么解決,相信很多朋友都已經知道了,但如果是支付寶被凍結,我們該怎么辦?我們常說的支付寶被凍結其實分為兩種情況:一種是因為支付寶本身的風.

1900/1/1 0:00:00
2021年度戰略科技趨勢丨Filecoin保證隱私與信任平衡_比特幣

全球領先的信息技術研究和顧問公司Gartner每年都會總結年度重要戰略科技趨勢。2020年10月20日,Gartner發布了2021年需要深挖的9項重要戰略科技趨勢,具體如下:行為互聯網,全面體.

1900/1/1 0:00:00
ads