以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

CertiK:Pickle Finance損失近2000萬美元攻擊事件分析_JAR

Author:

Time:1900/1/1 0:00:00

北京時間11月22日凌晨2點37分,CertiK安全研究團隊通過Skynet發現PickleFinance項目遭到攻擊,共損失約1975萬枚價值近一億三千萬人民幣DAI。自9月10日PickleFinance開始挖礦起,一直沒有什么存在感。有了食物大軍的大幅漲跌經驗在前,投資者本身對于異軍突起的Pickle項目保持著一定程度的警惕。但自從9月14日獲得V神親自站臺,酸黃瓜在洶涌的DeFi浪潮中憑借其DeFi新玩法及各種背書,可謂是平地起價完成了10倍的漲幅。

“剛用5美元的價格把手里價值1萬美元的PICKLE賣掉,睡了一覺它的價值就變成了60美元???這???”正當各投資者摩拳擦掌預備好入手這一新型食物代幣或是已經深陷其中,11月23日傳來的消息卻令投資者們大驚失色。據Messari數據顯示,自PickleFinance被黑客攻擊后,其原生代幣PICKLE暴跌50.12%,直至10.17美元,此后稍有回升,截止當前其市值為11.41美元。下文將為你帶來本次攻擊事件詳情分析。攻擊始末

Balancer提議\"許可套利\"以拯救Inverse Finance被凍結的加密貨幣:金色財經報道,DeFi協議骨干正在協調,以拯救在2023年最大黑客攻擊中被凍結的約30萬美元的加密貨幣。該加密貨幣的所有者Inverse Finance擔心,一旦6月8日解凍,套利者正準備攫取這些加密貨幣。

根據Balancer管理部門的一個論壇帖子,周二概述的一個計劃將看到自動做市商Balancer對其 \"bb-e-USD \"池執行 \"許可套利\",\"在其他人能夠得到它之前\"。3月中旬,當借貸平臺Euler Finance向黑客損失2億美元時,Balancer緊急凍結了這個資金池(后來黑客歸還了資金)。

目前正在討論中,該計劃需要得到Balancer社區成員的批準,因為DeFi協議將不得不修改其機制。組織者計劃在套利完成后對回收的代幣的分配進行第二次投票。[2023/5/17 15:07:26]

整個攻擊流程如下:第一步:攻擊者通過StrategyCmpdDAIV2.getSuppliedUnleveraged()的函數獲得當前在位于地址0xcd892a97951d46615484359355e3ed88131f829d的StrategyCmpdDAIV2合約中有多少可以被取出的Dai數目,這里記為Amount_A。第二步:攻擊者調用位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址處的ControllerV4智能合約中的swapExactJarForJar()函數,并在調用時傳入1號和2號臟jar,Amount_A以及0,,作為參數。

區塊鏈人才招聘平臺Certif-ID獲得160萬歐元融資:金色財經報道,基于區塊鏈的國際技術人才平臺Certif-ID International GmbH完成160萬歐元的種子融資。在德國萊茵TüV集團的持續支持下,Certif-ID計劃利用這筆資金擴大其在亞洲和歐洲的活動,并進一步發展其技術平臺。

該公司的TalentSure產品線擁有來自32個國家的30多萬注冊用戶,提供16000個工作機會。該平臺使用區塊鏈技術,為候選人的申請文件帶來透明度和信任。[2023/5/2 14:38:41]

swapExactJarForJar()函數其中1號臟jar和2號臟jar由于是攻擊者自己部署的,符合IJar接口的智能合約,因此其中的token()函數的邏輯實現以及其他函數都是由攻擊者自己決定的。因為PickleFinanceswapExactJarForJar()函數沒有對傳入的jar是否為官方的智能合約地址進行驗證,因此該步驟得以成立。

Larry Cermak:Terra擺脫困境的唯一辦法是暫時放棄UST,轉向USDT/USDC并發展L1:5月12日消息,The Block研究副總裁Larry Cermak在推特上表示,LUNA低于0.05美元,實際上只是為UST持有者提供退出流動性——壞賬數量無窮無盡。即便如此,它也“只”賣0.05美元。流動性將很快以這樣的速度開始枯竭,Terra實際上無論如何都必須逆轉這一決定。

Cermak稱:“我認為擺脫這一困境的唯一辦法是暫時放棄UST,轉向USDT/USDC,并全力發展L1生態系統。然后,隨著L1的增長,承諾為抵押品提供資金或償還UST壞賬。如果這種情況沒有發生,雙方都可能歸零。[2022/5/12 3:10:34]

swapExactJarForJar()函數中傳入的jar可以定義代幣的類型

調用withdrawForSwap()函數隨著swapExactJarForJar()函數的執行,當執行到上圖289行的位于swapExactJarForJar()函數中的withdrawForSwap()函數時,經過一系列函數調用,最終執行位于0xcd892a97951d46615484359355e3ed88131f829d的deleverageToMin()函數以及deleverageUntil()函數,將當前StrategyCmpdDAIV2中可以被取出的代幣(Amount_A)轉移到位于0x6949bb624e8e8a90f87cd2058139fcd77d2f3f87地址的PickleJar智能合約中。

動態 | 幣安穩定幣BGBP已于本月初完成代碼審計,由CertiK團隊負責:安全公司Certik宣布完成對幣安發行的穩定幣BGBP的審計。審計報告結果顯示,BGBP的智能合約代碼遵守著最高標準(best pratice)并給出滿分100的高分。據悉,CertiK測試網今年7月成功上線。CertiK旨在從系統層面解決區塊鏈安全問題,為更多的區塊鏈社區提供安全服務。[2019/8/9]

deleverageToMin()函數以及deleverageUntil()函數

StrategyCmpdDAIV2智能合約向PickleJar智能合約轉移代幣的內部交易截圖

PickleJar智能合約中的earn()函數第三步:調用位于0x6949bb624e8e8a90f87cd2058139fcd77d2f3f87地址的PickleJar智能合約中的earn()函數(如上圖所示)。總共調用三次,目的是將位于當前PickleJar中的pDAI數目的DAI,從0x6b175474e89094c44da98b954eedeac495271d0f地址轉移到位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址處的ControllerV4智能合約中,并在887行通過調用ControllerV4合約中的earn()函數(如下圖所示),在下圖152行中通過deposit()函數。從而實現調用0xcd892a97951d46615484359355e3ed88131f829d的StrategyCmpdDAIV2合約中的deposit()函數,將PickleJar中的pDAI數目的cDAI鑄造給StrategyCmpdDAIV2。

聲音 | Larry Cermak:比特幣死亡螺旋基本不可能:The Block首席分析師Larry Cermak在twitter上表示,比特幣12月3日迎來自ASIC礦機以來最大幅度的挖礦難度下降,難度將到4個月新低,但仍然是2018年1月的2倍。挖礦難度緊隨著算力變動,算力下降,難度也會緊隨著調整。因此,比特幣死亡螺旋嚴重不可能。[2018/12/4]

ControllerV4智能合約中的earn()函數

StrategyCmpdDAIV2合約中的deposit()函數第四步:再次調用位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址處的ControllerV4智能合約中的swapExactJarForJar()函數,并在調用時傳入3號和4號臟jar,以及0,0,CurveProxyLogic智能合約地址,0x20作為參數。此處0x20是一個注入參數,目的是為了與CurveProxyLogic智能合約地址配合,執行位于0x6186e99d9cfb05e1fdf1b442178806e81da21dd8地址的CurveProxyLogic智能合約中的add_liquiditya()函數。3號臟jar:0xa2da08093a083c78c21aeca77d6fc89f3d545aed4號臟jar:0xa445e12d69e8bd60290f6935d49ff39ba31c6115CurveProxyLogic智能合約地址:0x6186e99d9cfb05e1fdf1b442178806e81da21dd8

swapExactJarForJar()函數使用CurveProxyLogic智能合約地址和注入參數來執行指定函數

CurveProxyLogic智能合約中的add_liquiditya()函數在此步驟之后,在第三步中存儲在StrategyCmpDAIV2被從StrategyCmpDAIV2智能合約中轉移到ControllerV4智能合約處。至此所有可以被取出的代幣被以cDAI的形式存儲在ControllerV4智能合約中,并且攻擊者擁有取出cDAI的資格。第五步,攻擊者調用位于地址0x5d3a536e4d6dbd6114cc1ead35777bab948e3643的CErc20Delegator智能合約中的redeemUnderlying()函數,內部調用了位于0xbb8be4772faa655c255309afc3c5207aa7b896fd地址處的CErc20中的redeemUnderlying(),redeemUnderlyingInternal()以及redeemFresh()函數。最終將所有獲得的cDAI轉換成DAI,提出所有DAI并完成攻擊。

CErc20Delegator中的redeemUnderlying()函數

CErc20中的redeemUnderlying()函數

CErc20中redeemUnderlyingInternal()函數安全建議

多次的DeFi攻擊事件,表明了一個事實:“已審計”并不意味著其擁有了安全保證。PickleFinance在10月或更早通過的安全審計,并不代表其新增的智能合約均得到了實時的安全檢測。高收益伴隨著高風險,此次漏洞的爆發同樣也是一個警示。完備的安全保障=安全審計+實時檢測+資產保障=CertiK審計服務+CertiK實時檢測安全預言機+CertiK快速掃描+CertiKShield去中心化資產保障資金池CertiK的一系列安全服務及工具,覆蓋了項目及用戶的資產安全需求。如您有審計需求,歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:JARCERDAIERTJAR價格cere幣合約地址Prime DAISaverToken

中幣交易所
2017的ETH和2021的ETH_ETH

編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。在加密世界,四年是一個很重要的周期,它由比特幣的減半來定義。如今,這一周期效應依然是加密領域的重要MEME,依然影響著人們的決策.

1900/1/1 0:00:00
你信仰大區塊,他喜歡小而簡,你們各自都有美好的未來_CHA

編者按:本文來自彩云區塊鏈,作者:cncoin,Odaily星球日報經授權轉載。幣圈知名段子手博主行走的翻譯C也就是Cindy建了一個群,V神在里面,于是筆者厚著臉皮請求入群,結果終于和大名鼎鼎.

1900/1/1 0:00:00
Kwenta:DeFi新機制,滑點為0的去中心化衍生品交易所_ENT

編者按:本文來自去中心化金融社區,Odaily星球日報經授權轉載。Kwenta當前支持三種不同類別的衍生產品的交易,包括加密貨幣,外匯以及諸如黃金和白銀等商品.

1900/1/1 0:00:00
灰度烏龍新聞助力ETH突破500刀大關,以太坊后市還可以看好嗎_ETH

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。現在這個市場似乎只要是灰度上班的日子就春意盎然,有時會一時間分不清到底GBTCETHE這些信托是跟蹤價格基金,還是我們在跟.

1900/1/1 0:00:00
致敬價值!「價值時代 2020 FAT 榜單」征集正式開啟_區塊鏈

對于行業而言,2020注定是不平凡的一年,也是濃墨重彩的一年:比特幣減半、央行數字貨幣試點、去中心化金融爆發、NFT加密藝術品鑒賞……在2020年的整個故事里,充滿著復雜的環境和重建的認知.

1900/1/1 0:00:00
?混沌與秩序:加密貨幣的短期與長期信條_比特幣

編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。在幣圈,不管是多頭還是空頭,有幣的沒幣的,挖礦的種地的,開門做生意的還是悶聲發財的,幾乎所有人,都認可比特幣長期來看,會很.

1900/1/1 0:00:00
ads