以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 波場 > Info

星球前線|DeFi協議Pickle Finance因漏洞損失近2000萬美元_JAR

Author:

Time:1900/1/1 0:00:00

本文來自TheBlock、CointelegraphOdaily星球日報譯者|余順遂

據TheBlock報道,DeFi協議PickleFinance在周六的一個漏洞中損失近2000萬美元的DAI。據悉,該漏洞利用涉及PickleFinance的DAIpJar策略,該策略利用Compound協議通過DAI存款來獲得收益。來自該漏洞的資金已被轉移到地址0x70178102AA04C5f0E54315aA958601eC9B7a4E08。根據Cointelegraph報道,就PickleFinance因漏洞損失近2000萬美元一事,白帽黑客、DeFiItaly聯合創始人EmilianoBonassi表示,攻擊者部署了“邪惡Jar”,這是一種具有傳統Jar的相同界面、但是卻作惡的智能合約。隨后,攻擊者在他的“邪惡Jar”和真正的cDAIJar之間交換了資金,偷走價值2000萬美元的存款。

Web3版“知識星球”DeBox完成200萬美元種子輪融資,新加坡基金ABCDE領投:金色財經報道,新一代Web3版“知識星球”DeBox累計完成200萬美元的種子輪融資,由新加坡基金ABCDE領投。據悉,DeBox將從Web3知識付費社群切入到全棧的DAO治理平臺。[2023/1/9 11:02:31]

官方回應:鼓勵LP從Jar中提取資金,直到問題解決

11月22日,PickleFinance發推稱,有報道說我們的DAIPickleJar策略已被利用。我們正在積極調查此事,并將提供進一步的更新。我們鼓勵所有LP從Jar中提取資金,直到問題得到解決。具體操作如下:

1)從農場解押:訪問https://vfat.tools/pickle/,連接您的錢包。向下滾動找到您的農場,然后單擊UNSTAKE。這也將申領您的Pickle獎勵。您現在必須從您的Jar里解押。2)從Jar取款:訪問https://github.com/pickle-finance/contracts#pickle-jars-pjars,找到您的Jar,然后單擊“PickleJar”列表下的藍色鏈接。

sMDX算法穩定幣星球預挖活動將于4月12日16:00正式開啟:官方消息,sMDX星球流動性預挖活動將于4月12日16:00正式開啟; 第一階段用戶可以組建MDX/sHT的LP流動性挖礦獲取sMDX的預挖收益或者MDX挖礦收益。sMDX是1:1錨定MDX價值的算法穩定幣,初始流通量為2100枚,未來將廣泛應用于超新星宇宙中的跨鏈資產轉換、無抵押借貸、游戲應用等諸多場景中。當流動性達成100萬美金后可開啟第二階段單幣無損挖礦挖取1500枚sMDX和LP挖礦挖取5000枚SHARE。

SuperNova.Cash是實驗性算法穩定幣多重宇宙的重要組成部分。在超新星宇宙中,所有的參與者將會體驗宇宙的起源、膨脹和穩定以及眾多算法穩定幣星球的誕生和進化。并可通過MDEX跨鏈橋和宇宙蟲洞體驗不同算法穩定幣在多重宇宙間穿梭挖礦及套利。[2021/4/8 19:58:58]

3)在代表Jar的Etherscan頁面上,單擊CONTRACT->WRITECONTRACT->CONNECTTOWEB3。您會看到一個彈出框。點擊“OK”。如果它不能連接,再次點擊“CONNECTTOWEB3”,然后就會連接。4)進入Option15,點擊藍色按鈕“WRITE”。然后像平常一樣完成您的Metamask交易。5)對所有需要提取資金的Jar重復這個過程。后續更新

網易星球再次開放黑鉆兌換:網易星球公眾號最新公告,5月14日-16日,黑鉆再次開兌。抽獎方式為每天2次機會,每次0.01黑鉆抽獎,拍賣規則為0鉆起拍,每次加價0.01黑鉆。[2018/5/10]

22日下午,慢霧安全團隊表示第一時間跟進了相關事件并進行分析,以下為分析簡略過程:1.項目的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的Jar合約地址進行代幣的兌換,其中的_fromJar、_toJar、_fromJarAmount、_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI。2.使用swapExactJarForJar函數進行兌換過程中,合約會通過傳入的_fromJar合約和_toJar合約的token()函數獲取對應的token是什么,用于指定兌換的資產。而由于_fromJar合約和_toJar合約都是攻擊者傳入的,導致使用token()函數獲取的值也是可控的,這里從_fromJar合約和_toJar合約獲取到的token是DAI。3.此時發生兌換,Controller合約使用transferFrom函數從_fromJar合約轉入一定量的的ptoken,但是由于fromJar合約是攻擊者控制的地址,所以這里轉入的ptoken是攻擊者的假幣。同時,因為合約從_fromJar合約中獲取的token是DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣然后轉到Controller合約中。在本次的攻擊中,合約中的DAI不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的2000萬DAI。4.兌換繼續,Controller合約在從策略池里提出DAI湊夠攻擊者設定的2000萬DAI后,會調用_fromJar的withdraw函數,將攻擊者在第三步轉入的假ptokenburn掉,然后合約判斷當前合約中_toJar合約指定的token的余額是多少,由于_toJar合約指定的token是DAI,Controller合約會判斷合約中剩余DAI的數量,此時由于第三步Controller合約已湊齊2000萬DAI,所以DAI的余額是2000萬。這時Controller合約調用_toJar合約的deposit函數將2000萬DAI轉入攻擊者控制的_toJar合約中。到此,攻擊者完成獲利。總結:此次攻擊中,攻擊者通過調用Controller合約中的swapExactJarForJar函數時,偽造_fromJar和_toJar的合約地址,通過轉入假幣而換取合約中的真DAI,完成了一次攻擊的過程。此外,針對PickleFinance攻擊事件,審計公司Haechi澄清稱,我們10月進行了一次審計,但是攻擊者利用的漏洞發生在新創建的智能合約中,而不是接受安全審計的智能合約中。與此次漏洞攻擊相關的代碼是“controller-v4.sol”中的“swapExactJarForJar”;而此前的安全審計是針對“controller-v3.sol”,不包含“swapExactJarForJar”。在不久的將來,Haechi將發表關于PickleFinance攻擊事件的分析文章。

網易星球推出資訊“挖礦”模式,瀏覽即可獲原力:昨日,網易旗下的首款區塊鏈產品網易星球推出了資訊閱讀類任務,用戶點擊閱讀感興趣的新聞或廣告內容時均有機會獲得原力。這也是國內首個利用區塊鏈技術的資訊類場景應用,首創利用閱讀資訊來引導用戶“挖礦”的模式。[2018/4/12]

Tags:JARDAICONROMJARED幣Crypto Daily Tokenfalcon9幣行情交易所怎么下載CAROM價格

波場
星球日報 | 比特幣突破18000美元,市值超過英偉達;灰度加密資產管理總規模突破100億美元_區塊鏈

頭條 比特幣突破18000美元,市值超過英偉達昨日,BTC價格突破18000USDT,最高達到18469USDT。比特幣市值飆升至3360億美元以上,超過了顯卡制造商英偉達的市值.

1900/1/1 0:00:00
明星項目周報 | 閃電貸攻擊繼續肆虐;Uniswap停止挖礦后鎖倉量腰斬(11.16-11.22)_TAL

11月16日-11月22日當周,明星項目進展中值得關注的事件有:Uniswap初始流動性挖礦計劃結束.

1900/1/1 0:00:00
數據顯示:PayPal成比特幣價格上漲的主動力_比特幣

編者按:本文來自鏈內參,作者:內參君,Odaily星球日報經授權轉載。到目前為止,我們大多數人都聽說PayPal最近幾周已開始在美國開始加密貨幣的買賣,并將在2021年上半年將其推廣到特定的國際.

1900/1/1 0:00:00
UNI停止挖礦,對幣價有何影響?_UNI

這兩天圈內很多媒體和投資者都在高度關注一件事:UNI停止挖礦對幣價可能產生的影響。事情是這樣:早在兩個多月以前,Uniswap發起了一場普惠所有早期用戶的活動---對所有參與早期Uniswap使.

1900/1/1 0:00:00
玉紅比特幣挖礦公司美股上市,數月前稱礦機被扣XMX不再回購_XMX

吳說區塊鏈獲悉,中國幣圈礦圈知名人士玉紅,收購了“中國車貸第一股”可牛金融,將其改名為“比特數字”,成為一家專注比特幣挖礦的美股上市公司,自稱是納斯達克第一家比特幣挖礦企業,擁有兩萬余臺礦機.

1900/1/1 0:00:00
行情分析:比特幣即將突破2萬美元_BTC

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析 | BTC在12000美元下方窄幅盤整:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價.

1900/1/1 0:00:00
ads