By:慢霧安全團隊
據慢霧區情報,2020年11月22日,以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程。
攻擊流程簡析
1、項目的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的jar合約地址進行代幣的兌換,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI。
DAI市值超越BUSD成為當前第三大穩定幣:金色財經報道,據Coingecko最新數據顯示,穩定幣DAI市值已超越BUSD成為當前第三大穩定幣,本文撰寫時DAI市值為4,230,214,663美元,僅次于Tether(83,768,578,975美元)和USDC(26,859,028,065美元),而BUSD市值為3,850,176,882美元,在當前穩定幣市值排名中位列第四,領先排名第五的TUSD(2,805,938,301美元)約10億美元。[2023/7/23 15:53:15]
2、使用swapExactJarForJar函數進行兌換過程中,合約會通過傳入的_fromJar合約和_toJar合約的token()函數獲取對應的token是什么,用于指定兌換的資產。而由于_fromJar合約和_toJar合約都是攻擊者傳入的,導致使用token()函數獲取的值也是可控的,這里從_fromJar合約和_toJar合約獲取到的token是DAI。
Meta對標推特的社交軟件Threads預計將于7月7日上線:金色財經報道,在馬斯克對推特用戶瀏覽量施以限制之際,Meta對標推特的社交軟件Threads預計將于7月7日(本周五)上線。此外,有分析指出,META在其基于Instagram用戶數據開發的Threads有望快速獲得用戶。[2023/7/4 22:16:40]
3.此時發生兌換,Controller合約使用transferFrom函數從_fromJar轉入一定量的ptoken,但是由于fromJar合約是攻擊者控制的地址,所以這里轉入的ptoken是攻擊者的假幣。同時,因為合約從_fromJar合約中獲取的token是DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣,然后轉到Controller合約中。在本次的攻擊中,合約中的DAI不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的2000萬DAI。
社交元宇宙公司Social Future完成600萬美元融資:4月6日消息,基于人工智能的社交元宇宙公司Social Future宣布完成600萬美元融資,SNZ、Everest Venture Group、Folius Ventures、Y2Z Ventures、Mask Network、Tess Ventures、Stratified Capital、Mindfulness Capital等參投,其合作伙伴包括Animoca Brands、Decentraland、Metajuice等。Social Future的旗艦產品“MAY”采用區塊鏈和人工智能構建,允許用戶一鍵生成生成3D虛擬世界形象以及配套NFT,并在虛擬元宇宙中進行社交和娛樂。[2023/4/7 13:49:08]
4.兌換繼續,Controller合約在從策略池里提出DAI湊夠攻擊者設定的2000萬DAI后,會調用_fromJar的withdraw函數,將攻擊者在第三步轉入的假ptokenburn掉,然后合約判斷當前合約中_toJar合約指定的token的余額是多少,由于_toJar合約指定的token是DAI,Controller合約會判斷合約中剩余DAI的數量,此時由于第三步Controller合約已湊齊2000萬DAI,所以DAI的余額是2000萬。這時Controller合約調用_toJar合約的deposit函數將2000萬DAI轉入攻擊者控制的_toJar合約中。到此,攻擊者完成獲利。
美國參議員提出RESTRICT法案,該法案在極端情況下會阻止美國人訪問比特幣等開源工具或協議:金色財經報道,由美國參議員 Warner 和 Thune 提出的 RESTRICT 法案旨在阻止或破壞涉及對國家安全構成風險的外國對手的交易和金融資產。盡管這項立法的主要目標是像 TikTok 這樣的公司,但該法案的措辭可能會被用來阻止或破壞加密貨幣交易,在極端情況下,還會阻止美國人訪問比特幣等開源工具或協議。RESTRICT 法案在概念上類似于國際緊急經濟權力法案 (IEEPA),該法案授權 OFAC 阻止美國人與受制裁的外國人進行交易。[2023/3/30 13:35:25]
總結
此次攻擊中,攻擊者通過調用Controller合約中的swapExactJarForJar函數時,偽造_fromJar和_toJar的合約地址,通過轉入假幣而換取合約中的真DAI,完成了一次攻擊的過程。
往期回顧
閃電貸重入攻擊,OUSD損失700萬美金技術簡析
如何使用閃電貸從0撬動百萬美元?ValueDeFi協議閃電貸攻擊簡要分析
無中生有?DeFi協議Akropolis重入攻擊簡析
Acala創世已通過慢霧科技安全審計
BithumbGlobal入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9558989.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
幣安為何推出第三條鏈?這對BNB意味著什么?
10年前,中本聰打開了加密貨幣的潘多拉之盒,在創世區塊中摘抄了當天泰晤士報的標題,「TheTimes03/Jan/2009Chancelloronbrinkofsecondbailoutforb.
1900/1/1 0:00:00過去幾年里,人們對區塊鏈的最大誤解可能就是對“去中心化”這個詞的理解,按字面含義,去中心化就是節點的分散,數據的分散,礦工的分散,開發者的分散……甚至有人認為,礦工的分散是中本聰的初心.
1900/1/1 0:00:00Filecoin面向的云存儲服務市場需求廣闊,團隊技術頂尖,但是在生態建設方面尚未發揮其應有潛力.
1900/1/1 0:00:00去中心化存儲項目有較為明晰的商業目標與應用前景,但其代幣經濟還完全處于一個探索階段。原文標題:《2020年熱點與PoC等云存儲代表項目簡析》撰文:Future小哥哥個人認為,2020年的區塊鏈熱.
1900/1/1 0:00:00Overview概述 本文將會先從BitMex在中心化世界的地位出發,說明寡頭市場同樣會在DeFi世界出現,第二部分筆者將討論BitMex所遇到的監管挑戰是否會在DeFi世界重現.
1900/1/1 0:00:00尊敬的用戶: Hotbit現已完成TRTL節點升級并恢復其充提功能。注:本次升級完成后,TRTL充值地址已變為“地址PaymentID“,請用戶充提時務必復制”地址PaymentID“,缺一不可.
1900/1/1 0:00:00