以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 狗狗幣 > Info

Pickle Finance遭攻擊損失近2000萬美元DAI 未經嚴格審計的DeFi路在何方?_DAI

Author:

Time:1900/1/1 0:00:00

這一周,“科學家”們很忙。

11月14日,黑客攻擊ValueDeFi的MultiStablesVault池子,獲得近740?萬美金的DAI;11月17日,黑客攻擊OriginProtocol憑空鑄造2050萬枚OUSD。

今天凌晨2時37分,當人們還在熟睡之時,黑客攻擊DeFi協議PickleFinance,撈得近2000萬美元的DAI。

加密貨幣再次登上央視?DeFi淪為“科學家”的提款機?

11月18日,比特幣沖擊18,000美元,加密貨幣再次登上央視,此前,加密貨幣被譽為去中心化的金融工具首次登上央視。據央視報道,從投資回報率的角度來看,加密貨幣是今年真正的“頭號”投資產品。“彭博銀河加密貨幣指數”上漲約65%,超過金價逾20%的漲幅,也超過全球股市、債市和大宗商品市場的收益率。漲幅較高的一個關鍵原因是以太坊幣價暴漲,漲幅達到169.40%。

巴西支付公司PicPay計劃推出加密交易所和穩定幣:7月12日消息,巴西數字支付初創公司PicPay正全力進軍加密貨幣領域,將推出一系列專注于Web3的服務。該公司宣布成立加密和Web3業務部門,專注于開發金融服務和解決方案,以連接加密生態系統和主流金融世界。

PicPay預計將于8月推出加密貨幣交易所,最初將支持比特幣、以太坊和Paxos USDP穩定幣;未來計劃支持更多代幣,在年底前達到100種代幣。PicPay宣布打算推出與巴西雷亞爾價格1:1掛鉤的穩定幣Brazilian Real Coin(BRC)。PicPay還將推出一項與NFT和元宇宙相關的服務,但沒有透露細節。(Cryptopotato)[2022/7/12 2:07:28]

央視解釋道:“以太坊幣價格攀升得益于去中心化金融工具的使用增加,以及疫情肆虐后各國出臺的巨額刺激措施,讓投資者選擇了比特幣、以太坊等加密貨幣進行保值。”

DeFi項目Pickle Finance pDAI池被盜資金發生異動1500萬 DAI被轉移:2020-11-22攻擊 pickle pDAI池的黑客地址(0x701781...7a4E08)在沉寂47天后出現異動,黑客地址向5個新地址轉出共計1500w DAI,之后使用Uniswap、1inch將DAI兌換為Ether和CORN等代幣,并且,黑客在轉移資金過程中使用了混幣平臺Tornado.cash。[2021/1/8 16:43:31]

一方面,加密貨幣市場頻頻發出利好消息;另一方面,DeFi項目因未經嚴格審計頻遭攻擊。

據悉,今年9月10?日酸黃瓜PickleFinance啟動流動性挖礦,9月14日V神發推文贊賞該項目,使其代幣價格暴漲10倍。而遭到此次攻擊后,酸黃瓜損失近價值2000萬的DAI,同時24小時內其代幣腰斬。

Pickle協議存儲庫已開源:Pickle Finance官方發推文稱,Pickle協議存儲庫現已開源。現在每個人都可以跟蹤開發進度。[2020/10/5]

CoinmarketCap數據顯示,PickleFinance代幣的價格在24小時內,從22.7美元跌到10.2美元,它的市值在未銷毀的情況下,24小時內蒸發了1220萬美元。

發生了什么?

PeckShield通過追蹤和分析發現,攻擊者通過StrategyCmpdDaiV2.getSuppliedUnleveraged()函數查詢資產余額1972萬美元;

隨后,攻擊者利用輸入驗證漏洞將StrategyCmpdDaiV2中的所有DAI提取到PickleJar:這個漏洞位于ControllerV4.swapExactJarForJar()函數中,其中包含兩個既定的偽Jar。在未驗證既定Jar的情況下,此步驟會將存入的所有DAI提取到PickleJar,并進行下一輪部署。

Pickle?Finance:問題將在24小時內得到解決:流動性挖礦項目Pickle?Finance發推稱,我們公布了更多關于15小時前發生的事情的細節以及我們的計劃。可能會有進一步的延遲,但我們有信心在24小時內解決這個問題。據悉,今天凌晨流動性挖礦項目Pickle?Finance中的PickleJar控制器出現錯誤,導致提款金額不正確。[2020/9/30]

接下來,攻擊者調用earn()?函數將提取的DAI部署到StrategyCmpdDaiV2中。在內部緩沖區管理中,黑客調用了三次earn()函數,在StrategyCmpdDaiV2中生成共計950,818,864.8211968枚cDAI;

第一次調用earn()函數存入1976萬枚DAI,鑄造903,390,845.43581639枚cDAI;

SPiCE代幣化區塊鏈基金在馬來西亞扶桑交易所上市:金色財經報道,SPiCE Venture Capital已將其代幣化區塊鏈基金(SPiCE VC)在馬來西亞扶桑交易所(Fusang Exchange)上市。該公司董事Tal Elyashiv表示,扶桑將向亞洲的全球投資者、家族辦公室和機構介紹SPiCE VC。[2020/9/2]

第二次調用earn()函數存入98.8萬枚DAI,鑄造45,169,542.27179081枚cDAI;

第3次調用earn()函數存入4.9萬枚DAI,鑄造2,258,477.11358954枚cDAI;

隨后,攻擊者調用?ControllerV4.swapExactJarForJar()?函數,利用任意代碼執行將?StrategyCmpdDaiV2?中的所有?cDAI?提取出來,這一步中,_execute()?函數有兩個參數:_target和?_data,_target?指的是目標地址,即圖中橘色所示部分;_target?是一個加白的地址,攻擊者沒辦法任意控制此地址,此處他們利用的是?CurveProxyLogic,該加白的合約(能通過?262?行?approvedJarConverter?的檢查。也就是說,能被完全控制的是參數?_data,即圖中紫色所示部分,_data?中包含?_execute()?函數可調用的add_liquidity()?函數,以及傳給?add_liquidity()?的所有參數。

此時,咱們回到橘色框里的curve、curveFunctionSig、curvePoolSize、curveUnderlyingIndex、underlying,其中curve是一個地址,它表示橘色框里倒數第二行中的curve.call()?函數可以執行任意一個合約,因此,攻擊者把curve設置成StrategyCmpdDaiV2,curveFunctionSig表示除了剛剛指定合約外,還可以指定要調用此合約的函數,通過此操作攻擊者成功調用StrategyCmpdDaiV2.withdraw()?函數。

接下來就是組織藍色框中的函數StrategyCmpdDaiV2.withdraw()?的參數?_asset,藍色框中的?_asset實際上是橘色框框里的liquidity,liquidity由傳入函數add_liquidity()?的underlying得來,underlying是另一個偽造的合約地址,它的balanceOf()?函數會返回cDAI的地址。攻擊者將cDAI的地址設置成liquidity?,然后,liquidity被打包到callData里再傳給withdraw()?函數,使得withdraw()?函數取出的?_asset就是cDAI的地址。值得注意的是,如果want==_asset,藍色框里的函數就不執行,此設計的目的在于want是不允許被取出的,所以攻擊者刻意取出對應的cDAI。

最后,執行回ControllerV4.swapExactJarForJar()函數,所提取的cDAI被存入惡意的?_toJar.在_toJar.deposit()函數里,所有950,818,864.8211968枚cDAI立即轉入黑客地址

未經嚴格審計的DeFi能走多遠?

針對此次PickleFinance被攻擊事件,其審計公司Haechi發推文稱,今年10月對其代碼進行了一次審計,但是攻擊者利用的漏洞發生在新創建的智能合約中,而不是接受安全審計的智能合約中。與此次漏洞攻擊相關的代碼存在于controller-v4.sol中的swapExactJarForJar,而非此前審計的controller-v3.sol中,該智能合約不包含swapExactJarForJar。

對此,PeckShield相關負責人表示:“有一些DeFi項目在做過第一次智能合約安全審計后,可能會為了快速上線主網,省略審計新增的智能合約,這種省略或能爭取短時的利益,但就像此次攻擊一樣最終因小失大。DeFi們在上線之前一定要確保代碼進行徹底地審計和研究,防范各種可能發生的風險。”

未經嚴格審計即上線的DeFi項目能走多遠?

Tags:DAIPICJARPICKYFDAI幣EPICJared From SubwayNPICK幣

狗狗幣
OKEx關于賬戶結構優化的公告_okex

尊敬的OKEx用戶: 為了提升您的使用體驗,我們即將對OKEx賬戶結構進行優化,原“法幣賬戶”將并入“資金賬戶”,未來您可以直接使用資金賬戶參與法幣交易.

1900/1/1 0:00:00
IPFS/Filecoin挖礦收益如何測算?學會看這3個數據這樣就會選擇_FIL

Filecoin歷經三年開發,主網已經上線1個月了,這段時間圍繞挖礦爭論非常多,目前Filecoin才剛剛起步,我們將它看得更深一些,能看到一個覆蓋整個互聯網的分布式存儲藍圖正在緩慢展開.

1900/1/1 0:00:00
【幣虎三周年】加入幣虎家族_ACE

恰逢幣虎三周年之際,幣虎誠募有志之士加入幣虎家族,具體角色如下: 1:幣虎全球合伙人 目前正值傳統資金向數字資產瘋狂涌入的關鍵節點,幣虎在三周年之際推出"幣虎云".

1900/1/1 0:00:00
OKEx發布關于賬戶結構優化的公告_BTC

11月23日,OKEx關于賬戶結構優化的公告為了提升使用體驗,我們即將對OKEx賬戶結構進行優化,原“法幣賬戶”將并入“資金賬戶”,未來可以直接使用資金賬戶參與法幣交易.

1900/1/1 0:00:00
XT關于上線 EF、HYF、LYG、MKF、TF、UBX 的公告_EXT

尊敬的XT用戶: XT即將上線EF、HYF、LYG、MKF、TF、UBX,詳情如下:充提時間:2020年11月24日11:30Layer2互操作性協議Connext推出Token與空投計劃:金色.

1900/1/1 0:00:00
老李解幣:今日多單全部止盈出局BTC獲利300點ETH獲利27點_Polygon

下面老李給大家分享下今日上午實倉客戶、朋友圈、微博給出的策略操作情況:需要現價操作策略的朋友可全網搜索老李解幣持續關注或加老李解幣唯一指導V:BTC14511.

1900/1/1 0:00:00
ads