比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

假錢換真錢,揭秘 Pickle Finance 被黑過程_ROM

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

據慢霧區情報,2020年11月22日,以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程。

攻擊流程簡析

1、項目的Controller合約中的swapExactJarForJar函數允許傳入兩個任意的jar合約地址進行代幣的兌換,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用戶可以控制的變量,攻擊者利用這個特性,將_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻擊者設定的要抽取合約的DAI的數量,約2000萬DAI。

Fantom將引入LayerZero上的USDC、USDT、WETH與WBTC:7月7日消息,LayerZero Labs發推稱,在Fantom基金會等支持下,將LayerZero上的USDC、USDT、WETH與WBTC引入Fantom網絡,確保Fantom生態系統完成Carmen與Tosca主要里程碑前在用戶的信任下繼續發展。[2023/7/7 22:24:07]

2、使用swapExactJarForJar函數進行兌換過程中,合約會通過傳入的_fromJar合約和_toJar合約的token()函數獲取對應的token是什么,用于指定兌換的資產。而由于_fromJar合約和_toJar合約都是攻擊者傳入的,導致使用token()函數獲取的值也是可控的,這里從_fromJar合約和_toJar合約獲取到的token是DAI。

ETH突破1400美元關口:行情數據顯示,ETH突破1400美元關口,現報1410.38美元,日內漲幅達到5.49%,行情波動較大,請做好風險控制。[2023/1/12 11:07:34]

3.此時發生兌換,Controller合約使用transferFrom函數從_fromJar轉入一定量的ptoken,但是由于fromJar合約是攻擊者控制的地址,所以這里轉入的ptoken是攻擊者的假幣。同時,因為合約從_fromJar合約中獲取的token是DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣,然后轉到Controller合約中。在本次的攻擊中,合約中的DAI不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的2000萬DAI。

派盾:OlympusDAO因代碼漏洞導致約29.2萬美元損失:10月21日消息,據派盾監測,OlympusDAO的BondFixedExpiryTeller合約中的redeem()函數因無法正確驗證輸入導致了約29.2萬美元的損失。[2022/10/21 16:34:35]

4.兌換繼續,Controller合約在從策略池里提出DAI湊夠攻擊者設定的2000萬DAI后,會調用_fromJar的withdraw函數,將攻擊者在第三步轉入的假ptokenburn掉,然后合約判斷當前合約中_toJar合約指定的token的余額是多少,由于_toJar合約指定的token是DAI,Controller合約會判斷合約中剩余DAI的數量,此時由于第三步Controller合約已湊齊2000萬DAI,所以DAI的余額是2000萬。這時Controller合約調用_toJar合約的deposit函數將2000萬DAI轉入攻擊者控制的_toJar合約中。到此,攻擊者完成獲利。

General Bytes加密貨幣ATM網絡遭到攻擊:8月29日消息,區塊鏈安全機構Halborn表示,General Bytes加密貨幣ATM網絡此前遭到黑客攻擊,攻擊者利用了ATM加密應用服務器(CAS)管理界面中的零日漏洞,在查找到端口7777或443上運行的公開CAS服務后,攻擊者利用該漏洞獲得對ATM的管理員訪問權限并創建新的管理員帳戶。之后,攻擊者將自己的地址添加到無效支付地址設置中,發送到General Bytes比特幣ATM的無效付款將被重定向到攻擊者的帳戶。[2022/8/30 12:56:19]

總結

此次攻擊中,攻擊者通過調用Controller合約中的swapExactJarForJar函數時,偽造_fromJar和_toJar的合約地址,通過轉入假幣而換取合約中的真DAI,完成了一次攻擊的過程。

往期回顧

閃電貸重入攻擊,OUSD損失700萬美金技術簡析

如何使用閃電貸從0撬動百萬美元?ValueDeFi協議閃電貸攻擊簡要分析

無中生有?DeFi協議Akropolis重入攻擊簡析

Acala創世已通過慢霧科技安全審計

BithumbGlobal入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9558989.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

幣安為何推出第三條鏈?這對BNB意味著什么?

Tags:JARDAIROMOJAJared From SubwayFLOKIBASEDAIkrom幣最新Wojak Finance

中幣交易所
Vitalik Buterin 萬向演講:以太坊擴容應整合 Layer 1 與 Layer 2 優勢_區塊鏈

VitalikButerin認為以太坊要采用混合擴容方式,區塊鏈的生態系統不是殺手級的應用,而是殺手級的網絡.

1900/1/1 0:00:00
簡版 區塊鏈本質論 (3): 性能本質之吞吐量

區塊鏈本質論 區塊鏈被大家關注件好事情,但非常不希望看到各種區塊鏈項目盲目上馬,造成各種社會資源的浪費.

1900/1/1 0:00:00
幣姥爺:有信心破 2 萬,但多頭必死_GER

今天的封面是《在熱帶森林作戰的老虎和水牛》,亨利·盧梭Bill又在圈內給大家帶來新的空投信息了.

1900/1/1 0:00:00
淺析YFI 的治理模式,CellETF同樣擁抱去中心化治理!_EARN

什么是YFI? YFI的全稱是yearn.finance,YFI是項目Token的名稱。yearn是一個支持各種DeFi協議的聚合理財平臺,會在協議間自動移倉以幫助投資者獲得最大的理財收益.

1900/1/1 0:00:00
BoringDAO:拓展 DeFi 邊界,無聊中蘊藏生機 | AMA 回顧_ORI

2020年10月22日下午4點,BlockArk聯合創始人Warren在Uniswap中文社區對話BoringDAOcorememberMikeMeng.

1900/1/1 0:00:00
信貸如何推動加密貨幣市場增長?從八十年代狂熱的日經指數說起_TAL

日本市場曾經的增長是通過前所未有的信貸擴張來推動的,而加密貨幣才剛剛嘗到了債務對市場影響的甜頭.

1900/1/1 0:00:00
ads