欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

慢雾:假钱换真钱 揭秘 Pickle Finace 被黑过程

据慢雾区情报,2020 年 11 月 22 日,以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000万DAI。慢雾安全团队第一时间跟进相关事件并进行分析,以下为分析简略过程

1、项目的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI

美国正关闭在基辅的大使馆:金色财经报道 ,美国正关闭在基辅的大使馆,将外交工作转移到乌克兰西部,美国国务院在俄罗斯入侵的警告下下令销毁计算机设备。(华尔街日报)[2022/2/15 9:51:49]

2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。 而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI,。

MDEX团队董事会365天锁仓收益首次销毁2,363,991MDX:据官方公告,MDEX团队将锁仓在董事会365天的团队代币收益全部进行定期销毁。首次锁仓收益销毁时间2021年8月4日,销毁数量2,363,991个MDX,价值约275万USDT。后续会在每月第1天销毁上月收益,销毁合约地址详见官方公告。MDEX预计将在3个月内落地DAO治理计划,让MDX持有者拥有平台的治理权限。[2021/8/4 1:33:32]

3. 此时发生兑换,Controller 合约使用 transferFrom 函数从  _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 

4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Controller 合约已凑齐 2000万DAI,所以 DAI 的余额是 2000万。这时 Controller 合约调用 _toJar 合约的 deposit 函数将 2000万 DAI转入攻击者控制的 _toJar 合约中。到此,攻击者完成获利

总结:此次攻击中,攻击者通过调用 Controller 合约中的 swapExactJarForJar 函数时,伪造  _fromJar 和 _toJar 的合约地址,通过转入假币而换取合约中的真 DAI,完成了一次攻击的过程。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

区块链分析:为什么比特币价格在12月初可能会出现大幅波动

12月1日,在周线和月线收盘后,比特币(BTC)的价格将面临两大关键事件。即将到来的周线尤其值得注意,因为这可能是自9月下旬以来的第一个红色周线。 月线将意义重大,因为如果比特币价格保持在13791美元以上,它将创下比特币历史上的最高收盘价。

以太坊NFT的3种协议标准 你了解多少?

市场里永远在寻找新的投资标的、新的落地场景,就目前区块链行业的发展来看,NFT很有可能是通往未来的一扇大门。本系列文章将从NFT的3种协议、6大领域、基本数据等方面,全面介绍NFT相关内容。

BTC用数据解释:为什么2020年是比特币特别的一年?

加密货币整个资产类别都是捆绑在一起,每当比特币上涨时,其他加密货币必然会随之上涨,它发生在2017年,现在发生在2020年。 在过去的8周中,比特币一直在攀升,通过多重阻力而加速发展,而其他资产(如以太坊)也纷纷效仿。随着比特币的涨幅再创历史新高,Coinmetrics报告了另一项指数,该指数将2020年的比特币与其他看涨年份区分开来。

[0:15ms0-0:562ms