月亮链 月亮链
Ctrl+D收藏月亮链

JAR:CertiK:Pickle Finance损失近2000万美元攻击事件分析_CER

作者:

时间:1900/1/1 0:00:00

北京时间11月22日凌晨2点37分,CertiK安全研究团队通过Skynet发现PickleFinance项目遭到攻击,共损失约1975万枚价值近一亿三千万人民币DAI。自9月10日PickleFinance开始挖矿起,一直没有什么存在感。有了食物大军的大幅涨跌经验在前,投资者本身对于异军突起的Pickle项目保持着一定程度的警惕。但自从9月14日获得V神亲自站台,酸黄瓜在汹涌的DeFi浪潮中凭借其DeFi新玩法及各种背书,可谓是平地起价完成了10倍的涨幅。

“刚用5美元的价格把手里价值1万美元的PICKLE卖掉,睡了一觉它的价值就变成了60美元???这???”正当各投资者摩拳擦掌预备好入手这一新型食物代币或是已经深陷其中,11月23日传来的消息却令投资者们大惊失色。据Messari数据显示,自PickleFinance被黑客攻击后,其原生代币PICKLE暴跌50.12%,直至10.17美元,此后稍有回升,截止当前其市值为11.41美元。下文将为你带来本次攻击事件详情分析。攻击始末

Balancer现已上线Optimism:金色财经消息,Balancer Labs表示,在Beethoven X的帮助下现已在Optimism上线Balancer协议,在启动时,已经分配了BAL和BEET形式的临时激励。Beethoven X负责合约部署、前端、基础设施和持续维护。[2022/6/3 3:59:34]

整个攻击流程如下:第一步:攻击者通过StrategyCmpdDAIV2.getSuppliedUnleveraged()的函数获得当前在位于地址0xcd892a97951d46615484359355e3ed88131f829d的StrategyCmpdDAIV2合约中有多少可以被取出的Dai数目,这里记为Amount_A。第二步:攻击者调用位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址处的ControllerV4智能合约中的swapExactJarForJar()函数,并在调用时传入1号和2号脏jar,Amount_A以及0,,作为参数。

swapExactJarForJar()函数其中1号脏jar和2号脏jar由于是攻击者自己部署的,符合IJar接口的智能合约,因此其中的token()函数的逻辑实现以及其他函数都是由攻击者自己决定的。因为PickleFinanceswapExactJarForJar()函数没有对传入的jar是否为官方的智能合约地址进行验证,因此该步骤得以成立。

赛车游戏Riot Racers与雪铁龙合作推出NFT汽车:3月18日消息,赛车游戏Riot Racers宣布与法国汽车制造商雪铁龙(Citro?n)合作推出NFT汽车,玩家可以在Riot Racers的汽车电子游戏中驾驶这些Citro?n NFT汽车。

据悉,Riot Racers是一款玩赚赛车游戏,玩家可以NFT的形式持有游戏的一部分,包括司机、汽车、汽车升级、加油站、机械店、赛马场土地和广告牌土地,初级和二级销售都在Polygon上。(DappRadar)[2022/3/18 14:05:22]

swapExactJarForJar()函数中传入的jar可以定义代币的类型

调用withdrawForSwap()函数随着swapExactJarForJar()函数的执行,当执行到上图289行的位于swapExactJarForJar()函数中的withdrawForSwap()函数时,经过一系列函数调用,最终执行位于0xcd892a97951d46615484359355e3ed88131f829d的deleverageToMin()函数以及deleverageUntil()函数,将当前StrategyCmpdDAIV2中可以被取出的代币(Amount_A)转移到位于0x6949bb624e8e8a90f87cd2058139fcd77d2f3f87地址的PickleJar智能合约中。

Offchain Labs :Arbitrum One 网络现已恢复 宕机系主 Sequencer 节点中的硬件故障:1月10日消息,针对昨日的 Arbitrum One 网络宕机事件,Offchain Labs 发布博客表示目前该网络及所有公共 RPC 节点都已经恢复运行,具体宕机原因是主 Sequencer 节点中的硬件故障,“虽然我们通常有冗余,可以让备份 Sequencer 无缝控制,但由于正在进行软件升级,这些功能未能生效。结果,Sequencer 停止处理新事务。”

Offchain Labs 表示,将不遗余力地最大限度地延长正常运行时间,一旦 Arbitrum 完全去中心化,最有力的保证就会到来。[2022/1/10 8:37:18]

deleverageToMin()函数以及deleverageUntil()函数

StrategyCmpdDAIV2智能合约向PickleJar智能合约转移代币的内部交易截图

隐私及数据保护平台HOPR利用Ceramic提供数据可验证性:9月10日消息,隐私及数据保护平台HOPR宣布,已经开始使用去中心化网络存储协议Ceramic向节点运行者提供链下日志信息,同时保持其数据的隐私性。HOPR协议是新一代去中心化应用程序的第0层隐私基础。HOPR激励混合网允许任何应用程序发送数据,而不会泄露数据或元数据。HOPR节点将依靠Ceramic来追踪节点支付,而不会牺牲用户隐私。[2021/9/10 23:16:21]

PickleJar智能合约中的earn()函数第三步:调用位于0x6949bb624e8e8a90f87cd2058139fcd77d2f3f87地址的PickleJar智能合约中的earn()函数(如上图所示)。总共调用三次,目的是将位于当前PickleJar中的pDAI数目的DAI,从0x6b175474e89094c44da98b954eedeac495271d0f地址转移到位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址处的ControllerV4智能合约中,并在887行通过调用ControllerV4合约中的earn()函数(如下图所示),在下图152行中通过deposit()函数。从而实现调用0xcd892a97951d46615484359355e3ed88131f829d的StrategyCmpdDAIV2合约中的deposit()函数,将PickleJar中的pDAI数目的cDAI铸造给StrategyCmpdDAIV2。

Balancer (BAL)将于6月24日12:00上线BiKi:根据官方公告,Balancer (BAL)将于6月24日12:00(GMT+8)上线BiKi平台,开放BAL/USDT交易对,充值已开放,于6月25日12:00(GMT+8)开放提现;同时,充值BAL即有机会瓜分5000BIKI。

Balancer Pool是有着自平衡属性的自动化做市交易协议,这些属性可生成加权投资组合和价格传感器。Balancer颠覆了指数基金的概念:无需向投资组合经理支付费用来重新平衡您的投资组合,而是从交易员那里收取费用,交易员通过跟随套利机会来重新平衡您的投资组合,获取更多投资机会。[2020/6/24]

ControllerV4智能合约中的earn()函数

StrategyCmpdDAIV2合约中的deposit()函数第四步:再次调用位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址处的ControllerV4智能合约中的swapExactJarForJar()函数,并在调用时传入3号和4号脏jar,以及0,0,CurveProxyLogic智能合约地址,0x20作为参数。此处0x20是一个注入参数,目的是为了与CurveProxyLogic智能合约地址配合,执行位于0x6186e99d9cfb05e1fdf1b442178806e81da21dd8地址的CurveProxyLogic智能合约中的add_liquiditya()函数。3号脏jar:0xa2da08093a083c78c21aeca77d6fc89f3d545aed4号脏jar:0xa445e12d69e8bd60290f6935d49ff39ba31c6115CurveProxyLogic智能合约地址:0x6186e99d9cfb05e1fdf1b442178806e81da21dd8

swapExactJarForJar()函数使用CurveProxyLogic智能合约地址和注入参数来执行指定函数

CurveProxyLogic智能合约中的add_liquiditya()函数在此步骤之后,在第三步中存储在StrategyCmpDAIV2被从StrategyCmpDAIV2智能合约中转移到ControllerV4智能合约处。至此所有可以被取出的代币被以cDAI的形式存储在ControllerV4智能合约中,并且攻击者拥有取出cDAI的资格。第五步,攻击者调用位于地址0x5d3a536e4d6dbd6114cc1ead35777bab948e3643的CErc20Delegator智能合约中的redeemUnderlying()函数,内部调用了位于0xbb8be4772faa655c255309afc3c5207aa7b896fd地址处的CErc20中的redeemUnderlying(),redeemUnderlyingInternal()以及redeemFresh()函数。最终将所有获得的cDAI转换成DAI,提出所有DAI并完成攻击。

CErc20Delegator中的redeemUnderlying()函数

CErc20中的redeemUnderlying()函数

CErc20中redeemUnderlyingInternal()函数安全建议

多次的DeFi攻击事件,表明了一个事实:“已审计”并不意味着其拥有了安全保证。PickleFinance在10月或更早通过的安全审计,并不代表其新增的智能合约均得到了实时的安全检测。高收益伴随着高风险,此次漏洞的爆发同样也是一个警示。完备的安全保障=安全审计+实时检测+资产保障=CertiK审计服务+CertiK实时检测安全预言机+CertiK快速扫描+CertiKShield去中心化资产保障资金池CertiK的一系列安全服务及工具,覆盖了项目及用户的资产安全需求。如您有审计需求,欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!

标签:JARCERDAINCEJarvis AIAsia Influencer PlatformpDAI价格Hakka Finance

比特币价格实时行情热门资讯
DAI:Pickle Finance遭攻击损失近2000万美元DAI,未经严格审计的DeFi路在何方?_MEDAI币

这一周,“科学家”们很忙。11月14日,黑客攻击ValueDeFi的MultiStablesVault池子,获得近740万美金的DAI;11月17日,黑客攻击OriginProtocol凭空铸造.

1900/1/1 0:00:00
以太坊:“以太坊2.0”只是假高潮_SCAN价格

以太坊2.0是假高潮,其需求和解决方案都有基本的逻辑错误,不但会彻底失败,而且会给整个加密社区带来更坏的影响.

1900/1/1 0:00:00
MPC:一文读懂隐私计算、安全多方计算、可验证计算_区块链存证

本文内容来自PlatON联合无涯社区举办的《一切皆可计算在商业网络与开发者一起遨游》线上直播活动.

1900/1/1 0:00:00
YFI:关于YFI合并Pickle和Cream的一些思考_IDEFI

YFI打响了DeFi领域并购第一,尽管并不是传统金融市场意义上的并购,更多是底层开发资源的整合与互通。YFI的目标也是非常明确,都是一些Fork类的DeFi项目.

1900/1/1 0:00:00
BTC:BTC迎来小牛市,该如何入场?_以太坊最新价格行情平台

截止今日,BTC最高已经涨到了18400美元,BTC的暴涨绝对是近期币圈里讨论的热点。从10570到18400美元,BTC仅用了一个半月的时间,就涨了43%.

1900/1/1 0:00:00
BTC:行情分析:主流币纷纷跳水,但多头情绪仍然很强_GMT

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。

1900/1/1 0:00:00