木星链 木星链
Ctrl+D收藏木星链
首页 > 屎币 > 正文

DAI:Pickle Finance遭攻击损失近2000万美元DAI,未经严格审计的DeFi路在何方?

作者:

时间:1900/1/1 0:00:00

这一周,“科学家”们很忙。11月14日,黑客攻击ValueDeFi的MultiStablesVault池子,获得近740万美金的DAI;11月17日,黑客攻击OriginProtocol凭空铸造2050万枚OUSD。

昨日凌晨2时37分,当人们还在熟睡之时,黑客攻击DeFi协议PickleFinance,捞得近2000万美元的DAI。

加密货币再次登上央视DeFi沦为“科学家”的提款机?

11月18日,比特币冲击18,000美元,加密货币再次登上央视,此前,加密货币被誉为去中心化的金融工具首次登上央视。

BitMEX再次延长Rene Pickhardt的比特币开发者赠款,后者将继续研究闪电网络路由可靠性:5月30日消息,BitMEX 已将对 Rene Pickhardt 的比特币开发者赠款延长 6 个月至 2023 年 11 月,这是 BitMEX 第四次向 Rene Pickhardt 提供资助。Rene Pickhardt 表示其打算继续研究闪电网络协议的路由可靠性。[2023/5/30 11:48:23]

据央视报道,从投资回报率的角度来看,加密货币是今年真正的“头号”投资产品。“彭博银河加密货币指数”上涨约65%,超过金价逾20%的涨幅,也超过全球股市、债市和大宗商品市场的收益率。涨幅较高的一个关键原因是以太坊币价暴涨,涨幅达到169.40%。

巴西支付公司PicPay计划推出加密交易所和稳定币:7月12日消息,巴西数字支付初创公司PicPay正全力进军加密货币领域,将推出一系列专注于Web3的服务。该公司宣布成立加密和Web3业务部门,专注于开发金融服务和解决方案,以连接加密生态系统和主流金融世界。

PicPay预计将于8月推出加密货币交易所,最初将支持比特币、以太坊和Paxos USDP稳定币;未来计划支持更多代币,在年底前达到100种代币。PicPay宣布打算推出与巴西雷亚尔价格1:1挂钩的稳定币Brazilian Real Coin(BRC)。PicPay还将推出一项与NFT和元宇宙相关的服务,但没有透露细节。(Cryptopotato)[2022/7/12 2:07:28]

央视解释道:“以太坊币价格攀升得益于去中心化金融工具的使用增加,以及疫情肆虐后各国出台的巨额刺激措施,让投资者选择了比特币、以太坊等加密货币进行保值。”

一方面,加密货币市场频频发出利好消息;另一方面,DeFi项目因未经严格审计频遭攻击。

Epic Games首席执行官:真正实现元宇宙还需要十年:11月19日消息,Epic Games 首席执行官蒂姆·斯威尼日前接受采访。斯威尼认为,要想元宇宙真正成为现实,就势必要打破苹果谷歌在应用程序市场的垄断局面。真正实现目标还需要十年或更长时间。(腾讯科技)[2021/11/19 22:04:18]

据悉,今年9月10日酸黄瓜PickleFinance启动流动性挖矿,9月14日V神发推文赞赏该项目,使其代币价格暴涨10倍。而遭到此次攻击后,酸黄瓜损失近价值2000万的DAI,同时24小时内其代币腰斩。

CoinmarketCap数据显示,PickleFinance代币的价格在24小时内,从22.7美元跌到10.2美元,它的市值在未销毁的情况下,24小时内蒸发了1220万美元。

YFI创始人更新Pickle、Cream、Cover等四项全新版项目审计结果:1月7日消息,YFI创始人Andre Cronje(AC)发推更新Pickle、Cream、Cover等四项全新版项目审计结果。AC表示,Pickle(DILL boosts)需要做修改,预计15号前完成;Cream (v2 protocol lending)全部清除,重新开始;Cover (v1.1 perps)需要重新设计基础原理;第四项未公开项目已收到v1结果,需要重新设计,v4版本已提交,预计15号前完成。另外AC表示,Yearn v2的2/3已审计完毕,最后一项待审核。[2021/1/7 16:37:57]

发生了什么?

PeckShield通过追踪和分析发现,攻击者通过StrategyCmpdDaiV2.getSuppliedUnleveraged()函数查询资产余额1972万美元;随后,攻击者利用输入验证漏洞将StrategyCmpdDaiV2中的所有DAI提取到PickleJar:这个漏洞位于ControllerV4.swapExactJarForJar()函数中,其中包含两个既定的伪Jar。在未验证既定Jar的情况下,此步骤会将存入的所有DAI提取到PickleJar,并进行下一轮部署。接下来,攻击者调用earn()函数将提取的DAI部署到StrategyCmpdDaiV2中。在内部缓冲区管理中,黑客调用了三次earn()函数,在StrategyCmpdDaiV2中生成共计950,818,864.8211968枚cDAI;第一次调用earn()函数存入1976万枚DAI,铸造903,390,845.43581639枚cDAI;第二次调用earn()函数存入98.8万枚DAI,铸造45,169,542.27179081枚cDAI;第3次调用earn()函数存入4.9万枚DAI,铸造2,258,477.11358954枚cDAI;

Pickle?Finance已推出新的PickleJar池:10月3日,流动性挖矿项目Pickle?Finance官方发推宣布,已推出新的PickleJar流动性资金池。此前消息,Pickle Finance中PickleJar控制器出现错误,导致提款金额不正确,随后官方对PickleJar进行重新启动且将进行迁移。[2020/10/3]

随后,攻击者调用ControllerV4.swapExactJarForJar()函数,利用任意代码执行将StrategyCmpdDaiV2中的所有cDAI提取出来,这一步中,_execute()函数有两个参数:_target和_data,_target指的是目标地址,即图中橘色所示部分;_target是一个加白的地址,攻击者没办法任意控制此地址,此处他们利用的是CurveProxyLogic,该加白的合约(能通过262行approvedJarConverter的检查。也就是说,能被完全控制的是参数_data,即图中紫色所示部分,_data中包含_execute()函数可调用的add_liquidity()函数,以及传给add_liquidity()的所有参数。

此时,咱们回到橘色框里的curve、curveFunctionSig、curvePoolSize、curveUnderlyingIndex、underlying,其中curve是一个地址,它表示橘色框里倒数第二行中的curve.call()函数可以执行任意一个合约,因此,攻击者把curve设置成StrategyCmpdDaiV2,curveFunctionSig表示除了刚刚指定合约外,还可以指定要调用此合约的函数,通过此操作攻击者成功调用StrategyCmpdDaiV2.withdraw()函数。

接下来就是组织蓝色框中的函数StrategyCmpdDaiV2.withdraw()的参数_asset,蓝色框中的_asset实际上是橘色框框里的liquidity,liquidity由传入函数add_liquidity()的underlying得来,underlying是另一个伪造的合约地址,它的balanceOf()函数会返回cDAI的地址。攻击者将cDAI的地址设置成liquidity,然后,liquidity被打包到callData里再传给withdraw()函数,使得withdraw()函数取出的_asset就是cDAI的地址。值得注意的是,如果want==_asset,蓝色框里的函数就不执行,此设计的目的在于want是不允许被取出的,所以攻击者刻意取出对应的cDAI。

最后,执行回ControllerV4.swapExactJarForJar()函数,所提取的cDAI被存入恶意的_toJar.在_toJar.deposit()函数里,所有950,818,864.8211968枚cDAI立即转入黑客地址。

未经严格审计的DeFi能走多远?

针对此次PickleFinance被攻击事件,其审计公司Haechi发推文称,今年10月对其代码进行了一次审计,但是攻击者利用的漏洞发生在新创建的智能合约中,而不是接受安全审计的智能合约中。与此次漏洞攻击相关的代码存在于controller-v4.sol中的swapExactJarForJar,而非此前审计的controller-v3.sol中,该智能合约不包含swapExactJarForJar。

对此,PeckShield相关负责人表示:“有一些DeFi项目在做过第一次智能合约安全审计后,可能会为了快速上线主网,省略审计新增的智能合约,这种省略或能争取短时的利益,但就像此次攻击一样最终因小失大。DeFi们在上线之前一定要确保代码进行彻底地审计和研究,防范各种可能发生的风险。”

未经严格审计即上线的DeFi项目能走多远?

标签:DAIPICJARICKdai币前景怎么样PICKLE价格JAR币MagickDAO

屎币热门资讯
EFI:四张图读懂2020年DeFi的爆发式增长

本文来源:星球日报,作者:区块链Robin今年区块链领域最大的故事是去中心化金融的惊人增长。你可以从以下事实来衡量指数级的增长:2020年1月1日,DeFi锁定的美元总价值为6.909亿美元,现.

1900/1/1 0:00:00
NFT:NFT的3种协议标准,你了解多少?

市场里永远在寻找新的投资标的、新的落地场景,就目前区块链行业的发展来看,NFT很有可能是通往未来的一扇大门。本系列文章将从NFT的3种协议、6大领域、基本数据等方面,全面介绍NFT相关内容.

1900/1/1 0:00:00
API:如何在磁力兑换中参与做市商?

MOV市场可以分为超导兑换、磁力兑换和闪电兑换。由于Bycoin的简洁性、易用性,目前大多数用户都是通过BycoinAPP使用MOV的产品.

1900/1/1 0:00:00
区块链:区块链创业上演“千链大战”,谁主沉浮?

本文来源:链新作者:冯铭今年以来,随着政策进一步加大支持力度,中国区块链产业迎来发展新高峰,区块链创业企业大幅增加.

1900/1/1 0:00:00
比特币:澎湃新闻:时隔3年比特币创历史新高!市值与摩根大通相当,后市怎么走

来源:澎湃新闻记者:叶映荷 比特币大事记来了!11月的最后一小时,比特币价格突破历史最高值!11月30日晚间,比特币新闻资讯网Coindesk价格显示.

1900/1/1 0:00:00
BCH:BCH硬分叉:一场实力悬殊的社区割裂

2018年11月16日,大家对于BCH分叉双方的算力战记忆犹新,没想到,仅过了两年,BCH又要分叉了。几天后的11月15日,BitcoinCash按照此前的系统设定将会进行半年一次的硬分叉升级.

1900/1/1 0:00:00