欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

慢雾:假钱换真钱 揭秘 Pickle Finace 被黑过程

据慢雾区情报,2020 年 11 月 22 日,以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000万DAI。慢雾安全团队第一时间跟进相关事件并进行分析,以下为分析简略过程

1、项目的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI

健身元宇宙游戏OliveX完成170万美元战略融资:10月21日消息,据官方消息,健身元宇宙游戏OliveX已完成170万美元战略融资,参投机构包括Animoca Brands、GBV Capital、Double Peak Group、SkyVision Capital、Formless Capital、Darkpool Ventures Limited、The Spartan Group、Bonfire、Chingon Ventures、Eden Digital Holdings PTE LTD.、MADworld Limited、One Football、Blocore、Blockhy.pe、PANONY、SMO Capital以及The Sandbox的Sébastien Borget、Yield Guild Games的Gabby Dizon、Cypherpunk Holdings Inc.的Tony Guoga等行业专家。新资金将用于即将发布的手机游戏“Dustland Runner”、增加游戏内容、创建游戏内NFT以及开发与原生代币DOSE集成的新应用。[2021/10/22 20:47:30]

2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。 而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI,。

以太坊2.0存款合约中的ETH总价值创历史新高:金色财经报道,Glassnode数据显示,以太坊2.0存款合约中的ETH总价值刚刚达到7,774,018 ETH的历史新高。[2021/9/26 17:06:53]

3. 此时发生兑换,Controller 合约使用 transferFrom 函数从  _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 

4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Controller 合约已凑齐 2000万DAI,所以 DAI 的余额是 2000万。这时 Controller 合约调用 _toJar 合约的 deposit 函数将 2000万 DAI转入攻击者控制的 _toJar 合约中。到此,攻击者完成获利

总结:此次攻击中,攻击者通过调用 Controller 合约中的 swapExactJarForJar 函数时,伪造  _fromJar 和 _toJar 的合约地址,通过转入假币而换取合约中的真 DAI,完成了一次攻击的过程。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

ICP读懂 NFT 前传:从 Colored Coin 到 NFT 寒武纪爆发

这是 Andrew Steinwold 在 2019 年 10 月写的一篇 NFT 历史回顾,虽然在 2020 年,NFT 领域迎来了非常大的进展,也几乎所有加密世界的人均了解并参与到了其中,然而,关于 NFT 的历史,我相信依然少有人熟知。

欧易交易所app下载11.24午间行情:比特币多头休整期主流币轮番上攻牛市正酣

文章系金色财经专栏作者炊事团团长供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。   近几个交易日美股高位波动趋窄,比特币上行收敛结束后,横向高位震荡盘整。注意盘面上已经3个交易日未出新高,高位收敛是一个绝对意义上的空头信号。

NEAR近一个月 DeFi协议中ETH锁仓数量已下滑25%

律动 BlockBeats 消息,11 月 24 日,锁定在 DeFi 的代币总价值已经创下新高,但是激增的加密价格掩盖了一个令人惊讶的新趋势,锁定在 DeFi 协议中的 ETH 的数量实际上正在下降。 自 11 月 20 日以来,DeFi 协议中的总价值锁定(TVL)增长至 140 亿美元以上,11 月 21 日达到 143.9 亿美元的历史新高。

[0:0ms0-0:625ms