比特币
Ctrl+D收藏简单区块链

Pickle Finance:正在追踪损失资金但不会发行任何IOU代币

作者:

区块链

时间:2020/11/24 16:02:07

11月24日早间,以太坊DeFi项目Pickle Finance官方发推称,针对攻击事件损失的资金,官方正在与几家区块链分析公司合作,以便进行追踪。虽然依靠这些举措挽回损失的几率很小,但官方不会发行任何IOU代币,不会妨碍协议本身发展。注:IOU意为“我欠你的”,IOU(借据)代币能够提供一部分现金流和补偿性质的质押池奖励释放。

Pickle Finance:正在追踪损失资金但不会发行任何IOU代币本文于2020/12/3 16:02:05被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Pickle Finance:正在追踪损失资金但不会发行任何IOU代币,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

慢雾揭秘Pickle Finance被黑过程:2020 年 11 月 22 日,以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000万DAI。慢雾安全团队跟进相关事件并进行分析,以下为分析简略过程:

1、项目的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI。

2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。 而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI。

3. 此时发生兑换,Controller 合约使用 transferFrom 函数从 _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 。

4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Control

慢雾揭秘Pickle Finance被黑过程本文于2020/12/3 15:44:03被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾揭秘Pickle Finance被黑过程,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2020/11/22 15:44:06]

Pickle?Finance:PickleJar已重新启动且将进行迁移:刚刚,流动性挖矿项目Pickle?Finance官方发推宣布,PickleJar已重新启动。由于旧的PickleJar现在不能使用,官方将会进行新PickleJar迁移。用户旧的代币(pTokens)也将迁移到新的代币。在接下来24小时内,将会开辟新池提供服务。此前消息,Pickle Finance中PickleJar控制器出现错误,导致提款金额不正确,随后官方表示将重新分配资金和恢复PickleJar操作。[2020/10/2]

动态 | 风险投资基金SPiCE VC即将推出Archax交易所:据bitcoinexchangeguide消息,风险投资基金SPiCE VC即将推出Archax交易所。它将主要从事各种安全令牌的交易,通过模拟真实世界的证券,使人们可以用法币有形资产来交换它们。[2019/2/12]

相关资讯
EOS突破3.7美元关口 日内涨幅为16.36%

火币全球站数据显示,EOS短线上涨,突破3.7美元关口,现报3.7美元,日内涨幅达到16.36%,行情波动较大,请做好风险控制。 EOS突破3.7美元关口 日内涨幅为16.36%本文于2020/12/3 16...

区块链:2020/11/24 16:02:23
优盾钱包荣获2020年最受用户信任钱包

11月24日,由猎云网主办,阿里云、火币联合主办的2020区块链产业大会盛大召开。在年度颁奖盛典上,优盾钱包荣获2020年最受用户信任钱包奖。 优盾钱包,作为首家开放式企业钱包解决方案,以安全完善的技术重新...

区块链:2020/11/24 16:02:21
ETH跌破610美元关口

火币全球站数据显示,ETH短线下跌,跌破610美元关口,现报609.5美元,日内涨幅达到3.25%,行情波动较大,请做好风险控制。 ETH跌破610美元关口本文于2020/12/3 16:02:18被区块链网...

区块链:2020/11/24 16:02:19
LTC跌破90美元关口 日内涨幅为4.68%

火币全球站数据显示,LTC短线下跌,跌破90美元关口,现报89.99美元,日内涨幅达到4.68%,行情波动较大,请做好风险控制。 LTC跌破90美元关口 日内涨幅为4.68%本文于2020/12/3 16:0...

区块链:2020/11/24 16:02:17
币团将于11月25日15:00上线UFC

据币团交易所官方消息,币团将于11月25日15:00上线UFC/USDT交易对。UFC,第一个利用UPOS计算的区块链协议,通过使用创新的UPOS(联合权益证明),采用分散式共识算法来完成跨链资产转移。可以解决主流数...

区块链:2020/11/24 16:02:15
EOS跌破3.6美元关口

火币全球站数据显示,EOS短线下跌,跌破3.6美元关口,现报3.5992美元,日内涨幅达到13.19%,行情波动较大,请做好风险控制。 EOS跌破3.6美元关口本文于2020/12/3 16:02:11被区块...

区块链:2020/11/24 16:02:13
金色午报 | 11月24日午间重要动态一览

7:00-12:00关键词:ETH2.0、苏州、灰度、华尔街日报 1. ETH2.0存款合约进度达100% 创世区块将如约启动; 2. 苏州双十二数字人民币红包数量或约10万个; 3. ...

区块链:2020/11/24 16:02:05
YFI创始人Andre Cronje计划将KP3R-ETH资金池转移至Alpha Homora

YFI 创始人Andre Cronje于3日前发起提案,计划将 KP3R-ETH 资金池转移至Alpha Homora,该提案已于今日执行。注,Alpha Homora是Alpha Finance推出的第二个产品,通...

区块链:2020/11/24 16:02:03
XRP突破0.65美元关口 日内涨幅超24%

火币全球站数据显示,XRP持续上涨,现已突破0.65美元关口,最高涨至0.6640美元,日内涨幅超24%,现报0.65286美元,行情波动较大,请做好风险控制。 XRP突破0.65美元关口 日内涨幅超24%本...

区块链:2020/11/24 16:02:01
ETC突破7.2美元关口 日内涨幅为16.37%

火币全球站数据显示,ETC短线上涨,突破7.2美元关口,现报7.2美元,日内涨幅达到16.37%,行情波动较大,请做好风险控制。 ETC突破7.2美元关口 日内涨幅为16.37%本文于2020/12/3 16...

区块链:2020/11/24 16:01:59
BTC跌破18300美元关口

火币全球站数据显示,BTC短线下跌,跌破18300美元关口,现报18299.0美元,日内涨幅达到0.16%,行情波动较大,请做好风险控制。 BTC跌破18300美元关口本文于2020/12/3 16:01:5...

区块链:2020/11/24 16:01:57
ETC突破7.3美元关口 日内涨幅为18.01%

火币全球站数据显示,ETC短线上涨,突破7.3美元关口,现报7.3012美元,日内涨幅达到18.01%,行情波动较大,请做好风险控制。 ETC突破7.3美元关口 日内涨幅为18.01%本文于2020/12/3...

区块链:2020/11/24 16:01:55