JAR:首发 | CertiK:Pickle Finance损失近2000万美元攻击事件分析_Jarvis

北京时间11月22日凌晨2点37分,CertiK安全研究团队通过Skynet发现PickleFinance项目遭到攻击,共损失约1975万枚价值近一亿三千万人民币DAI。

自9月10日PickleFinance开始挖矿起,一直没有什么存在感。

有了食物大军的大幅涨跌经验在前,投资者本身对于异军突起的Pickle项目保持着一定程度的警惕。

但自从9月14日获得V神亲自站台,酸黄瓜在汹涌的DeFi浪潮中凭借其DeFi新玩法及各种背书,可谓是平地起价完成了10倍的涨幅。

“刚用5美元的价格把手里价值1万美元的PICKLE卖掉,睡了一觉它的价值就变成了60美元???这???”

正当各投资者摩拳擦掌预备好入手这一新型食物代币或是已经深陷其中,11月23日传来的消息却令投资者们大惊失色。

据Messari数据显示,自PickleFinance被黑客攻击后,其原生代币PICKLE暴跌50.12%,直至10.17美元,此后稍有回升,截止当前其市值为11.41美元。

HSC负责人:虎符智能链HSC将全面布局元宇宙:据官方消息,虎符智能链HSC负责人于11月18日表示鉴于现行DeFi世界目前同质化、静态化以及交互的操作高门槛等情况,秉承“突破和创新”理念,全面探索布局元宇宙,致力为全DeFi生态提供有效的解决方案和全新逻辑。

虎符智能链HSC将不断推动底层技术迭代创新,为实现多链互连,多链间项目的数据直接迁移等,全力推进公链系统立体网络的搭建。\u2028根据公告,从可视化、立体化、交互化、到元宇宙,将是虎符智能链未来的主要发展方向。[2021/11/19 6:59:29]

下文将为你带来本次攻击事件详情分析。

攻击始末

整个攻击流程如下:

第一步:攻击者通过StrategyCmpdDAIV2.getSuppliedUnleveraged()的函数获得当前在位于地址0xcd892a97951d46615484359355e3ed88131f829d的StrategyCmpdDAIV2合约中有多少可以被取出的DAI数目,这里记为Amount_A。

SAP将上线虎符挂单式交易所:据官方消息,SwapaAll交易所的平台代币SAP将于北京时间2021年5月12日10:00 (utc+8)上线虎符HOO挂单式交易所,并开放SAP/ USDT交易对。

据悉,SwapAll交易所是来自加拿大的区块链预言机克拉猫旗下诞生的跨链swap平台。拥有App和Layer2双入口帮助用户轻松进入DeFi世界,现已开放支持MetaMask、Ledger、Trust Wallet、TokenPocket以及imToken等多种去中心化钱包,满足多元化需求。[2021/5/12 21:50:50]

第二步:攻击者调用位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址处的ControllerV4智能合约中的swapExactJarForJar()函数,并在调用时传入1号和2号脏jar,Amount_A以及0,,作为参数。

swapExactJarForJar()函数

其中1号脏jar和2号脏jar由于是攻击者自己部署的,符合IJar接口的智能合约,因此其中的token()函数的逻辑实现以及其他函数都是由攻击者自己决定的。因为PickleFinanceswapExactJarForJar()函数没有对传入的jar是否为官方的智能合约地址进行验证,因此该步骤得以成立。

动态 | EIDOS及YAS持币排名发生异动,虎符王瑞锡或成新“首富”:2月12日,bloks.io数据显示,此前大火的EIDOS及YAS持币排名发生异动。名称为wangruixiwww的账户出现在EIDOS的持币排名中,以4851764.9591的EIDOS持有量排名第六;而在YAS的持币排名中,wangruixiwww也出现并以4091092.8479的YAS持有量排名第四。链上数据显示,2月11日12:40左右,wangruixiwww账户分别收到备注为“Sell Ruixi”的两笔大额EIDOS及YAS转账,转账数据与目前账户持币数据吻合。据悉,wangruixiwww为虎符创始人王瑞锡的个人账户,两笔大额转账疑似王瑞锡在二级市场的购买行为。

此前王瑞锡因持有仅次于B1的EOS RAM而被外界称作“首富”,而在EIDOS和YAS方面,排名前列的多为机构账户,作为个人账户,此次的购买行为或将使王瑞锡成为EIDOS/YAS新“首富”。[2020/2/12]

swapExactJarForJar()函数中传入的jar可以定义代币的类型

调用withdrawForSwap()函数?

随着swapExactJarForJar()函数的执行,当执行到上图289行的位于swapExactJarForJar()函数中的withdrawForSwap()函数时,经过一系列函数调用,最终执行位于0xcd892a97951d46615484359355e3ed88131f829d的deleverageToMin()函数以及deleverageUntil()函数,将当前StrategyCmpdDAIV2中可以被取出的代币(Amount_A)转移到位于0x6949bb624e8e8a90f87cd2058139fcd77d2f3f87地址的PickleJar智能合约中。

?deleverageToMin()函数以及deleverageUntil()函数

StrategyCmpdDAIV2智能合约向PickleJar智能合约转移代币的内部交易截图

PickleJar智能合约中的earn()函数

第三步:调用位于0x6949bb624e8e8a90f87cd2058139fcd77d2f3f87地址的PickleJar智能合约中的earn()函数(如上图所示)。

总共调用三次,目的是将位于当前PickleJar中的pDAI数目的DAI,从0x6b175474e89094c44da98b954eedeac495271d0f地址转移到位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址处的ControllerV4智能合约中,并在887行通过调用ControllerV4合约中的earn()函数(如下图所示),在下图152行中通过deposit()函数。

从而实现调用0xcd892a97951d46615484359355e3ed88131f829d的StrategyCmpdDAIV2合约中的deposit()函数,将PickleJar中的pDAI数目的cDAI铸造给StrategyCmpdDAIV2。

ControllerV4智能合约中的earn()函数

StrategyCmpdDAIV2合约中的deposit()函数

第四步:再次调用位于0x6847259b2b3a4c17e7c43c54409810af48ba5210地址处的ControllerV4智能合约中的swapExactJarForJar()函数,并在调用时传入3号和4号脏jar,以及0,0,CurveProxyLogic智能合约地址,0x20作为参数。

此处0x20是一个注入参数,目的是为了与CurveProxyLogic智能合约地址配合,执行位于0x6186e99d9cfb05e1fdf1b442178806e81da21dd8地址的CurveProxyLogic智能合约中的add_liquiditya()函数。

3号脏jar:

0xa2da08093a083c78c21aeca77d6fc89f3d545aed

4号脏jar:

0xa445e12d69e8bd60290f6935d49ff39ba31c6115

CurveProxyLogic智能合约地址:0x6186e99d9cfb05e1fdf1b442178806e81da21dd8

swapExactJarForJar()函数使用CurveProxyLogic智能合约地址和注入参数来执行指定函数

CurveProxyLogic智能合约中的add_liquiditya()函数

在此步骤之后,在第三步中存储在StrategyCmpDAIV2被从StrategyCmpDAIV2智能合约中转移到ControllerV4智能合约处。

至此所有可以被取出的代币被以cDai的形式存储在ControllerV4智能合约中,并且攻击者拥有取出cDAI的资格。

第五步,攻击者调用位于地址0x5d3a536e4d6dbd6114cc1ead35777bab948e3643的CErc20Delegator智能合约中的redeemUnderlying()函数,内部调用了位于0xbb8be4772faa655c255309afc3c5207aa7b896fd地址处的CErc20中的redeemUnderlying(),redeemUnderlyingInternal()以及redeemFresh()函数。

最终将所有获得的cDAI转换成DAI,提出所有DAI并完成攻击。

CErc20Delegator中的redeemUnderlying()函数

CErc20中的redeemUnderlying()函数

CErc20中redeemUnderlyingInternal()函数

安全建议

多次的DeFi攻击事件,表明了一个事实:“已审计”并不意味着其拥有了安全保证。

PickleFinance在10月或更早通过的安全审计,并不代表其新增的智能合约均得到了实时的安全检测。

高收益伴随着高风险,此次漏洞的爆发同样也是一个警示。

完备的安全保障=安全审计实时检测资产保障=CertiK审计服务CertiK实时检测安全预言机CertiK快速扫描CertiKShield去中心化资产保障资金池

CertiK的一系列安全服务及工具,覆盖了项目及用户的资产安全需求。

如您有审计需求,欢迎搜索微信关注CertiK官方微信公众号,点击公众号底部对话框,留言免费获取咨询及报价!??

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-3:719ms