SON:慢雾:攻击者利用 Pickle Finance 合约漏洞「假钱换真钱」_CON

链闻消息,慢雾安全团队针对以太坊DeFi项目PickleFinance遭受攻击,损失约2000万DAI分析称,攻击者通过调用Controller合约中的swapExactJarForJar函数时,伪造_fromJar和_toJar的合约地址,通过转入假币而换取合约中的真DAI,完成了一次攻击的过程。慢雾表示PickleFinance的Controller合约中的swapExactJarForJar函数允许传入两个任意的jar合约地址进行代币的兑换,其中的_fromJar,_toJar,_fromJarAmount,_toJarMinAmount都是用户可以控制的变量,攻击者利用这个特性,将_fromJar和_toJar都填上自己的地址,_fromJarAmount是攻击者设定的要抽取合约的DAI的数量,约2000万DAI。

ConsenSys敦促美SEC撤回其关于交易所定义的修正案:6月14日消息,ConsenSys律师Bill Hughes表示,ConsenSys提交了其对美国证券交易委员会(SEC)关于交易所定义修正案的意见。称如果这些修正案以其目前的形式定稿,将是不合法的,尽管该修正案在200多页中从未提及加密货币、区块链技术或其应用,但修正案和相关规则适用于基于区块链的系统。

ConsenSys敦促委员会撤回该修正案,希望委员会与区块链社区进行密切接触,以达成一个合理的监管框架。[2023/6/14 21:36:14]

关于SushiSwap集成基于Layer Zero的跨链桥Stargate的提案已在Snapshot上启动投票:金色财经消息,关于SushiSwap集成基于Layer Zero的跨链桥Stargate的提案已在Snapshot上启动投票,投票将于北京时间4月4日20:00结束。[2022/3/28 14:23:01]

中元股份收深交所问询函 要求说明关于区块链技术的研究情况及应用情况:中元股份收深交所问询函,1月16日,公司在互动易平台上表示,“公司将加大研发投入和区块链技术的研究,积极成为区块链技术运用于医疗的开拓者”。深交所公司管理部关注到,公司从未披露区块链相关信息,要求公司补充说明关于区块链技术的应用情况,包括具体应用领域、贡献收入及占公司收入比例等。中元股份昨晚公告称,因市场对公司涉及区块链概念较为关注,股票停牌自查。[2018/1/18]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-5:206ms