区块链生态 be
您现在的位置:首页 > 区块链生态 > 慢雾:攻击者利用 Pickle Finance 合约漏洞「假钱换真钱」

区块链新闻

BYDFi 获评 Crypto Expo Europe 最佳一体化加密交易平台 BYDFi 获评 Crypto Expo Europe 最佳一体化加密交...

塞舌尔 维多利亚,2026 年 3 月 3 日 — 全球加密交易所 BYDFi 宣布在 Crypto Expo Europe 2026 上获评 B...

  • BIT Network在第五届湾区元宇宙大会暨RWA年度成果...

    2025年12月10日,BIT Network参与了由香港区块链技术应用协会在香港亚洲电视主办的第五届湾区元宇宙大会。BIT Network在现场进行了开源路演,BIT链上RWA项目(珩祥科技-KW,艺链全球-ACG,安达科技-HDFS)及...

  • 笔误?BYDFi 在圣詹姆斯公园讲述 BUIDL 背后的故事

    维多利亚(塞舌尔),2025 年 9 月 30 日——作为纽卡斯尔联队官方合作伙伴,BYDFi 于 9 月 28 日俱乐部在圣詹姆斯公园迎战阿森纳的英超主场比赛中,在场边 LED 屏展示了“BUIDL YOUR DREAM FINANCE”口号。很快,我...

  • ClonTrader创新金融服务模式,为投资者开拓多元选择

    (2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭借创新技术和先进交易系统,为全球投资者搭建多元化金融服务体系,助力投资者精准把握财富机遇。 获政府授权...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

慢雾:攻击者利用 Pickle Finance 合约漏洞「假钱换真钱」

发布时间:2020/11/23 区块链生态 浏览:341

据悉,慢雾安全团队针对以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000 万 DAI 分析称,攻击者通过调用 Controller 合约中的 swapExactJarForJar 函数时,伪造 _fromJar 和 _toJar 的合约地址,通过转入假币而换取合约中的真 DAI,完成了一次攻击的过程。

慢雾表示 Pickle Finance 的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000 万 DAI。

姓 名:
邮箱
留 言: