Pichiu|PCHU_PCHU币价格_PCHU最新价格_PCHU交易所
Pichiu是Kylin在Kusama上的网络金丝雀平行链。Pichiu旨在建立一个跨链平台,为Kusama上的数据经济提供动力。它将成为由Kusama驱动的未来DeFi和Web 3.0的数据基础设施。Pichiu将提供有效的、可靠的、安全的、具有成本效益的、易于协调的数据源和数据分析。
Chiliz任命Julian La Picque为首席财务官:9月15日消息,基于区块链的体育粉丝平台Socios.com的所有者 Chiliz任命Julian La Picque为首席财务官(CFO)。La Picque从区块链平台Covantis加入。他之前创立了总部位于日内瓦的区块链咨询公司Uncrypted。[2022/9/15 6:59:09]
Haechi:此前审计的智能合约不包含Pickle Finance攻击事件漏洞代码:针对Pickle Finance攻击事件,审计公司Haechi澄清称,我们10月进行了一次审计,但是攻击者利用的漏洞发生在新创建的智能合约中,而不是接受安全审计的智能合约中。与此次漏洞攻击相关的代码是“controller-v4.sol”中的“swapExactJarForJar”;而此前的安全审计是针对“controller-v3.sol”,不包含“swapExactJarForJar”。在不久的将来,Haechi将发表关于Pickle Finance攻击事件的分析文章。[2020/11/22 21:40:48]
推特:https://twitter.com/Kylin_Network
慢雾揭秘Pickle Finance被黑过程:2020 年 11 月 22 日,以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000万DAI。慢雾安全团队跟进相关事件并进行分析,以下为分析简略过程:
1、项目的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI。
2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。 而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI。
3. 此时发生兑换,Controller 合约使用 transferFrom 函数从 _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 。
4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Control[2020/11/22 21:39:57]
脸书:
电报:
上线时间:d
白皮书:b
合约地址:
最大供应量:
流通量:c
当前供应量:100000000
持币数量:a
区块链日报:索尼或考虑集成比特币 1.索尼在专利申请中提及比特币,或考虑集成比特币。2.Coinbase拟发行2026年到期的12.5亿美元的可转换优先债券.
Billions项目组 比特币在过去24小时内突破了24,000美元,因为链上数据显示稳定币交易所流入量急剧上升.
随着区块链和加密货币技术的出现,金融世界继续经历变革和创新。最近一个引人注目的变化是PiNetwork开发的数字货币中央银行.
尊敬的CITEX用户:由于钱包维护,将暂停XHV/BSV/FO/PMEER/NYZO/SINS/QWC/GKC/YEC/HTDF/CHI/EMRALSC充提币业务.
亲爱的BBKX用户 BBKX平台已于5月7日22时上线XCHUSDT币对,并开放交易,暂不支持币种的充提.
据Cointelegraph援引《福布斯》俄罗斯版周五报道,当地加密货币支付初创公司Joys的首席执行官AndreyMikhaylishin表示,俄罗斯央行目前正在考虑几个潜在的选项.
过去的一周,波场TRON项目进展顺利,为满足波场TRON全球社区爱好者阅读,本周周报共分为13种语言,请您选择阅读.
链捕手消息,据推特用户、"链上侦探"@zachxbt爆料,FrogNation首席财务官@0xSifu实际上是QuadrigaCX的联合创始人MichaelPatryn.
3.0升级版企业分类认定首批202家名单出炉!近日,上海市松江区人才工作协调小组办公室发布2020年第十三批松江区G60科创走廊企业分类认定公示.