以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

首發 | 不借助漏洞的攻擊?True Seigniorage Dollar攻擊事件分析_區塊鏈

Author:

Time:1900/1/1 0:00:00

本文由CertiK原創,授權金色財經首發。

北京時間3月14日,CertiK安全技術團隊發現DeFi穩定幣項目True Seigniorage Dollar發生新型攻擊事件,總損失高達約1.66萬美金。

此次攻擊事件中攻擊者利用了去中心化組織(DAO)的機制原理,完成了一次不借助"漏洞"的攻擊。

整個攻擊流程如下:

① 攻擊者

地址: 

0x50f753c5932b18e9ca28362cf0df725142fa6376

通過低價收購大量True Seigniorage Dollar項目代幣TSD,然后利用大量的投票權,強行通過2號提案。

首發 | 區塊鏈技術及軟件安全實戰基地正式成立:金色財經報道,今日,中軟協區塊鏈分會、人民大學、菏澤市局相關部門聯合共建的區塊鏈技術及軟件安全實戰基地正式成立。同時聘任中軟協區塊鏈分會副秘書長宋愛陸為區塊鏈技術及軟件安全實戰基地特別專家。

區塊鏈技術及軟件安全實戰基地主要涉及領域為:非法數字貨幣交易與洗錢、區塊鏈傳銷與電信詐騙、網絡賭博、四方支付、冒用商標注冊等,聯合社會治理、城市安全、前沿技術領域的行業專家,進行警協合作。

據公開報道,近期菏澤市下屬機關剛破獲一起特大電信網絡詐騙案,打掉多個涉嫌以網貸和投資“比特幣”為名的詐騙團伙,抓獲犯罪嫌疑人83名,扣押凍結涉案資金2700萬元。[2020/7/21]

首發 | 螞蟻礦機S17性能曝光 采用全新散熱技術及全局優化定制方案:金色財經訊,日前,比特大陸即將發布的螞蟻礦機S17性能曝光。據螞蟻礦機S17產品經理朋友圈稱,新品將采用新一代散熱技術及全局優化定制方案。據了解,該散熱技術可能是指芯片的封裝技術,也有可能是機器的散熱結構設計。至于S17產品“全局優化定制”方案未有細節透露。有聲音評價,這或許是為決戰豐水期做出的準備。[2019/3/22]

圖1:TSD項目2號提案的目標(惡意)代幣實現合約以及提案人信息

② 在2號提案中,攻擊者提議并通過了將位于0xfc022cda7250240916abaa935a4c589a1f150fdd地址的代理合約指向的實際TSD代幣合約地址,改為攻擊者通過另外地址0x2637d9055299651de5b705288e3525918a73567f部署的惡意代幣實現合約。

首發 | 百度推動246家博物館線上藏品上鏈:金色財經訊,近日,百度超級鏈聯合百度百科,基于區塊鏈技術創建 “文博藝術鏈”,推動百科博物館計劃中的246家博物館線上藏品上鏈。基于“文博藝術鏈”,百度將與博物館共同推動線上藏品版權的確權與維護,同時探索線上藏品版權數字化交易方式,為合作的博物館提供更全面的服務和更多的權益。據介紹,此項目將分階段進行,一期將完成線上藏品的入鏈確權,為每一件藏品生產專屬的版權存證證書。讓每一名用戶可以在百度百科博物館計劃的PC端和WAP端的藏品頁查看證書。后續,百度還將推動AI與區塊鏈技術在文博領域的結合應用,用來保障上鏈數據與藏品相匹配,為后續進行藏品圖像版權數字化交易奠定基礎。[2019/1/30]

惡意代幣實現合約地址:

金色首發 EOS超級節點競選投票率達6.49%:金色財經數據播報,截止北京時間6月13日15:50,EOS投票率達6.49%。EOS引力區和EOS佳能作為兩個來自中國的超級節點競選團隊暫居第五和第六名。其中EOS引力區的得票總數為903萬,占比2.96%;EOS佳能的得票總數為877萬,占比2.87%。此前異軍突起的EOSflytomars暫居第17位,得票總數為630萬,占比2.07%。目前躋身前30名的超級節點競選團隊中,有八個團隊來自中國。[2018/6/13]

0x26888ff41d05ed753ea6443b02ada82031d3b9fb

圖2:代理合約指向的代幣實現合約通過2號提案被替換為惡意代幣實現合約

圖3:攻擊者利用所持地址之一建立惡意代幣實現合約

③ 當2號提案被通過后,攻擊者利用地址0x50f753c5932b18e9ca28362cf0df725142fa6376,實施確定提案中包含的新代幣實現合約地址0x26888ff41d05ed753ea6443b02ada82031d3b9fb。

圖4:攻擊者利用所持地址之一確定2號提案,并向所持另一地址鑄造巨額TSD代幣

④ 同時,位于0x26888ff41d05ed753ea6443b02ada82031d3b9fb地址的惡意合約中的initialize()方法也會在升級過程中被調用。

通過反編譯惡意合約,可以得知惡意合約的initialize()方法會將約116億枚TSD鑄造給攻擊者的另外一個地址0x2637d9055299651de5b705288e3525918a73567f。

圖5:代理合約合約在升級代幣實現合約的時候會同時調用initialize()方法

圖6:反編譯惡意代幣實現合約中initialize()方法向攻擊者地址鑄造代幣

⑤ 當以上攻擊步驟完成后,攻擊者將所得TSD代幣轉換成BUSD,獲利離場。

圖7:攻擊者將116億TSD代幣通過PancakeSwap交易為BUSD

此次攻擊完全沒有利用任何TSD項目智能合約或Dapp的漏洞。

攻擊者通過對DAO機制的了解,攻擊者低價持續的購入TSD,利用項目投資者由于已經無法從項目中獲利后紛紛解綁(unbond)所持代幣之后無法再對提案進行投票的機制,并考慮到項目方擁有非常低的投票權比例,從而以絕對優勢"綁架"了2號提案的治理結果, 從而保證其惡意提案被通過。

雖然整個攻擊最后是以植入后門的惡意合約完成的,但是整個實施過程中,DAO機制是完成該次攻擊的主要原因。

CertiK安全技術團隊建議:

從DAO機制出發,項目方應擁有能夠保證提案治理不被"綁架"的投票權,才能夠避免此次攻擊事件再次發生。

Tags:區塊鏈TSDEOSBSP區塊鏈的三個基本特征FingerprintsDAOEOSJacksBSP價格

加密貨幣
金色早報 | 灰度BTC信托和ETH信托溢價率達歷史低點_區塊鏈

頭條 ▌灰度BTC信托和ETH信托溢價率達歷史低點數據顯示,灰度比特幣信托溢價率為-14.34%,以太坊信托溢價率為-13.54%,均達歷史低點,灰度GBTC的溢價率已經持續23天保持負值.

1900/1/1 0:00:00
Beeple效應 藝術家大FOMO時代來臨_BEE

從 SuperRare、KnownOrigin、MakersPlace 三大加密藝術平臺三分天下,到 Nifty Gateway 異軍突起,而最近.

1900/1/1 0:00:00
金色觀察 | SUSHI能到100美元嗎?_SHI

本文將通過金融估值模型,分析SUSHI到達100美元的可能性。股利貼現模型是投資者通過預測未來支付的股息,衡量資產價值的一種傳統模型.

1900/1/1 0:00:00
深度:比特幣就是時鐘(上)_比特幣

一輪漾著清輝的時鐘高懸于空, 宣告時間沒有對錯。 —— 羅伯特·弗羅斯特,《我與夜晚熟稔》(1928)我們仍未猜透時間這個巨大的謎題.

1900/1/1 0:00:00
金色前哨 | Uniswap新版本即將發布 24小時交易量占ETH上DEX總量的54%_區塊鏈

3月17日消息,Uniswap創始人HaydenAdams轉發一則“DEX7日交易量占比”的推文稱,Uniswap仍就占據約60%左右的交易量,接近歷史最高水平.

1900/1/1 0:00:00
太和資本:加密貨幣市場3月分析報告_比特幣

加密貨幣市場分析報告 宏觀基本面 本期要點摘要: 1.本月比特幣短暫突破6萬美元新高后再次回調轉為震蕩整理。2.美圖前后兩次宣布共購入9千萬美元以太坊及比特幣.

1900/1/1 0:00:00
ads