比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 幣贏 > Info

TSD:首發 | 不借助漏洞的攻擊?True Seigniorage Dollar攻擊事件分析

Author:

Time:1900/1/1 0:00:00

本文由CertiK原創,授權金色財經首發。

北京時間3月14日,CertiK安全技術團隊發現DeFi穩定幣項目True Seigniorage Dollar發生新型攻擊事件,總損失高達約1.66萬美金。

此次攻擊事件中攻擊者利用了去中心化組織(DAO)的機制原理,完成了一次不借助"漏洞"的攻擊。

整個攻擊流程如下:

① 攻擊者

地址: 

0x50f753c5932b18e9ca28362cf0df725142fa6376

通過低價收購大量True Seigniorage Dollar項目代幣TSD,然后利用大量的投票權,強行通過2號提案。

百度Apollo首發 “Apollo 001”系列紀念數字藏品:金色財經報道,據百度Apollo智能駕駛官方公眾號,百度Apollo全網首發首款 “Apollo 001”系列紀念數字藏品,以百度汽車機器人為主體形象,每款對應一個百度Apollo自動駕駛重要里程碑事件。據悉,該數字藏品將于2022年7月8日 09:55發布汽車機器人家族全家福空投款。[2022/7/7 1:58:19]

圖1:TSD項目2號提案的目標(惡意)代幣實現合約以及提案人信息

② 在2號提案中,攻擊者提議并通過了將位于0xfc022cda7250240916abaa935a4c589a1f150fdd地址的代理合約指向的實際TSD代幣合約地址,改為攻擊者通過另外地址0x2637d9055299651de5b705288e3525918a73567f部署的惡意代幣實現合約。

首發 | 百度財報體現區塊鏈 BaaS平臺成為新戰略重點:金色財經報道,2020年2月28日,百度(股票代碼BAIDU)公布財報,其中將區塊鏈BaaS平臺相關的進展進行了單獨敘述,依托于百度智能云的區塊鏈平臺有望成為技術創新方向的新增長引擎。在AI服務上,百度與上海浦東發展銀行達成合作,共建區塊鏈聯盟,在百度區塊鏈服務(BaaS)平臺上實現跨行信息驗證。[2020/2/28]

惡意代幣實現合約地址:

0x26888ff41d05ed753ea6443b02ada82031d3b9fb

首發 | 此前18000枚BTC轉賬是交易所Bithumb內部整理:北京鏈安鏈上監測系統發現,北京時間10月24日,17:07分發生了一筆18000枚BTC的轉賬,經分析,這實際上是交易所Bithumb的內部整理工作,將大量100到200枚BTC為單位的UTXO打包成了18筆1000枚BTC的UTXO后轉入其內部地址。通常,對各種“面值”的UTXO進行整數級別的整理,屬于交易所的規律性操作。[2019/10/24]

圖2:代理合約指向的代幣實現合約通過2號提案被替換為惡意代幣實現合約

IMEOS首發 EOS Go公布新增兩條復選條件 :據金色財經合作伙伴IMEOS報道:今日,EOS Go在 steemit上公布新增的兩條復選條件為:

1. 保證安全的計劃:候選節點是否在steemit上發布文章介紹該節點的安全方法和計劃,“安全方法”標準是向EOS選民展示安全最佳實踐知識和組織實施計劃的機會;

2. 立場:描述該節點分享通脹獎勵和/或向EOS代幣持有人派發股息的立場(候選節點在steemit發布)。主要闡述以下兩個問題:

該組織是否會出于任何原因向EOS令牌選民提供支付,包括BP選舉和社區建議?

該組織是否有書面的無票付款政策?如果是這樣,請提供一個鏈接。[2018/4/27]

圖3:攻擊者利用所持地址之一建立惡意代幣實現合約

③ 當2號提案被通過后,攻擊者利用地址0x50f753c5932b18e9ca28362cf0df725142fa6376,實施確定提案中包含的新代幣實現合約地址0x26888ff41d05ed753ea6443b02ada82031d3b9fb。

圖4:攻擊者利用所持地址之一確定2號提案,并向所持另一地址鑄造巨額TSD代幣

④ 同時,位于0x26888ff41d05ed753ea6443b02ada82031d3b9fb地址的惡意合約中的initialize()方法也會在升級過程中被調用。

通過反編譯惡意合約,可以得知惡意合約的initialize()方法會將約116億枚TSD鑄造給攻擊者的另外一個地址0x2637d9055299651de5b705288e3525918a73567f。

圖5:代理合約合約在升級代幣實現合約的時候會同時調用initialize()方法

圖6:反編譯惡意代幣實現合約中initialize()方法向攻擊者地址鑄造代幣

⑤ 當以上攻擊步驟完成后,攻擊者將所得TSD代幣轉換成BUSD,獲利離場。

圖7:攻擊者將116億TSD代幣通過PancakeSwap交易為BUSD

此次攻擊完全沒有利用任何TSD項目智能合約或Dapp的漏洞。

攻擊者通過對DAO機制的了解,攻擊者低價持續的購入TSD,利用項目投資者由于已經無法從項目中獲利后紛紛解綁(unbond)所持代幣之后無法再對提案進行投票的機制,并考慮到項目方擁有非常低的投票權比例,從而以絕對優勢"綁架"了2號提案的治理結果, 從而保證其惡意提案被通過。

雖然整個攻擊最后是以植入后門的惡意合約完成的,但是整個實施過程中,DAO機制是完成該次攻擊的主要原因。

CertiK安全技術團隊建議:

從DAO機制出發,項目方應擁有能夠保證提案治理不被"綁架"的投票權,才能夠避免此次攻擊事件再次發生。

Tags:TSDEOSQUOAPOTSD價格EOS TrustQUONCAPO幣首發價

幣贏
NFT:無平臺化媒體正在崛起 NFT將如何賦能?

原文標題:無平臺化媒體正在崛起 編者按 此前CryptoC在宣言中提到,借由區塊鏈、NFT與粉絲代幣,創作者有可能構建一種全新的生產關系:他們不再面向大公司進行內容生產.

1900/1/1 0:00:00
DLT:?IMF:分布式賬本技術在支付和結算領域的實驗研究

該報告中描述了DLT及其協議,總結了實驗和研究項目,并對新興的風險管理問題、對國際標準的影響、以及對國際貨幣體系的潛在影響進行了討論.

1900/1/1 0:00:00
區塊鏈:在金融“錫安”世界里不斷舞蹈的革新者和革命者們

“先跟大家做一個小小的預告,我們會在下一周的時間呢,做一個大概三集的系列,和大家一起系統的討論一下虛擬幣這件事兒.

1900/1/1 0:00:00
NFT:DeFi的爆發催生NFT NFT的爆發催生社交代幣

毫無疑問,NFT能夠成為加密世界的新風口,是建立在DeFi的爆發之上。步入2021年以來,隨著NFT的飛速發展,社交代幣(Social Token)又不可避免地被討論得越來越多.

1900/1/1 0:00:00
NFT:如何投資NFT指數

即使今年以來DeFi市場獲得了矚目的增長,DEX已經開始進入到真正的使用階段,但是交易量主要還是來自于個人級交易者,使用DeFi協議交易的機構用戶還少之又少.

1900/1/1 0:00:00
USD:多股東大額資金管理風險或成交易所平臺致命傷?

隨著優盾企業錢包客戶群體快速壯大,很多客戶對產品的功能需求也越來越多。為了滿足客戶日益增長的資產協同管理需求,優盾多簽錢包應運而生.

1900/1/1 0:00:00
ads