木星链 木星链
Ctrl+D收藏木星链
首页 > DAI > 正文

ETH:铸币疑云:Paid Network被盗细节分析

作者:

时间:1900/1/1 0:00:00

据消息,以太坊DApp项目PaidNetwork遭受攻击。攻击者通过合约漏洞铸造近1.6亿美元的PAID代币,并获利2000ETH(约300万美元)。慢雾安全团队在第一时间跟进并分析,现在将细节分析给大家参考。攻击细节分析

算法稳定币项目Basis Cash发起1号提案要求改变现有铸币协议:12月3日,开源算法稳定币项目Basis Cash官方宣布,社区已发起第一号改进提案。该提案要求更改Basis Cash(BAC)铸造代币的函数,使用BAC循环供应模式进行新代币铸造。具体而言为,当前协议遵循的规则是,新铸造代币数量将BAC总供应量视为需要铸造新币数量的依据,即当价格(BAC) = 1.1美元时,BAS供应量将增加总供应量的10%。而这会导致BAC价格与美元价格产生巨大溢价期间,BAC代币数量会呈指数级增长。当前的建议则要求使用BAC循环供应模式,循环供应量=总供应量-官方财政余额。官方表示,提案计划已经做出相应更改,将公示给社区。在确定没有问题后,将具体实施。[2020/12/3 23:00:31]

以上是整个攻击过程的调用流程细节。可以看到整个攻击过程非常的简单,攻击者通过调用代理合约中函数签名为(0x40c10f19)的这个函数,然后就结束了整个攻击流程。由于这个函数签名未知,我们需要查阅这个函数签名对应的函数是什么。

Bifrost vETH Mint Drop开启90分钟,vETH铸币量突破600ETH:Bifrost于11月24日公布面向 ETH 2.0提供Staking流动性的解决方案Voucher Ethereum,并同步推出10万BNC,vETH Mint Drop(铸币空投)计划。

目前vETH 铸币空投入口开启90分钟,vETH铸币量突破600ETH。[2020/11/27 22:23:00]

Kava借贷平台USDX铸币额度将于今晚上调至1750万:据官方推特,跨链DeFi借贷平台Kava将于今晚10点左右上调其USDX铸币额度,预计将从原来的1500万提高到1750万USDX。目前平台已抵押超过3383万美元BNB抵押品,发放价值105万美元KAVA代币奖励。

Kava是一个支持多资产抵押的跨链DeFi协议,支持主流数字资产的抵押及稳定币贷款服务。[2020/8/18]

通过查阅这个函数签名,我们发现这个签名对应的正是mint函数。也就是说,攻击者直接调用了mint函数后就结束了攻击过程。那么到这里,我们似乎可以得出一个mint函数未鉴权导致任意铸币的漏洞了。通过Etherscan的代币转移过程分析,似乎也能佐证这个猜想。

但是,事实真是如此吗?为了验证未鉴权任意铸币的这个想法,我们需要分析合约的具体逻辑。由于PaidNetwork使用的是合约可升级模型,所以我们要分析具体的逻辑合约(0xb8...9c7)。但是在Etherscan上查询的时候,我们竟然发现该逻辑合约没有开源。

这个时候,为了一探究竟,我们只能使用反编译对合约的逻辑进行解码了。通过Etherscan自带的反编译工具,可以直接对未开源合约进行反编译。在反编译后,我们却发现了一个惊人的事实:

通过反编译,我们不难发现,合约的mint函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。那么为什么一个存在鉴权的函数会被盗呢?由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。我们分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用mint函数进行任意铸币。总结

本次攻击过程虽然简单,但是经过细节分析后却有了惊人的发现。同时这次的攻击也再次对权限过大问题敲响了警钟。如果这次的mint函数给到的鉴权是一个多签名地址或是使用其他方法分散权限,那么此次攻击就不会发生。参考链接:攻击交易:https://etherscan.io/tx/0x4bb10927ea7afc2336033574b74ebd6f73ef35ac0db1bb96229627c9d77555a0

标签:ETHINTMINTMIN女生突然把网名改成EtherealFingerprintsDAOMintergemini直播间

DAI热门资讯
稳定币:稳定性、弹性和反身性:深度解析算法稳定币

有两篇发表于2014年的学术论文值得关注:一篇是FerdinandoAmetrano的《哈耶克货币:加密货币价格稳定解决方案》2.

1900/1/1 0:00:00
TOKE:Hold & 提供流动性,哪种方式更赚?

编者按:本文来自加密谷Live,作者:NovumInsights,翻译:李翰博,Odaily星球日报经授权转载.

1900/1/1 0:00:00
PHA:受Polychain青睐的Alpha5,会成为加密版CME吗?

「机构入场」无疑是本轮牛市最大的助推因素之一。从灰度的持续加仓,到MicroStrategy的疯狂买买买,再到特斯拉的高调入局,机构资金的涌入不但直接给市场带来了大量的新鲜血液,也在某种意义上为.

1900/1/1 0:00:00
SWAP:用12种指标全面评估不同的DeFi协议

我们以前说过,DeFi正在快速接入数千年来传统金融的成果,我们正在重新学习、重组旧的方法,并将其应用到这个新的范式中.

1900/1/1 0:00:00
zkSync:发币在即,来搏红包?手把手教你与zkSync合约交互

北京时间3月1日晚间,以太坊ZKRollup扩容方案构建团队MatterLabs宣布完成A轮融资,联合广场风投领投该轮.

1900/1/1 0:00:00
LAYER:2021年必须关注以太坊Layer 2的四个原因

以太坊网络运行着大大小小两千多个DApp应用,看似繁荣的生态,却面临这样的问题:低效的网络让整个以太坊生态拥堵不堪,从Uniswap、Sushiswap这样的知名DeFi项目.

1900/1/1 0:00:00