木星链 木星链
Ctrl+D收藏木星链
首页 > ADA > 正文

CER:CertiK:PAID Network攻击事件还原

作者:

时间:1900/1/1 0:00:00

2021年3月5日,PAIDNetwork遭受了由于私钥管理不善而引起的"铸币"攻击。攻击者使用代理合约私钥,将原先经过CertiK审计的PAID合约代码掉包,添加了销毁和铸币的功能函数。因为PAID代币已达上限,攻击者先销毁了6000万枚PAID代币,然后再重新铸造了59,471,745枚PAID,并通过Uniswap出售。CertiK团队第一时间和PAID?Network团队沟通调查,确认了原代码并无漏洞,攻击事件是由私钥泄露导致的。目前CertiK团队仍无法确认私钥泄露的原因,但已经可以将整个攻击过程还原。?PAID事件时间线

安全审计公司CertiK通过股票发行筹集了近8800万美元:金色财经报道,SEC文件显示,区块链安全审计公司CertiK通过股票发行筹集了近8800万美元。此次发行的首次销售日期为3月23日。此次发行的总金额为87,999,975美元,来自15位投资者,细节未披露。(CoinDesk)[2022/4/1 14:30:14]

2021年3月5日,PAID遭受了持续约30分钟的攻击。通过链上分析,CertiK团队总结了攻击的时间线及操作步骤如下:第一步:合约所有权被转移给了攻击者,此时攻击者在得到私钥后就已经完全获得了代理合约的控制权。第二步:攻击者利用代理更新合约,添加了销毁和铸币的功能函数。第三步:攻击者销毁了6000万枚PAID,留出铸币空间。第四步:攻击者开始铸币,并向Uniswap倾销PAID代币以换取以太币。最后,本次事件并没有攻击智能合约的代码本身,而是通过某种渠道获得了代理合约的私钥。CertiK在审计报告中的PTN-10章节提出了:AmbiguousFunctionality以及其他章节强调了PAID合约中心化的问题。总结

Balancer上线Polygon网络:7月1日消息,Balancer上线Polygon,Balancer官方表示将与Polygon合作提升DeFi流动性,降低交易费用。Balancer将会在Polygon网络进行流动性挖矿。[2021/7/1 0:20:52]

2021年3月5日,攻击者获得PAID代理合约私钥,替换原有代码,添加了销毁和铸币的功能函数。攻击者之后销毁了6000万枚PAID代币,留出铸币空间。最后,铸造了59,471,745枚PAID,并通过Uniswap出售了2,401,203枚代币。客观来看,本次攻击事件中攻击者并没有找到任何原合约的漏洞,而是直接获得了代理合约私钥。当合约的可升级性作为项目的预期功能而存在时,它在智能合约中确实有其存在的价值。而这种类型的功能要求合约所有者以及部署者在确保代码基本安全的同时,同样必须保证私钥的安全。CertiK将会在未来更多地强调并关注中心化及私钥保护等相关问题。

Gate.io获CER三星认证 全球百家交易平台安全测评排名第一:据CER的最新交易所安全测评排名显示,Gate.io的网络安全分数升至9.38分,在全球100个交易平台中排名第一。Gate.io同时获得三星认证,目前全球仅6所交易平台获此等级。另Gate.io已携手CER同公司旗下的HackenProof推出漏洞奖励计划。

CER是公开批评交易量指标的交易所排名平台,其安全标准被CoinGecko、CoinMarketCap等权威行情网站所使用。[2020/7/16]

复制下方链接至浏览器,查看CertiK于2021年1月24日为PAIDNetwork出具的审计报告:https://certik.org/projects/paidnetwor

标签:CERAIDPAIDPAIConcern Poverty ChainAIDTCoinsPaidMPAI币

ADA热门资讯
COM:关于ZT暂停BFC交易的公告

尊敬的ZT用户:因发现BFC/USDT交易对在短期出现巨大波动,社区反馈为项目方做市失误,在充分听取用户意见后现决定暂停BFC/USDT交易。并积极与项目方进行联系制定赔付方案.

1900/1/1 0:00:00
COIN:CoinBene上线The Sandbox (SAND) 的公告

尊敬的用户:CoinBene将上线SAND/USDT币币交易,邀您体验。SAND充值时间:2021年3月8日16:00SAND交易时间:2021年3月8日16:00SAND提币时间:2021年3.

1900/1/1 0:00:00
BIKI:BiKi合约牛年启航暨合作伙伴颁奖晚宴圆满结束

3月5日,由BiKi主办,麒麟学院协办的“BiKi合约牛年启航暨合作伙伴颁奖晚宴”在深圳圆满结束.

1900/1/1 0:00:00
AEX:关于币币交易切换部分交易对的公告

亲爱的AEX安银小伙伴:AEX安银将于2021年03月10日15:00关闭HEBE/CNC、GRIN/CNC交易对.

1900/1/1 0:00:00
BLO:LOEx|3月6日行情研报:BTC区间内震荡

一、据Coindesk消息,根据上周五提交给美国证券交易委员会(SEC)的文件显示,GalaxyDigital的机构级以太坊(ETH)基金自2月份推出以来已筹集超过3200万美元.

1900/1/1 0:00:00
比特币:比特币全网难度下调至21.45T,为年内首次下调

据欧科云链OKLink数据显示,比特币网络于今日在区块高度673344迎来难度调整,全网难度下调1.27%至21.45T。这也是比特币网络难度在今年的首次下调,此前全网难度已连续上调四次.

1900/1/1 0:00:00