木星链 木星链
Ctrl+D收藏木星链
首页 > DAI > 正文

PAID:首发 | PAID Network攻击事件还原

作者:

时间:1900/1/1 0:00:00

本文由Certik原创,授权金色财经首发。

2021年3月5日,PAID Network遭受了由于私钥管理不善而引起的 "铸币 "攻击。

攻击者使用代理合约私钥,将原先经过CertiK审计的PAID合约代码掉包,添加了销毁(burn)和铸币(mint)的功能函数。

因为PAID代币已达上限,攻击者先销毁(burn)了6000万枚PAID代币,然后再重新铸造了59,471,745枚PAID,并通过Uniswap出售。

首发 | Bithumb将推出与Bithumb Global之间的加密资产转账服务:Bithumb内部人士对金色财经透露,Bithumb推出和Bithumb Global之间的加密货币资产免手续费快速转账服务,每日加密货币资产转账限额为2枚BTC。此消息将于今日晚间对外公布。据悉,目前仅支持BTC和ETH资产转账。[2020/2/26]

CertiK团队第一时间和PAID Network团队沟通调查,确认了原代码并无漏洞,攻击事件是由私钥泄露导致的。目前CertiK团队仍无法确认私钥泄露的原因,但已经可以将整个攻击过程还原。

首发 | 蚂蚁矿机S17真机图首次曝光 采用双筒风扇及一体机设计 ?:继正式宣布在4月9日现货销售后,比特大陆即将发布的新品蚂蚁矿机S17又有了新动态。据悉,蚂蚁矿机S17真机图今天在网上首次曝光。

从曝光的图片来看,蚂蚁矿机S17延续上一代产品S15的双筒风扇设计,且采用一体机的机身设计。有业内人士认为,采用双筒设计可有效缩短风程,矿机出入风口的温差变小,机器性能将得到很大改善。

此前比特大陆产品负责人在接受媒体采访时表示,新品S17较上一代产品相比,无论是在能效比还是单位体积的算力等方面,均有较大提升。[2019/4/3]

2021年3月5日,PAID遭受了持续约30分钟的攻击。

IMEOS首发 EOS Go公布新增两条复选条件 :据金色财经合作伙伴IMEOS报道:今日,EOS Go在 steemit上公布新增的两条复选条件为:

1. 保证安全的计划:候选节点是否在steemit上发布文章介绍该节点的安全方法和计划,“安全方法”标准是向EOS选民展示安全最佳实践知识和组织实施计划的机会;

2. 立场:描述该节点分享通胀奖励和/或向EOS代币持有人派发股息的立场(候选节点在steemit发布)。主要阐述以下两个问题:

该组织是否会出于任何原因向EOS令牌选民提供支付,包括BP选举和社区建议?

该组织是否有书面的无票付款政策?如果是这样,请提供一个链接。[2018/4/27]

通过链上分析,CertiK团队总结了攻击的时间线及操作步骤如下:

第一步:合约所有权被转移给了攻击者,此时攻击者在得到私钥后就已经完全获得了代理合约的控制权。

第二步:攻击者利用代理更新合约,添加了销毁(burn)和铸币(mint)的功能函数。

第三步:攻击者销毁(burn)了6000万枚PAID,留出铸币空间。

第四步:攻击者开始铸币,并向Uniswap倾销PAID代币以换取以太币。

最后,本次事件并没有攻击智能合约的代码本身,而是通过某种渠道获得了代理合约的私钥。

CertiK在审计报告中的PTN-10章节提出了: Ambiguous Functionality (模糊功能)以及其他章节强调了PAID合约中心化的问题。

2021年3月5日,攻击者获得PAID代理合约私钥,替换原有代码,添加了销毁(burn)和铸币(mint)的功能函数。

攻击者之后销毁了6000万枚PAID代币,留出铸币空间。

最后,铸造了59,471,745枚PAID,并通过Uniswap出售了2,401,203枚代币。

客观来看,本次攻击事件中攻击者并没有找到任何原合约的漏洞,而是直接获得了代理合约私钥。

当合约的可升级性作为项目的预期功能而存在时,它在智能合约中确实有其存在的价值。

而这种类型的功能要求合约所有者以及部署者在确保代码基本安全的同时,同样必须保证私钥的安全。

CertiK将会在未来更多地强调并关注中心化及私钥保护等相关问题。

复制下方链接至浏览器,查看CertiK于2021年1月24日为PAID Network出具的审计报告:

https://certik.org/projects/paidnetwork

标签:PAIDPAIAIDcertikpaid币官方PAINTRAIDcertik币价

DAI热门资讯
区块链:共为·创新大会 | 4月10日-11日将在上海盛大开启

创新,需要一种思维的启发,需要找到更好的路径,在此之前,你需要见识和思考。金色财经2021共为·创新大会-DeFi的创新进阶看DeFi生态创新技术与应用;谈波卡带给我们的无限可能;聊NFT是否是.

1900/1/1 0:00:00
NFT:NFT如何帮助独立音乐人拿回「消失」的版税?

我每个月都会把一部分金钱预算放在音乐方面。在新冠疫情之前,我会去看 Live Show、买一些唱片以及订阅流媒体平台.

1900/1/1 0:00:00
OSA:Osasion欧赛公链的五大机制和八大核心

根据Osasion公链Troy主网数据,当前主网激活节点14550个,共识标的为1.80$,涨幅高达1800%,起步倍增数为18倍.

1900/1/1 0:00:00
OIN:走近Coinbase:探索宇宙第一大所的奥秘

2月25日,美国规模最大的合规数字货币交易平台Coinbase提交的S-1文件已获SEC批准,其将在纳斯达克直接上市,股票代码为「COIN」,高盛、花旗集团、摩根大通等公司担任交易顾问.

1900/1/1 0:00:00
BTC:312一周年在即 加密货币的“糟糕三月”会重现吗?

目前可能处于牛市的第一阶段与第二阶段之间,312也不会重来。在2月的最后一周,比特币出现大幅回调,一度跌超25%,主流币和山寨币随之崩塌.

1900/1/1 0:00:00
NFT:金色说明书 | 如何参与到NFT浪潮中?

现在几乎人人都在谈论NFT,这是纽约时报2月22日的新闻: Mark?Cuban已经进军NFT,Chamath Palihapitiya称目前正在创建NFT投资组合.

1900/1/1 0:00:00