区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DOGE > 正文

CERT:CertiK:PAID Network攻击事件还原-ODAILY_Artik

作者:

时间:

2021年3月5日,PAIDNetwork遭受了由于私钥管理不善而引起的"铸币"攻击。攻击者使用代理合约私钥,将原先经过CertiK审计的PAID合约代码掉包,添加了销毁和铸币的功能函数。因为PAID代币已达上限,攻击者先销毁了6000万枚PAID代币,然后再重新铸造了59,471,745枚PAID,并通过Uniswap出售。CertiK团队第一时间和PAIDNetwork团队沟通调查,确认了原代码并无漏洞,攻击事件是由私钥泄露导致的。目前CertiK团队仍无法确认私钥泄露的原因,但已经可以将整个攻击过程还原。PAID事件时间线

2021年3月5日,PAID遭受了持续约30分钟的攻击。通过链上分析,CertiK团队总结了攻击的时间线及操作步骤如下:第一步:合约所有权被转移给了攻击者,此时攻击者在得到私钥后就已经完全获得了代理合约的控制权。

第二步:攻击者利用代理更新合约,添加了销毁和铸币的功能函数。

第三步:攻击者销毁了6000万枚PAID,留出铸币空间。第四步:攻击者开始铸币,并向Uniswap倾销PAID代币以换取以太币。最后,本次事件并没有攻击智能合约的代码本身,而是通过某种渠道获得了代理合约的私钥。CertiK在审计报告中的PTN-10章节提出了:AmbiguousFunctionality以及其他章节强调了PAID合约中心化的问题。总结

2021年3月5日,攻击者获得PAID代理合约私钥,替换原有代码,添加了销毁和铸币的功能函数。攻击者之后销毁了6000万枚PAID代币,留出铸币空间。最后,铸造了59,471,745枚PAID,并通过Uniswap出售了2,401,203枚代币。客观来看,本次攻击事件中攻击者并没有找到任何原合约的漏洞,而是直接获得了代理合约私钥。当合约的可升级性作为项目的预期功能而存在时,它在智能合约中确实有其存在的价值。而这种类型的功能要求合约所有者以及部署者在确保代码基本安全的同时,同样必须保证私钥的安全。CertiK将会在未来更多地强调并关注中心化及私钥保护等相关问题。

复制下方链接至浏览器,查看CertiK于2021年1月24日为PAIDNetwork出具的审计报告:https://certik.org/projects/paidnetwork

标签:PAIDTIKCERTcertikPAID价格Artikcertik币价

DOGE热门资讯
比特币:3.12比特币以太坊行情分析:三月的月线将决定牛市的峰值,日内操作建议及思路-ODAILY_比特币行情

昨天更新的文章思路策略又是神准的一天,比特币的空单位置是56500附近和57200附近,多单进场的位置给出的是54200附近,行情完美的走到了给出的位置附近,多空走出了6000多刀的利润空间.

虚拟币:以太坊价格波动幅度较大的原因有哪些-ODAILY_虚拟币是干什么的

去中心化的区块链技术的诞生能够为未来的货币模式带来了全新的发展方向。目前市场上已经出现了很多利用区块链技术打造的虚拟货币,这些虚拟货币在十余年的时间内从无人问津到如今经常登上各大财经杂志的头条迅.

GAS:以太坊主网将于八月初启动伦敦升级-ODAILY_以太坊交易软件

再过26天,全球以太坊矿工们都在关注的EIP1559即将生效。本周,升级代码已经部署至最终测试网,万众瞩目的以太坊主网伦敦硬分叉也越来越近,将于下个月4日发布.

区块链:底层技术支撑智慧出行,汽车智能化发展下区块链大放异彩-ODAILY_Uniswap

数字化时代的今天,各行各业都面临着转型与升级。作为传统行业的汽车行业同样如此,它正在进行一场数字化、智能化的变革,正在从出行工具演变为智能终端.

DEF:影响比特币行情的因素有哪些-ODAILY_比特币行情热议最新

比特币作为一种互联网时代才被发掘出来的虚拟货币,由于其具有兑换现实货币的属性,故而深受年轻一辈群体的青睐.

FUTUR:DeFi项目深度解析 —— dFuture-ODAILY_怎么产生的

dFuture,去中心化的金融衍生平台,主网部署在bsc和heco上,官网链接:https://bsc.dfuture.com/.