区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 中币 > 正文

INT:铸币疑云:Paid Network被盗细节分析_Somint

作者:

时间:

据消息,以太坊DApp项目PaidNetwork遭受攻击。攻击者通过合约漏洞铸造近1.6亿美元的PAID代币,并获利2000ETH(约300万美元)。慢雾安全团队在第一时间跟进并分析,现在将细节分析给大家参考。

以上是整个攻击过程的调用流程细节。

可以看到整个攻击过程非常的简单,攻击者通过调用代理合约中函数签名为(0x40c10f19)的这个函数,然后就结束了整个攻击流程。由于这个函数签名未知,我们需要查阅这个函数签名对应的函数是什么。

dYdX关于“从LP奖励转向做市商返利”的提案已通过,做市商返利增长为0.85bps:7月24日消息,据Snapshot投票页面显示,dYdX关于“从LP奖励转向做市商返利”的提案已通过,该提案提议将做市商返利由0.5bps提升为0.85bps,将LP奖励减少50%,由1150685 DYDX/epoch降为575342.5DYDX/epoch,LP削减部分将进入奖励金库,通过DAO投票分配。预计这一减少将导致交易所流动性改善,达到或接近账面顶部;对于LP来说,经济上大致是中性的;它将显著减少每月DYDX释放。目前提案已通过,减少LP奖励需要在短时间锁内进行链上投票。[2023/7/24 15:54:51]

通过查阅这个函数签名,我们发现这个签名对应的正是?mint?函数。也就是说,攻击者直接调用了?mint?函数后就结束了攻击过程。那么到这里,我们似乎可以得出一个?mint?函数未鉴权导致任意铸币的漏洞了。通过Etherscan的代币转移过程分析,似乎也能佐证这个猜想。

关于代币化金库标准的EIP-4626草案将于明日定稿:3月10日消息,由Fei Protocol创始人Joey Santoro、Paradigm研究员t11s等人撰写的“EIP-4626: Tokenized Vault Standard”目前处于最后审核阶段,将于3月11日最终确定。据悉,EIP-4626允许为代表单个底层ERC-20代币份额的代币化金库实施标准API。[2022/3/10 13:49:30]

但是,事实真是如此吗?

关于“销毁8867.5万枚LUNA以铸造至少30亿UST”的提案获得通过:11月10日消息,Terra联合创始人Do Kwon此前发起的关于“销毁8867.5万枚LUNA以铸造至少30亿UST”的提案投票现已获得通过,其中,已经销毁52万枚LUNA,并铸造了1650万UST,之后将按预定时间表进行销毁铸造,会在未来两周内将8867.5万枚LUNA销毁完毕。销毁产生的UST将进入社区池,一旦Terra生态保险协议Ozone上线,社区将通过单独的提案决定部署多少资金至Ozone,在提案44中提出的计划是使用10亿美元。Do Kwon表示,此次交易会产生大量的交易费收入,可以为Luna提升10%的质押收益。[2021/11/10 6:43:49]

为了验证未鉴权任意铸币的这个想法,我们需要分析合约的具体逻辑。由于PaidNetwork使用的是合约可升级模型,所以我们要分析具体的逻辑合约(0xb8...9c7)。但是在Etherscan上查询的时候,我们竟然发现该逻辑合约没有开源。

这个时候,为了一探究竟,我们只能使用反编译对合约的逻辑进行解码了。通过Etherscan自带的反编译工具,可以直接对未开源合约进行反编译。在反编译后,我们却发现了一个惊人的事实:

通过反编译,我们不难发现,合约的?mint?函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。那么为什么一个存在鉴权的函数会被盗呢?由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。我们分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用?mint?函数进行任意铸币。

总结

本次攻击过程虽然简单,但是经过细节分析后却有了惊人的发现。同时这次的攻击也再次对权限过大问题敲响了警钟。如果这次的mint函数给到的鉴权是一个多签名地址或是使用其他方法分散权限,那么此次攻击就不会发生。

参考链接:

攻击交易:

https://etherscan.io/tx/0x4bb10927ea7afc2336033574b74ebd6f73ef35ac0db1bb96229627c9d77555a0

标签:MINMINTINTETHMini FlokiSomintintchainethw币价格

中币热门资讯
GBT:谈喻凯:3.6周末市场调整为主 比特币以太坊操作建议及解套_GBTC

一个人能走多远,要看他与谁同行;一个人多么优秀,要看他身边有什么样的朋友;一个人能有多大的成就,要看他有谁指点。这个社会从不缺机会,只是能够把握他的人少之又少.

BTC:BKEX Global关于开启DOT、USDT、BTC、ETH、EOS、LTC限时挖矿抢购的公告_比特币

尊敬的用户:?? BKEXGlobal将于2020年3月8日20:00开启DOT、USDT、BTC、ETH、EOS、LTC限时挖矿抢购活动.

NEX:?ChaiNext:市场仍处多空胶着阶段_NEXT

北京时间3月8日8点,反映加密货币市场整体走势的ChaiNext100指数报4678.12点,过去24小时上涨4.06%,成交额1072.84亿美元,成交较前24小时增加11.97%.

区块链:金色观察|NBA球队达拉斯独行侠接受狗狗币支付_ARK

3月5日消息,作为与加密支付服务提供商BitPay合作协议的一部分,NBA球队达拉斯独行侠很快将接受狗狗币支付。此前小牛队已经接受接受比特币付款,它是第二支接受接受比特币的NBA球队.

ITM:极致交易体验 一触即燃:交易即送UBitMEX专属定制礼品_BitMEX

UBitMEX秉承服务全球数字货币合约交易者初心,满足交易者实际所需,推动数字货币交易市场发展,我们时刻倾听、关注、思进,致力于打造公平、透明、高效的交易生态.

虎符将于3月7日17:00正式上线BDP(Big Data Protocol),同步开启挂单激励

尊敬的虎符用户, 虎符将于2021年03月07日17:00(UTC8)重磅上线BDP/USDT交易对。充值已开启,提现将于2021年03月08日10:00(UTC8)开启.