買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 幣贏 > Info

PAI:CertiK:PAID Network攻擊事件還原-ODAILY_AID

Author:

Time:1900/1/1 0:00:00

2021年3月5日,PAIDNetwork遭受了由于私鑰管理不善而引起的"鑄幣"攻擊。攻擊者使用代理合約私鑰,將原先經過CertiK審計的PAID合約代碼掉包,添加了銷毀和鑄幣的功能函數。因為PAID代幣已達上限,攻擊者先銷毀了6000萬枚PAID代幣,然后再重新鑄造了59,471,745枚PAID,并通過Uniswap出售。CertiK團隊第一時間和PAIDNetwork團隊溝通調查,確認了原代碼并無漏洞,攻擊事件是由私鑰泄露導致的。目前CertiK團隊仍無法確認私鑰泄露的原因,但已經可以將整個攻擊過程還原。PAID事件時間線

以太坊側鏈Gnosis Chain集成Balancer:3月23日消息,以太坊側鏈Gnosis Chain的生態系統團隊Gnosis Builders宣布集成DeFi協議Balancer。這一集成為Gnosis Chain帶來了深度流動性,并將允許用戶使用Balancer App和DeFi收益率助推器Aura等應用程序部署資金。

GnosisDAO與Karpatkey合作推動了集成,并將成為流動性池的第一個采用者。(PR Web)[2023/3/23 13:20:26]

2021年3月5日,PAID遭受了持續約30分鐘的攻擊。通過鏈上分析,CertiK團隊總結了攻擊的時間線及操作步驟如下:第一步:合約所有權被轉移給了攻擊者,此時攻擊者在得到私鑰后就已經完全獲得了代理合約的控制權。

CertiK:NEO TOKYO項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,NEO TOKYO項目Discord服務器遭到攻擊,并發布了一條釣魚鏈接。請社區用戶在頻道修復之前不要點擊任何鏈接。[2022/12/18 21:52:23]

第二步:攻擊者利用代理更新合約,添加了銷毀和鑄幣的功能函數。

Balancer (BAL)將于6月24日12:00上線BiKi:根據官方公告,Balancer (BAL)將于6月24日12:00(GMT+8)上線BiKi平臺,開放BAL/USDT交易對,充值已開放,于6月25日12:00(GMT+8)開放提現;同時,充值BAL即有機會瓜分5000BIKI。

Balancer Pool是有著自平衡屬性的自動化做市交易協議,這些屬性可生成加權投資組合和價格傳感器。Balancer顛覆了指數基金的概念:無需向投資組合經理支付費用來重新平衡您的投資組合,而是從交易員那里收取費用,交易員通過跟隨套利機會來重新平衡您的投資組合,獲取更多投資機會。[2020/6/24]

第三步:攻擊者銷毀了6000萬枚PAID,留出鑄幣空間。第四步:攻擊者開始鑄幣,并向Uniswap傾銷PAID代幣以換取以太幣。最后,本次事件并沒有攻擊智能合約的代碼本身,而是通過某種渠道獲得了代理合約的私鑰。CertiK在審計報告中的PTN-10章節提出了:AmbiguousFunctionality以及其他章節強調了PAID合約中心化的問題。總結

2021年3月5日,攻擊者獲得PAID代理合約私鑰,替換原有代碼,添加了銷毀和鑄幣的功能函數。攻擊者之后銷毀了6000萬枚PAID代幣,留出鑄幣空間。最后,鑄造了59,471,745枚PAID,并通過Uniswap出售了2,401,203枚代幣。客觀來看,本次攻擊事件中攻擊者并沒有找到任何原合約的漏洞,而是直接獲得了代理合約私鑰。當合約的可升級性作為項目的預期功能而存在時,它在智能合約中確實有其存在的價值。而這種類型的功能要求合約所有者以及部署者在確保代碼基本安全的同時,同樣必須保證私鑰的安全。CertiK將會在未來更多地強調并關注中心化及私鑰保護等相關問題。

復制下方鏈接至瀏覽器,查看CertiK于2021年1月24日為PAIDNetwork出具的審計報告:https://certik.org/projects/paidnetwork

Tags:CERPAIDPAIAIDCERBERUS價格PAID幣paid幣官方最新消息Crypto Raiders

幣贏
RBI:Arbitrum主網上線在即,背后團隊OffchainLabs國內首秀-ODAILY_ARB

今天的筆記來自昨晚幣乎的直播。Arbitrum項目做的也是最近大熱的旨在解決以太坊可擴展性和高GAS問題的Layer2解決方案。當然作為幣乎特邀的項目AMA,該項目也與DeGate息息相關.

1900/1/1 0:00:00
區塊鏈:接下來10小時內即將交割三次,行情會波動三次嗎?-ODAILY_DERI

前天馬斯克和特斯拉喊單了一波比特幣,直接將比特幣拉回了上升軌道,結果昨天基本上將上漲的都跌完了,更是下探觸了下50500,這是近半個月沒有接觸到的低點了,看樣子市場并沒有給馬斯克面子.

1900/1/1 0:00:00
YFX:YFX.COM雙鏈(Heco&Tron)永續合約交易大賽+資金池LP挖礦開啟-ODAILY_YFX幣

一、Heco&Tron雙鏈交易大賽本次交易大賽活動獎勵為18,000YFX1.交易大賽根據盈虧進行排名,盈虧越高,獎勵越大,系統會根據用戶盈虧排名,給部分平臺幣做參與獎勵.

1900/1/1 0:00:00
PEN:水鏡論幣:美聯儲鴿派發言強勢看漲比特幣,以太坊怎么解套?-ODAILY_OPENAIERC幣

3月17日丨美圖公司(01357.HK)公告,MiracleVision于2021年3月17日根據加密貨幣投資計劃在公開市場交易中進一步購買了16,000單位的以太幣.

1900/1/1 0:00:00
REAL:REALY攜手火星空間站亮相加密藝術大展——虛擬生境·Virtual Niche-ODAILY_REA

從最早的CryptoPunks、CryptoKitties到最近在佳士得拍到近7000萬美金的Beeple,NFT這一區塊鏈原生技術終于幫助區塊鏈實現了破圈.

1900/1/1 0:00:00
比特幣:幣圈主力主導的牛市下,是與散戶對沖的-ODAILY_加密貨幣

今天的標題是一個很讓人無奈的事實,早在下跌伊始薪火便已經提到過這輪下跌將會持續數十個交易日,目前已經過去一小半時間,盤面走勢也顯示出跌無可跌的跡象.

1900/1/1 0:00:00
ads