買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Uniswap > Info

BOSON:首發 | 不借助漏洞的攻擊?True Seigniorage Dollar攻擊事件分析_Boson Protocol

Author:

Time:1900/1/1 0:00:00

本文由CertiK原創,授權金色財經首發。

北京時間3月14日,CertiK安全技術團隊發現DeFi穩定幣項目True Seigniorage Dollar發生新型攻擊事件,總損失高達約1.66萬美金。

此次攻擊事件中攻擊者利用了去中心化組織(DAO)的機制原理,完成了一次不借助"漏洞"的攻擊。

整個攻擊流程如下:

① 攻擊者

地址: 

0x50f753c5932b18e9ca28362cf0df725142fa6376

通過低價收購大量True Seigniorage Dollar項目代幣TSD,然后利用大量的投票權,強行通過2號提案。

LBank藍貝殼于4月9日16:50首發 BOSON:據官方公告,4月9日16:50,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日16:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月9日16:50開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT空投獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/9 20:02:26]

《精靈達人3D》正式首發 Cocos-BCX 主網:據官方消息,近日,由生態合伙人 DAPPX 參與開發的《精靈達人3D》正式首發于游戲公鏈 Cocos-BCX 主網。《精靈達人3D》是一款以精靈寶可夢為題材的抓寵游戲,游戲美術采用全3D 制作。用戶可通過 CocosWallet , DAPPX 或 IMCOCOS 登錄 COCOS 主網賬號即可體驗。截至目前,Cocos-BCX 主網已上線《加密騎士團》《惡龍必須死》《XPEX怪獸世界》《Go Block》《可可奪幣》《熊貓運動會》等多款玩法多樣的趣味性鏈游,游戲公鏈生態在逐步壯大和完善。[2020/8/20]

圖1:TSD項目2號提案的目標(惡意)代幣實現合約以及提案人信息

首發 | 螞蟻礦機S17性能曝光 采用全新散熱技術及全局優化定制方案:金色財經訊,日前,比特大陸即將發布的螞蟻礦機S17性能曝光。據螞蟻礦機S17產品經理朋友圈稱,新品將采用新一代散熱技術及全局優化定制方案。據了解,該散熱技術可能是指芯片的封裝技術,也有可能是機器的散熱結構設計。至于S17產品“全局優化定制”方案未有細節透露。有聲音評價,這或許是為決戰豐水期做出的準備。[2019/3/22]

② 在2號提案中,攻擊者提議并通過了將位于0xfc022cda7250240916abaa935a4c589a1f150fdd地址的代理合約指向的實際TSD代幣合約地址,改為攻擊者通過另外地址0x2637d9055299651de5b705288e3525918a73567f部署的惡意代幣實現合約。

IMEOS首發 BM表示EOS合約具有整數溢出保護:據金色財經合作媒體IMEOS報道:近日ETH出現多個ERC20智能合約的處理溢出錯誤,BM在推特上發表評論:新的ETH契約Bug可能會破壞整個Token的供應,讓持有者留下無價值Token.這就算為什么代碼不能成為法律,隨即表示EOS erc合約不容易受到這種攻擊。而EOS官方群也有人表示擔憂EOS是否具有整數溢出保護?BM回應:有很多C ++模板類可以封裝類型并檢查溢出。[2018/4/25]

惡意代幣實現合約地址:

0x26888ff41d05ed753ea6443b02ada82031d3b9fb

圖2:代理合約指向的代幣實現合約通過2號提案被替換為惡意代幣實現合約

圖3:攻擊者利用所持地址之一建立惡意代幣實現合約

③ 當2號提案被通過后,攻擊者利用地址0x50f753c5932b18e9ca28362cf0df725142fa6376,實施確定提案中包含的新代幣實現合約地址0x26888ff41d05ed753ea6443b02ada82031d3b9fb。

圖4:攻擊者利用所持地址之一確定2號提案,并向所持另一地址鑄造巨額TSD代幣

④ 同時,位于0x26888ff41d05ed753ea6443b02ada82031d3b9fb地址的惡意合約中的initialize()方法也會在升級過程中被調用。

通過反編譯惡意合約,可以得知惡意合約的initialize()方法會將約116億枚TSD鑄造給攻擊者的另外一個地址0x2637d9055299651de5b705288e3525918a73567f。

圖5:代理合約合約在升級代幣實現合約的時候會同時調用initialize()方法

圖6:反編譯惡意代幣實現合約中initialize()方法向攻擊者地址鑄造代幣

⑤ 當以上攻擊步驟完成后,攻擊者將所得TSD代幣轉換成BUSD,獲利離場。

圖7:攻擊者將116億TSD代幣通過PancakeSwap交易為BUSD

此次攻擊完全沒有利用任何TSD項目智能合約或Dapp的漏洞。

攻擊者通過對DAO機制的了解,攻擊者低價持續的購入TSD,利用項目投資者由于已經無法從項目中獲利后紛紛解綁(unbond)所持代幣之后無法再對提案進行投票的機制,并考慮到項目方擁有非常低的投票權比例,從而以絕對優勢"綁架"了2號提案的治理結果, 從而保證其惡意提案被通過。

雖然整個攻擊最后是以植入后門的惡意合約完成的,但是整個實施過程中,DAO機制是完成該次攻擊的主要原因。

CertiK安全技術團隊建議:

從DAO機制出發,項目方應擁有能夠保證提案治理不被"綁架"的投票權,才能夠避免此次攻擊事件再次發生。

Tags:TSDSONBOSBOSONRATSDAOBoson ProtocolBOSCBOSON幣

Uniswap
比特幣:金色觀察 | 如何在加密貨幣周期中渡過難關?_加密貨幣市場總市值一直會變嗎

在2021年前兩個月,各種加密貨幣價格已經翻了一番,繼續創下歷史新高。BTC市值已經超過1萬億美元。一個像素加密藝術品售價達到數百萬美元都是常有的事.

1900/1/1 0:00:00
ORG:升值到150萬美元?比特幣的終局是什么_OXE

經濟學家告訴我們,為什么分布式記賬為基礎的貨幣可能無法成為主流比特幣的價格終于沖破了6萬美元的關口,由于近期快速升值,比特幣的整體市值在2月26日突破了1萬億美元.

1900/1/1 0:00:00
GAS:深入理解以太坊 Gas 機制:從概念起源和 21 個 EIP 開始_ALL

Gas 費問題是目前以太坊 1.0 鏈面臨最嚴重的問題之一,盡管以太坊的算力很多,但任務能力因為區塊鏈的結構問題(每個全節點計算同樣的數據,因此任務都在搶單個節點的計算資源).

1900/1/1 0:00:00
RAI:多維度解析穩定幣賽道新秀:Float、Fei 與 Reflexer_LOA

從錨定方式、穩定機制以及風險和權衡取舍對三者進行比較。我們很多次被問到 Float Protocol 與其它新一代穩定幣相比如何.

1900/1/1 0:00:00
區塊鏈:深度:比特幣就是時鐘(下)_TORN

干貨 | 比特幣就是時鐘(上)極端一點,整個世界無非就是一張關系網而已。——Tim Berners-Lee,《編織萬維網》(1999)偽造日期是一個普遍問題,并不僅僅存在于數字世界.

1900/1/1 0:00:00
OMP:DAO入門寶典:有哪些潛在用例和工具?還存在什么問題?_gel幣種

什么是 DAO? 去中心化自治組織(DAO)是圍繞任務組織的一個團體,該任務通過在區塊鏈上實施的一組共享規則進行協調.

1900/1/1 0:00:00
ads