火星链 火星链
Ctrl+D收藏火星链
首页 > TRX > 正文

WIN:资金盘FairWin漏洞系统详解:项目方可以撇开“作恶”嫌疑了?

作者:

时间:1900/1/1 0:00:00

近日,一个名为“FairWin”的资金盘项目尤为引人瞩目,受其影响,以太坊网络Gas消耗量持续处于高饱和的状态,其单个DApp的Gas利用率就达到了以太坊网络可承载Gas总量的近半数。然而,因被曝存在智能合约安全漏洞,FairWin被推上风口浪尖,一时间引来大众对于类FairWin游戏命运乃至整体以太坊网络稳定性的担忧。概述

北京时间2019年09月27日,PeckShield安全人员在深入分析FairWin智能合约时发现,FairWin智能合约存在一些因管理权限问题引发的致命缺陷,旧合约中的余额可被用户任意操作并转移,且在升级后的新合约又存在一个新问题,使得用户可以制造虚假投注来捞取奖池剩余资金。FairWin合约问题的由来

经PeckShield旗下DApp数据服务平台DAppTotal.com最新监测数据显示,自08月26日以来,以太坊网络每日Gas消耗量持续处于高度饱和的状态,即每日Gas消耗量占以太坊网络可承载Gas总量的90%以上,整体网络状况异常拥堵。造成持续拥堵原因为,最近横空出世了一个名为FairWin的资金盘项目,其每日Gas消耗量占比达到了以太坊网络可承载总量的近半数PeckShield安全人员通过分析FairWin智能合约代码发现,在06月17日,FairWin部署了0x11f5开头的合约,分析其合约源码发现,存在以下的调用:不难发现,sendFeeToAdmin()这一方法可以被任何用户调用,一旦调用之后,FairWin合约中的余额就会被转移至指定的admin地址之中。这一问题被ConsenSys的安全研究人员DanielLuca发现,随后项目方于07月27日部署了0x01ea开头的新版合约,对该问题进行了修复。如下图,通过分析新版合约的代码发现,sendFeeToAdmin()方法已被设置为private:这样的话,上述方法就无法被外部直接调用,上述问题也得到解决,但PeckShield安全人员深入分析发现,问题并没有那么简单:由于区块链的不可篡改特性,DApp从旧合约升级到新合约,但用户之前的投注记录依然保存于旧合约,项目方需要想办法将用户的投注记录迁移至新合约。为了解决这个问题,FairWin团队引入了remedy()接口,用以将用户的资产直接导入到新合约之中:新合约漏洞原理分析

中安链控优普斯UPS虚拟货币资金盘涉嫌非法经营被立案:11月22日消息,中安链控优普斯UPS虚拟货币资金盘涉嫌非法经营被立案,多人被通缉。据悉,中安链控是星际联盟合作伙伴。中安链控(深圳)科技有限公司于2021年10月11日变更为中安(深圳)云存储数据有限公司,法定代表人变更为刘银冲,注册资本1000万人民币。受到中安链控消息影响,目前中安环球家族办公室的提现时间均有所延迟,各大投资者社群正在维权。(网易号)[2021/11/22 22:09:01]

通过分析remedy()接口,其实现数字资产迁移的大体流程如下:确保remedy()这一操作当前处于开放状态;根据参数还原用户的投注数据,并保存到新合约的数据库之中。PeckShield安全人员通过分析Ethereum链上数据发现,remedy()在新合约上线之后一共被调用了503次,一共给500位投资者完成了资产迁移,并且这一调用方法均由FairWin管理员发起。不过,这一方法能否调用成功,取决于其中的actStu参数是否为0,PeckShield安全人员分析FairWin新合约代码发现了新的问题:actStu默认为0,也就是remedy()方法可以调用;closeAct()方法将actStu设为1,也就是关闭remedy()通道。问题的关键就在于此:closeAct()方法添加了onlyOwner限制,而remedy()却没有加这一限制。由于上述限制条件存在的不一致性,倘若合约Owner没有通过closeAct()关闭actStu时,任何用户都可以通过remedy()接口修改投注数据,进而实现在0投入的情况下,伪造大量资金投入,并通过userWithDraw()将合约余额奖金取出。值得庆幸的是,截至目前,尚没有已知攻击发生,且FairWin合约owner已经将actStu关闭,潜在威胁暂时得以排除。漏洞后续影响

分析:以太坊天价手续费转账地址系资金盘项目Good Cycle热钱包:PeckShield发文称,上周以太坊链上连续发生3起天价手续费转账事件,引发业界广泛的讨论和猜测。其中,0xcdd6a2b开头的“神秘”地址两天时间内仅用两笔小额转账就挥霍掉3700万元,创造了以太坊链上史上最高手续费记录。PeckShield安全团队旗下可视化资产追踪平台CoinHolmes基于已有的超7000万+地址标签,迅速定位到0xcdd6a2b开头的地址所属为某一交易所热钱包,而且发生两次异常转账的原因很可能是其遭遇了一次黑客精心策划的GasPrice 勒索攻击。

截止目前,该受害交易所尚没有露出半点蛛丝马迹。PeckShield只好从0xcdd6a2b地址关联的0x12d8012和0xe87fda7开头的地址为突破口,进一步展开深入搜索和追查,发现0xcdd6a2b开头的地址所属为一家韩国名为Good Cycle的小型交易所。据分析,这是一家主打理财庞氏局的交易所。Good Cycle交易所网站基于HTTP协议,并未支持HTTPS加密协议访问,因此各种敏感信息皆以明文传输,很容易被黑客轻而易举实施钓鱼、中间人劫持等攻击。[2020/6/16]

FairWin短期内依然保持较大的热度,基于其也产生了诸如EtherHonor、HyperFair等仿盘,不排除这类仿盘也存在潜在问题的可能。此外,在FairWin合约被曝存在安全问题后,有舆论声音质疑称,这可能是“项目方事先预留的后门并从中空手套白狼”,但,PeckShield安全人员通过追踪新旧合约的交互行为发现,项目方除了将旧合约已投注资金问题向新合约迁移之外,对于用户投注错误的资金也给予了原路返还:如下,在08月01日出现了一次调用:0xa584开头的账号在区块高度为8263419中向FairWin旧合约投注了11ETH,投注的金额被0xcb10在区块高度8264604转移到FairWin0x854d管理员账号之中,之后在区块高度为8264613的时候,管理员账号又将这11ETH转回给0xa584账号。从链上行为初步看来,项目方是可以撇开“作恶”的嫌疑了。针对以上漏洞威胁,PeckShield安全人员建议,对于智能合约的敏感操作,应当添加相应的访问权限限制,对于上述的remedy()操作需要添加onlyOwner限制,以避免被其它人恶意使用。另外,对于用户的数字资产,应当保持充分的敬畏之心。对开发者而言,与此同时也暴露出一个问题,在合约升级过程中很可能冒出各种“新”的问题,项目方应第一时间针对问题进行应急响应,并可寻求第三方安全公司帮助其进行上线前潜在漏洞排查。对用户而言,即使这样也并不意味着参与FairWin之后就可以“高枕无忧”了。毕竟,资金盘终归是资金盘,当你在凝视深渊的时候,深渊也正在凝视着你。发现,在被曝出现漏洞威胁后,FairWin合约的余额有了明显的下滑,可见漏洞问题给项目方带来了一定的信任危机,大量的用户开始撤出资金。考虑到资金盘的机制,短期余额持续下滑的状况可能会埋下一个“暴雷”的种子,PeckShield在此提醒广大用户应谨慎参与此类资金盘项目,避免因其潜在不稳定性造成不可挽回的损失。

刘峰:从源头治理防范币圈资金盘乱象 要考虑多个维度进行:6月9日报道,上海对外经贸大学人工智能变革与管理学院区块链技术研究与应用研究中心主任刘峰表示,要从源头治理防范币圈资金盘乱象,主要还是要考虑人、财、事三个维度来进行。从人的角度而言,需要对区块链市场参与者进行足够的风险警示,帮助参与者最大限度进行风险识别和投资决策;从财的角度来看,对于相关非法项目投融资活动,需要监管层进行必要监管、定期报告,实行监管常态化;另从事的角度来看,项目的募资和运营模式需要能够被识别,一旦分析到有资金盘或盘模式的,相关监管部门可根据实际情况,第一时间相应处置。(北京商报)[2020/6/9]

声音 | 肖磊:资金盘跟的本质逻辑是一致的:据新京报7月10日消息,财经评论员肖磊日前表示,资金盘其实是的一种变体,由于很多标的具有标准化和交易的便捷性,导致资金盘能够在很短的时间内吸引更多的资金聚集,比以前靠拉人头的方式来集资的方式危害更大。的话有很多法律层面的界定,比如超过三级返利体系等,但目前看,资金盘往往更具有隐蔽性,但可以达到的效果,由于拉盘导致前期进入的人更容易获利,这些人为了更多人进来拉盘,就会用拉人头的方式去式营销,跟的本质逻辑是一致的。[2019/7/10]

标签:AIRFAIFAIRWINMAIR币DFAI价格Fair.GameWinStars

TRX热门资讯
EOS:行情分析:市场宽幅震荡,多空继续观望

摘要:今日,比特币向上插针后略有回落,山寨币联动比特币为主。短时市场多空胶着,延续区间震荡为主。目前比特币已经跌至200日均线,大概率是阶段性调整的底部,但煎熬的行情或将持续一段时间.

1900/1/1 0:00:00
POS:矿池币,下一个平台币

文|秦晓峰编辑|卢晓明出品|Odaily星球日报矿池通证正在行业中升温。所谓的矿池币,由矿池发行,并为持币者带来一定的权益:手续费减免、空投代币等。这把火,最初是由火币矿池的矿池币HPT点燃的.

1900/1/1 0:00:00
BOO:Libra理事会、董事会正式成立,但Facebook的影子仍无处不在

编者按:本文来自中本小葱,作者:小葱姐,Odaily星球日报经授权发布。Libra董事会成员与Facebook及其高管关系密切,Libra协会宣称的“多样化和全球化”或再遭质疑.

1900/1/1 0:00:00
SDT:“杀不死”的USDT

编者按:本文来自哔哔News,作者:Breeze,Odaily星球日报经授权转载。今年以来,Tether对USDT的频繁增发给加密货币行业从业者们留下了深刻印象.

1900/1/1 0:00:00
VGO:43天成为全球第二大交易所的牛顿,背后却藏着资金盘陷阱?

编者按:本文来自一本区块链,作者:比萨,Odaily星球日报经授权转载。币价只涨不跌?近期,一家名为牛顿的交易所,因此获得了大量关注。因为玩家们的疯狂刷量,它一度成为了全球第二大交易所.

1900/1/1 0:00:00
EWS:中国政府的区块链“购物清单”

关注PANews后台回复“政府采购”获得详细统计表57家采购单位共涉及12省市本次整理在154条检索结果中,剔除“废标/流标”状态的项目,并减去部分重复的项目公告后.

1900/1/1 0:00:00