火星链 火星链
Ctrl+D收藏火星链

TAN:Titano Finance攻击事件分析

作者:

时间:1900/1/1 0:00:00

前言

北京时间2022年2月14日晚,TitanoFinance遭到攻击,损失3200万TITANO代币。知道创宇区块链安全实验室?第一时间跟踪本次事件并分析。

分析

基础分析

攻击者地址:0xad9217e427ed9df8a89e582601a8614fd4f74563

《进击的巨人》将基于Flow公链发布NFT平台Attack on Titan: Legacy:3月4日消息,《进击的巨人》区块链服务公司今日宣布,将基于Flow公链发布Attack on Titan: Legacy平台。该交易平台提供《进击的巨人》动画中的精彩画面做为NFT进行销售,其版权由讲谈社(講談社)与Anique USA提供授权。

据悉,Flow是由数字商品先驱NBA Top shot 的Dapper Labs公司开发的区块链,并被MIXI和Mercari等主要公司用于在日本的新业务拓展。(Gamebiz)[2022/3/4 13:38:04]

攻击者创建合约MultipleWinnersProxyFactory:0x940151f5bbbcda5b1b482592d816e96f80d6073a

美国宪法副本拍卖失败后,ConstitutionDAO成员或无法获得全额退款:11月22日消息,美国宪法副本拍卖失败后,ConstitutionDAO成员或无法获得全额退款。根据此前披露的消息显示,ConstitutionDAO为拍卖筹集了超过 4500 万美元,一些成员要求退款,然而,许多刚接触以太坊生态系统的捐赠者没有意识到,该网络的高昂gas费用意味着他们捐赠金额无法被全额退回ConstitutionDAO的Discord社区中已经有人提出不想支付退款的gas费用。此外,ConstitutionDAO还宣布任命两位新的组织领导者,分别是去中心化自治组织核心贡献者 Brian Wagner和Web 3爱好者Liminal Warmth,目前尚不清楚这两位新领导者将如何解决ConstitutionDAO退款问题。[2021/11/22 22:08:15]

攻击者创建合约MultipleWinnersBuilder:0x1866207c355d4c6e0b03b4dc0bf9c658f4d13f8a

动态 | Enjin 区块链生态系统适用于Titan Flight Studio的游戏设计:据bitcoinexchangeguide消息,Titan Flight Studios游戏公司将把区块链整合到他们的现场街机游戏ReBounce、即将到来的电子竞技冠军和未来的零售游戏化项目中,使Titan Flight使用ERC-1155标准为其游戏生态系统创建Enjin支持的令牌。[2018/12/10]

攻击者创建合约MultipleWinners:0x49d078d25b08f2731cbf5af8e8cdf1ea3e0a2046

官方合约StakePrizePool:0x4d7f0a96967dce1e36dd2fbb131625bbd9106442

漏洞分析

此次事件,漏洞关键在于官方StakePrizePool合约中的setPrizeStrategy方法被攻击者所利用,但该方法只有管理员才有权限进行操作。

随后攻击者将合约中的_prizeStrategy地址设置为攻击者创造的合约MultipleWinners的地址

获得权限后,攻击者使用MultipleWinners合约中的_awardTickets方法铸造了3200万TicketTitano代币到攻击者地址

攻击者获取代币后,将代币进行转换,最终通过PancakeSwap将其转换为BNB,随后分散资金到各个地址

总结

本次攻击事件核心原因在于官方StakePrizePool合约中的仅管理员调用方法被恶意利用,成因或许是项目方管理地址泄露,也可能是掌握管理员私钥的人监守自盗。

近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

标签:TITITATITATANMY IDENTITY COINAlpha Capital (New)TITANIA价格TAN币

火币交易所热门资讯
加密货币:从德州扑克中,我们可以学到的17条加密货币投资经验

玩德州扑克会让你在加密货币中获得更多的优势,你不必玩成千上万把就能获得回报。这里有17条最重要的经验:加密货币:鲸鱼可以欺负你,而你却没有意识到这一点:鲸鱼可以尽早获得交易他们更容易获得内幕信息.

1900/1/1 0:00:00
PART:去中心化网络存储协议Ceramic完成3000万美元融资,Multicoin Capital与USV领投

巴比特讯,2月16日,MulticoinCapital宣布与UnionSquareVentures共同领投去中心化网络存储协议Ceramic的3000万美元融资.

1900/1/1 0:00:00
WEB:顾费勇:坚信区块链是未来十年大方向

网易星球区块链负责人顾费勇表示:“区块链将是未来10年的大方向,要坚定不移地在这个赛道上投入更多”。对于目前热议的元宇宙、区块链和数字藏品的关系,顾费勇道出了自己的一些理解.

1900/1/1 0:00:00
ZKS:Synchrony (SCY)

项目名称:Synchrony(SCY)项目简介:Synchrony是最先进的去中心化资产管理平台,采用一套复杂的分析和机器学习算法来评估和优化链上实现早期生态多样化曝光的一键式解决方案生成工具.

1900/1/1 0:00:00
CER:去「匿名化」,加密世界和现实世界共存也许就差一下「刷脸」

去年年底各大交易所陆续清退及其余部分国家用户。一时间币圈大地震,仿佛大限将至。更是直接敲醒了大批用户:去中心化和匿名性并非代表加密世界是处于灰色地带的自由之地,它最终也将走上被监管之路.

1900/1/1 0:00:00
CIA:SOCIALCONTACTDMANWeb3.0社交生态及趋势

继2020年DeFi、2021GameFi、NFTfi之后,SocialFi赛道也开始吸引行业的关注.

1900/1/1 0:00:00