火星链 火星链
Ctrl+D收藏火星链

PAI:首发 | PAID Network攻击事件还原

作者:

时间:1900/1/1 0:00:00

本文由Certik原创,授权金色财经首发。

2021年3月5日,PAIDNetwork遭受了由于私钥管理不善而引起的"铸币"攻击。

攻击者使用代理合约私钥,将原先经过CertiK审计的PAID合约代码掉包,添加了销毁和铸币的功能函数。

因为PAID代币已达上限,攻击者先销毁了6000万枚PAID代币,然后再重新铸造了59,471,745枚PAID,并通过Uniswap出售。

LBank蓝贝壳于5月3日20:00首发 CSPR(Casper),开放USDT交易:据官方公告,5月3日20:00,LBank蓝贝壳上线 CSPR(Casper),开放USDT交易,同时并开放充值,资料显示,Casper网络是基于CasperCBC规范构建的第一个实时权益证明区块链。Casper旨在加速当今企业和开发人员对区块链技术的采用,同时确保随着网络参与者需求的发展,其在未来仍能保持高性能。[2021/5/3 21:19:51]

CertiK团队第一时间和PAID?Network团队沟通调查,确认了原代码并无漏洞,攻击事件是由私钥泄露导致的。目前CertiK团队仍无法确认私钥泄露的原因,但已经可以将整个攻击过程还原。

首发 | 嘉楠耘智宣布与Northern Data在AI、区块链等高性能计算领域达成战略合作:据官方消息,2020年2月17日,嘉楠耘智宣布与区块链解决方案及数据中心服务提供商Northern Data AG达成战略合作。本次合作的内容涵盖AI、区块链及数据中心运维等高性能计算领域。

嘉楠耘智拥有丰富的高性能计算专用ASIC芯片研发经验。Northern Data AG则专注于区块链和数据中心等高性能计算基础设施的建设。通过本次战略合作,双方将在AI、区块链等新兴领域进一步释放增长潜能。[2020/2/19]

PAID事件时间线

首发 | 蚂蚁矿机S17真机图首次曝光 采用双筒风扇及一体机设计 ?:继正式宣布在4月9日现货销售后,比特大陆即将发布的新品蚂蚁矿机S17又有了新动态。据悉,蚂蚁矿机S17真机图今天在网上首次曝光。

从曝光的图片来看,蚂蚁矿机S17延续上一代产品S15的双筒风扇设计,且采用一体机的机身设计。有业内人士认为,采用双筒设计可有效缩短风程,矿机出入风口的温差变小,机器性能将得到很大改善。

此前比特大陆产品负责人在接受媒体采访时表示,新品S17较上一代产品相比,无论是在能效比还是单位体积的算力等方面,均有较大提升。[2019/4/3]

2021年3月5日,PAID遭受了持续约30分钟的攻击。

通过链上分析,CertiK团队总结了攻击的时间线及操作步骤如下:

第一步:合约所有权被转移给了攻击者,此时攻击者在得到私钥后就已经完全获得了代理合约的控制权。

第二步:攻击者利用代理更新合约,添加了销毁和铸币的功能函数。

第三步:攻击者销毁了6000万枚PAID,留出铸币空间。

第四步:攻击者开始铸币,并向Uniswap倾销PAID代币以换取以太币。

最后,本次事件并没有攻击智能合约的代码本身,而是通过某种渠道获得了代理合约的私钥。

CertiK在审计报告中的PTN-10章节提出了:AmbiguousFunctionality以及其他章节强调了PAID合约中心化的问题。

总结

2021年3月5日,攻击者获得PAID代理合约私钥,替换原有代码,添加了销毁和铸币的功能函数。

攻击者之后销毁了6000万枚PAID代币,留出铸币空间。

最后,铸造了59,471,745枚PAID,并通过Uniswap出售了2,401,203枚代币。

客观来看,本次攻击事件中攻击者并没有找到任何原合约的漏洞,而是直接获得了代理合约私钥。

当合约的可升级性作为项目的预期功能而存在时,它在智能合约中确实有其存在的价值。

而这种类型的功能要求合约所有者以及部署者在确保代码基本安全的同时,同样必须保证私钥的安全。

CertiK将会在未来更多地强调并关注中心化及私钥保护等相关问题。

复制下方链接至浏览器,查看CertiK于2021年1月24日为PAIDNetwork出具的审计报告:

https://certik.org/projects/paidnetwork

标签:AIDPAIPAIDCERmaid币是什么意思SENPAI币CoinsPaidCERBERUS币

以太坊交易热门资讯
CTR:川规拜随?FinCEN反新政或将比特币推向新一轮风暴

早春三月,万物复苏。加密货币行业迎来了久违的牛市。但不久之后,拜登可能不得不去解决一场“比特币之战”,虽然目前还没有开始,这届美国政府的最终决定或许会对加密货币行业产生深远影响.

1900/1/1 0:00:00
SDT:BKEX Global 关于恢复部分币种交易对交易功能的公告

尊敬的用户:BKEXGlobal现已恢复AXS/USDT、BEAM/USDT、BEAM/USDT、BNB/USDT、BTC/DAI、BTC/USDC、BUSD/USDT、BZRX/USDT、CA.

1900/1/1 0:00:00
HOMI:关于LIT(Litentry) 交易送积分 轮盘转不停 奖励发放公告

HomiEx已完成"LIT(Litentry)交易送积分轮盘转不停"所有奖励已全部分发,请在“钱包-资产记录”查看分发结果.

1900/1/1 0:00:00
ETH:Clients Deposit Over 100K ETH on Kraken’s New Ethereum 2.0 Staking Service

KrakenispleasedtoannounceitsnewEthereum2.0stakingservicehaspassedakeymilestone.

1900/1/1 0:00:00
区块链:金融应用Eco获得a16z Crypto领投的2600万美元融资,Coinbase参投

据金融应用Eco官网透露,该项目已经获得a16zCrypto领投的2600万美元融资,CoinbaseVentures、FoundersFund、ActivantCapital、SlowVent.

1900/1/1 0:00:00
COIN:HTDD上线大币网(Dcoin)预告

亲爱的大币网(Dcoin)用户:HTDD将于近期上线大币网(Dcoin),详情请参考最新公告。币种介绍项目名称:HTDD代币名称:HTDD恒通币,这是一款100%对标"wechat”的区块链加密.

1900/1/1 0:00:00