铸币疑云——PaidNetwork被盗细节分析
慢雾科技
刚刚
11
据消息,以太坊DApp项目PaidNetwork遭受攻击。攻击者通过合约漏洞铸造近1.6亿美元的PAID代币,并获利2000ETH(约300万美元)。慢雾安全团队在第一时间跟进并分析,现在将细节分析给大家参考。
Sui生态域名服务SuiNS:Day 1 NFT Sui Name铸币已上线:金色财经报道,Sui生态域名服务Sui Name Service(SuiNS)在社交媒体上称,Day 1 NFT Sui Name铸币已上线,如果持有在2023年7月21日之前注册的 .sui 名称和Day 1 NFT,现在可以免费申请一个相同长度的 .sui 名称。总共向社区发送了约 97,000 个 Day 1 NFT。然而这些必须被激活,用户必须申请一个相同长度的额外名称才能激活您的 Day 1 NFT 并在将来使用其功能。[2023/7/27 16:01:34]
攻击细节分析
Ben.eth:FF6000项目即将开始铸币:金色财经报道,PSYOP创始人Ben.eth在推特上发布声明称, 我100%拥有FF6000项目,这背后的团队是psyop。我看到了一个好的想法,我迅速地收购了它。简单的说,任何对它大发雷霆的人都在为他们的“睡眠”而生气,准备好迎接铸币的到来。
据悉,FF6000是Brc-20项目。[2023/6/1 11:51:55]
以上是整个攻击过程的调用流程细节。
可以看到整个攻击过程非常的简单,攻击者通过调用代理合约中函数签名为(0x40c10f19)的这个函数,然后就结束了整个攻击流程。由于这个函数签名未知,我们需要查阅这个函数签名对应的函数是什么。
BoringDAO莱特币锚定币铸币正式开通:2月21日,BoringDAO的莱特币隧道达到3000枚BOR基础质押要求,正式开放莱特币(oLTC)铸币。截至2月21日18:30,根据BoringDAO官网显示,以太坊上oLTC铸币量已经达到1665枚,“无聊农场”的莱特币单币池的APY达到660%,莱特币隧道的BOR池APY达到193%。
BoringDAO Core Enki表示,莱特币拥有一个强大的社区,我们希望未来让莱特币自由在DeFi世界穿梭,为莱特币带来更多生息可能性,也为BOR持有者带来更多手续费收入,同时未来将会持续推进和莱特币社区以及头部DeFi的合作与组合。[2021/2/21 17:37:23]
通过查阅这个函数签名,我们发现这个签名对应的正是mint函数。也就是说,攻击者直接调用了mint函数后就结束了攻击过程。那么到这里,我们似乎可以得出一个mint函数未鉴权导致任意铸币的漏洞了。通过Etherscan的代币转移过程分析,似乎也能佐证这个猜想。
Kava已通过社区治理提案 新增KAVA为抵押品并分配铸币奖励:据官方消息,Kava已通过社区治理提案,新增KAVA为抵押品并分配铸币奖励,每年向抵押KAVA铸造USDX的用户分配100万个KAVA奖励(每周分配19,200个KAVA)。
Kava是一个跨链DeFi平台,提供主流数字货币的抵押借贷。HARD Protocol是基于Kava区块链发布的跨链加密货币市场,支持BTC、XRP、BNB、BUSD、KAVA和USDX等资产借贷和挖矿赚取收益。[2020/12/15 15:15:35]
但是,事实真是如此吗?
为了验证未鉴权任意铸币的这个想法,我们需要分析合约的具体逻辑。由于PaidNetwork使用的是合约可升级模型,所以我们要分析具体的逻辑合约(0xb8...9c7)。但是在Etherscan上查询的时候,我们竟然发现该逻辑合约没有开源。
这个时候,为了一探究竟,我们只能使用反编译对合约的逻辑进行解码了。通过Etherscan自带的反编译工具,可以直接对未开源合约进行反编译。在反编译后,我们却发现了一个惊人的事实:
通过反编译,我们不难发现,合约的mint函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。那么为什么一个存在鉴权的函数会被盗呢?由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。我们分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用mint函数进行任意铸币。
总结
本次攻击过程虽然简单,但是经过细节分析后却有了惊人的发现。同时这次的攻击也再次对权限过大问题敲响了警钟。如果这次的mint函数给到的鉴权是一个多签名地址或是使用其他方法分散权限,那么此次攻击就不会发生。
参考链接:
攻击交易:
https://etherscan.io/tx/0x4bb10927ea7afc2336033574b74ebd6f73ef35ac0db1bb96229627c9d77555a0.htm
区块链
盗币
本文来源:
慢雾科技
文章作者:慢雾安全团队
我要纠错
声明:本文由入驻金色财经的作者撰写,观点仅代表作者本人,绝不代表金色财经赞同其观点或证实其描述。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。
金色财经>区块链>铸币疑云——PaidNetwork被盗细节分析
文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.
1900/1/1 0:00:00本文来源:华夏时报,作者:王永菲,华夏时报金融研究院研究员随着比特币价格水涨船高,矿机、显卡的生意愈发兴隆.
1900/1/1 0:00:00原标题:HashKey研报|了解NFT全生态本文为HashKeyCaptial研究团队对NFT行业的最新研究报告,为广大读者和加密爱好者展现了NFT生态全貌.
1900/1/1 0:00:00尽管Ripple正与美国证券交易委员会(SEC)陷入了13亿美元诉讼案,但Ripple的业务似乎依然如常.
1900/1/1 0:00:00摩根大通进行的一项调查发现,在目前没有交易过加密货币的公司中,有五分之一机构投资者认为他们的公司未来可能会交易加密货币.
1900/1/1 0:00:00从年初到现在,仅仅2个月左右的时间,眼见比特币从冲破前高20000刀一路飙升,最高点达到58000刀,即便最近回调,也基本在45000刀到50000刀前后徘徊.
1900/1/1 0:00:00