据消息,以太坊DApp项目PaidNetwork遭受攻击。攻击者通过合约漏洞铸造近1.6亿美元的PAID代币,并获利2000ETH(约300万美元)。慢雾安全团队在第一时间跟进并分析,现在将细节分析给大家参考。
攻击细节分析
Kava社区计划为USDX铸币者增加HBTC奖励 增至每周6.7万枚KAVA:3月9日消息,Kava Labs官方发推宣布,社区已正式开始针对提案38的投票。该提案计划为USDX铸币者增加HBTC奖励。ukava-a激励措施为每周4.8万枚KAVA,该提案将HBTC奖励提升至每周6.7万枚KAVA。[2021/3/9 18:27:42]
以上是整个攻击过程的调用流程细节。
可以看到整个攻击过程非常的简单,攻击者通过调用代理合约中函数签名为(0x40c10f19)的这个函数,然后就结束了整个攻击流程。由于这个函数签名未知,我们需要查阅这个函数签名对应的函数是什么。
Kava借贷平台USDX铸币额度将于今晚上调至1300万:据官方推特,跨链DeFi借贷平台Kava将于今晚10点左右上调其USDX铸币额度,预计将从原来的1150万提高至1300万USDX。
Kava是一个支持多资产抵押的跨链DeFi协议,支持主流数字资产的抵押及稳定币贷款服务。[2020/8/15]
动态 | 澳大利亚珀斯铸币厂启动基于区块链的黄金供应链可追溯性项目:成立于1899年的澳大利亚官方金条铸币局Perth Mint与澳大利亚证交所(ASX)上市信息技术公司Security Matters(SMX)达成合作,计划启动一个基于区块链的黄金供应链溯源项目。去年10月,Perth Mint与金融科技初创公司InfiniGold联手打造了一种基于DLT技术的数字货币——PMGT。有知情人士于近期称,Perth Mint和SMX正寻求推出黄金供应链溯源平台trueGold。(BTCManager)[2020/2/5]
通过查阅这个函数签名,我们发现这个签名对应的正是mint函数。也就是说,攻击者直接调用了mint函数后就结束了攻击过程。那么到这里,我们似乎可以得出一个mint函数未鉴权导致任意铸币的漏洞了。通过Etherscan的代币转移过程分析,似乎也能佐证这个猜想。
澳大利亚最老铸币厂拟推出“区块链”黄金:澳大利亚最古老的铸币厂珀斯铸币厂Perth Mint正准备推出由贵金属支持的数字货币,这项计划将使得消费者更容易买到黄金,目前推出日期还未确定,但预计未来12至18个月这个计划将会有重大进展。 Perth Mint首席执行官Richard Hayes表示,“随着世界不确定性增加,人们正在寻找投资替代品。目前大量的资金流入比特币就是因为投资者正在寻找传统投资类别之外的东西。” Hayes还称,数字货币巨大的波动性意味着他们并不适合所有投资者,在数字货币等另类投资热潮之后,投资者需要被重新带回贵金属市场。[2018/1/24]
但是,事实真是如此吗?
为了验证未鉴权任意铸币的这个想法,我们需要分析合约的具体逻辑。由于PaidNetwork使用的是合约可升级模型,所以我们要分析具体的逻辑合约(0xb8...9c7)。但是在Etherscan上查询的时候,我们竟然发现该逻辑合约没有开源。
这个时候,为了一探究竟,我们只能使用反编译对合约的逻辑进行解码了。通过Etherscan自带的反编译工具,可以直接对未开源合约进行反编译。在反编译后,我们却发现了一个惊人的事实:
通过反编译,我们不难发现,合约的mint函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。那么为什么一个存在鉴权的函数会被盗呢?由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。我们分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用mint函数进行任意铸币。
总结
本次攻击过程虽然简单,但是经过细节分析后却有了惊人的发现。同时这次的攻击也再次对权限过大问题敲响了警钟。如果这次的mint函数给到的鉴权是一个多签名地址或是使用其他方法分散权限,那么此次攻击就不会发生。
参考链接:
攻击交易:
https://etherscan.io/tx/0x4bb10927ea7afc2336033574b74ebd6f73ef35ac0db1bb96229627c9d77555a0
印度加密银行Unicas上周在新德里开设了它的第三家实体分行。前两家分行分别位于贾姆讷格尔和斋浦尔。据报道,Unicas允许客户访问银行的法币和加密货币服务,并使用加密资产作为抵押提供数字贷款.
1900/1/1 0:00:00下一代数字原住民将如何使用加密艺术作为数字世界的身份象征?我们生活在一个日益数字化的世界。人们在各种电子设备中花无数个小时。整整几代人都在这个新世界里成长为数字原住民.
1900/1/1 0:00:00成本几何?“卖币”还是“囤币”?牛市中对矿工的两大灵魂拷问链新刚刚30矿业是比特币生态中的重要一环.
1900/1/1 0:00:00进入新一周,比特币仍然稳坐全球财经圈的C位,在华尔街的眼中也越来越“香”了:花旗发布100多页的报告为其铺路,富达直言其还有上涨空间,高盛也打算重启加密货币交易柜台……不过.
1900/1/1 0:00:00内蒙清退虚拟货币挖矿华强北矿机生意仍火爆证券日报刚刚10原文标题《太耗电!内蒙清退虚拟货币挖矿!华强北矿机生意仍火爆,投资区块链的机构多了起来...》阳春3月,华强北的矿机档口又多了起来.
1900/1/1 0:00:001.Rollup割裂以太坊生态V神、Matic、Celer等想怎么解决?由于?Rollup之间难以互通,这就造成了以太坊生态的割裂,不同协议之间难以实现协同性.
1900/1/1 0:00:00