火星链 火星链
Ctrl+D收藏火星链
首页 > TRX > 正文

USD:首发 | 不借助漏洞的攻击?True Seigniorage Dollar攻击事件分析

作者:

时间:1900/1/1 0:00:00

本文由CertiK原创,授权金色财经首发。

北京时间3月14日,CertiK安全技术团队发现DeFi稳定币项目True Seigniorage Dollar发生新型攻击事件,总损失高达约1.66万美金。

此次攻击事件中攻击者利用了去中心化组织(DAO)的机制原理,完成了一次不借助"漏洞"的攻击。

整个攻击流程如下:

① 攻击者

地址: 

0x50f753c5932b18e9ca28362cf0df725142fa6376

通过低价收购大量True Seigniorage Dollar项目代币TSD,然后利用大量的投票权,强行通过2号提案。

LBank蓝贝壳于5月3日20:00首发 CSPR(Casper),开放USDT交易:据官方公告,5月3日20:00,LBank蓝贝壳上线 CSPR(Casper),开放USDT交易,同时并开放充值,资料显示,Casper网络是基于CasperCBC规范构建的第一个实时权益证明区块链。Casper旨在加速当今企业和开发人员对区块链技术的采用,同时确保随着网络参与者需求的发展,其在未来仍能保持高性能。[2021/5/3 21:19:51]

图1:TSD项目2号提案的目标(恶意)代币实现合约以及提案人信息

LBank蓝贝壳于4月9日16:50首发 BOSON:据官方公告,4月9日16:50,LBank蓝贝壳首发BOSON(Boson Protocol),开放USDT交易,4月9日16:00开放充值,4月12日16:00开放提现。上线同一时间开启充值交易BOSON瓜分10,000 USDT。

LBank蓝贝壳于4月9日16:50开启充值交易BOSON瓜分10,000 USDT。用户净充值数量不少于1枚BOSON ,可按净充值量获得等值1%的BOSON的USDT空投奖励;交易赛将根据用户的BOSON交易量进行排名,前30名可按个人交易量占比瓜分USDT。详情请点击官方公告。[2021/4/9 20:02:26]

② 在2号提案中,攻击者提议并通过了将位于0xfc022cda7250240916abaa935a4c589a1f150fdd地址的代理合约指向的实际TSD代币合约地址,改为攻击者通过另外地址0x2637d9055299651de5b705288e3525918a73567f部署的恶意代币实现合约。

首发 | imKey正式支持Filecoin,成为首批Filecoin硬件钱包:12月1日,随着imToken2.7.2版本上线,imKey同步支持Filecoin,成为业内首批正式支持FIL的硬件钱包。Filecoin作为imKey多链支持的优先级项目之一,成为继BTC、ETH、EOS和COSMOS四条公链后的第五条公链。

据悉,imKey团队已在Q4全面启动多链支持计划,计划实现imToken已经支持的所有公链项目,本次imKey升级更新,无需更换硬件,不涉及固件升级,通过应用(Applet)自动升级,即可实现imKey对Filecoin的支持及FIL的代币管理。[2020/12/2 22:52:32]

恶意代币实现合约地址:

首发 | 百度财报体现区块链 BaaS平台成为新战略重点:金色财经报道,2020年2月28日,百度(股票代码BAIDU)公布财报,其中将区块链BaaS平台相关的进展进行了单独叙述,依托于百度智能云的区块链平台有望成为技术创新方向的新增长引擎。在AI服务上,百度与上海浦东发展银行达成合作,共建区块链联盟,在百度区块链服务(BaaS)平台上实现跨行信息验证。[2020/2/28]

0x26888ff41d05ed753ea6443b02ada82031d3b9fb

图2:代理合约指向的代币实现合约通过2号提案被替换为恶意代币实现合约

图3:攻击者利用所持地址之一建立恶意代币实现合约

③ 当2号提案被通过后,攻击者利用地址0x50f753c5932b18e9ca28362cf0df725142fa6376,实施确定提案中包含的新代币实现合约地址0x26888ff41d05ed753ea6443b02ada82031d3b9fb。

图4:攻击者利用所持地址之一确定2号提案,并向所持另一地址铸造巨额TSD代币

④ 同时,位于0x26888ff41d05ed753ea6443b02ada82031d3b9fb地址的恶意合约中的initialize()方法也会在升级过程中被调用。

通过反编译恶意合约,可以得知恶意合约的initialize()方法会将约116亿枚TSD铸造给攻击者的另外一个地址0x2637d9055299651de5b705288e3525918a73567f。

图5:代理合约合约在升级代币实现合约的时候会同时调用initialize()方法

图6:反编译恶意代币实现合约中initialize()方法向攻击者地址铸造代币

⑤ 当以上攻击步骤完成后,攻击者将所得TSD代币转换成BUSD,获利离场。

图7:攻击者将116亿TSD代币通过PancakeSwap交易为BUSD

此次攻击完全没有利用任何TSD项目智能合约或Dapp的漏洞。

攻击者通过对DAO机制的了解,攻击者低价持续的购入TSD,利用项目投资者由于已经无法从项目中获利后纷纷解绑(unbond)所持代币之后无法再对提案进行投票的机制,并考虑到项目方拥有非常低的投票权比例,从而以绝对优势"绑架"了2号提案的治理结果, 从而保证其恶意提案被通过。

虽然整个攻击最后是以植入后门的恶意合约完成的,但是整个实施过程中,DAO机制是完成该次攻击的主要原因。

CertiK安全技术团队建议:

从DAO机制出发,项目方应拥有能够保证提案治理不被"绑架"的投票权,才能够避免此次攻击事件再次发生。

标签:USDTSDBOSONBOSNUSDRATSDAO币boson币v2TBOSS币

TRX热门资讯
PIZ:金色观察 | PizzaDAO推出RarePizza :一个可食用的NFT(附参与方式)

5月22日,被币圈人称为比特币披萨节。2010年5月22日,晦涩难懂的比特币第一次实现了价值的量化,1万枚比特币换了2个披萨.

1900/1/1 0:00:00
OXE:NFT的盲盒机制

(草帽与烟斗的静画物)当前NFT是整个加密世界火热的领域之一,蓝狐笔记前几天也谈到了NFT的火热《NFT的狂暴》。从下面的搜索数据看,NFT的发展速度也很快,其速度甚至快于DeFi.

1900/1/1 0:00:00
HTT:一文盘点28大最具潜力DEX衍生品项目

在CEX领域,衍生品市值已经远超现货,并且天花板无限高,还有巨大的上升空间。随着DEFI的爆发,去中心化交易平台的天然优势突显,趋势逐成定势,资金与用户正在进行一场从CEFI到DEFI的大迁徙,

1900/1/1 0:00:00
COI:普通人该如何认知这一轮加密货币大牛市?

开篇言明,这里所提到的普通人,是对指对区块链行业缺乏基础认知,但却有心入场的每一个小白用户。至于普通人参与的方式,可以是投资某一种加密货币,或者是加入区块链行业从业、创业等,亦或是仅仅只流露出一.

1900/1/1 0:00:00
区块链:工行加码 成都又来一波数字人民币体验金

又一大波红包来袭!日前,成都面向在蓉个人发放4000万元数字人民币红包,活动已于19日24时结束。对于没有中签的市民而言,眼睁睁看着中签的“幸运儿”用数字人民币买买买无疑很是羡慕.

1900/1/1 0:00:00
比特币:因拍卖比特币错失超“十亿”美元 法国会步美国和澳大利亚的后尘吗?

继上周佳士得以近7000万美元的天价拍卖数字艺术家Beeple的NFT作品《每一天》成交后,一则法国政府拍卖比特币的消息再度引发了公众的热议.

1900/1/1 0:00:00