以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火星幣 > Info

首發 | 不借助漏洞的攻擊?True Seigniorage Dollar攻擊事件分析_TSD:BOS

Author:

Time:1900/1/1 0:00:00

北京時間3月14日,CertiK安全技術團隊發現DeFi穩定幣項目TrueSeigniorageDollar發生新型攻擊事件,總損失高達約1.66萬美金。

此次攻擊事件中攻擊者利用了去中心化組織(DAO)的機制原理,完成了一次不借助"漏洞"的攻擊。

技術分析?

整個攻擊流程如下:

①?攻擊者(地址:0x50f753c5932b18e9ca28362cf0df725142fa6376)通過低價收購大量TrueSeigniorageDollar項目代幣TSD,然后利用大量的投票權,強行通過2號提案。

LBank藍貝殼于4月10日01:00首發 BOSON,開放USDT交易:據官方公告,4月10日01:00,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日23:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月10日01:00開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/7 19:54:33]

圖1:TSD項目2號提案的目標(惡意)代幣實現合約以及提案人信息

首發 | imKey正式支持Filecoin,成為首批Filecoin硬件錢包:12月1日,隨著imToken2.7.2版本上線,imKey同步支持Filecoin,成為業內首批正式支持FIL的硬件錢包。Filecoin作為imKey多鏈支持的優先級項目之一,成為繼BTC、ETH、EOS和COSMOS四條公鏈后的第五條公鏈。

據悉,imKey團隊已在Q4全面啟動多鏈支持計劃,計劃實現imToken已經支持的所有公鏈項目,本次imKey升級更新,無需更換硬件,不涉及固件升級,通過應用(Applet)自動升級,即可實現imKey對Filecoin的支持及FIL的代幣管理。[2020/12/2 22:52:32]

②?在2號提案中,攻擊者提議并通過了將位于0xfc022cda7250240916abaa935a4c589a1f150fdd地址的代理合約指向的實際TSD代幣合約地址,改為攻擊者通過另外地址0x2637d9055299651de5b705288e3525918a73567f部署的惡意代幣實現合約。

首發 | DVP: Bitstamp交易所存在漏洞 可導致大量KYC等信息被泄露:金色財經訊,近日,DVP收到安全人員提交的全球知名交易所Bitstamp的漏洞,攻擊者可以利用該漏洞查看大量用戶ID、銀行卡等敏感信息,嚴重威脅用戶信息安全。為避免發生KYC泄露的惡性事件,DVP安全團隊在收到該漏洞后,第一時間通知該平臺進行修復,但未收到回應。DVP提醒相關用戶關注個人信息安全,以免造成損失。[2019/8/13]

惡意代幣實現合約地址:0x26888ff41d05ed753ea6443b02ada82031d3b9fb

圖2:代理合約指向的代幣實現合約通過2號提案被替換為惡意代幣實現合約

圖3:攻擊者利用所持地址之一建立惡意代幣實現合約

③?當2號提案被通過后,攻擊者利用地址0x50f753c5932b18e9ca28362cf0df725142fa6376,實施確定提案中包含的新代幣實現合約地址0x26888ff41d05ed753ea6443b02ada82031d3b9fb。

圖4:攻擊者利用所持地址之一確定2號提案,并向所持另一地址鑄造巨額TSD代幣

④?同時,位于0x26888ff41d05ed753ea6443b02ada82031d3b9fb地址的惡意合約中的initialize()方法也會在升級過程中被調用。

通過反編譯惡意合約,可以得知惡意合約的initialize()方法會將約116億枚TSD鑄造給攻擊者的另外一個地址0x2637d9055299651de5b705288e3525918a73567f。

圖5:代理合約合約在升級代幣實現合約的時候會同時調用initialize()方法

圖6:反編譯惡意代幣實現合約中initialize()方法向攻擊者地址鑄造代幣

⑤?當以上攻擊步驟完成后,攻擊者將所得TSD代幣轉換成BUSD,獲利離場。

圖7:攻擊者將116億TSD代幣通過PancakeSwap交易為BUSD

總結

此次攻擊完全沒有利用任何TSD項目智能合約或Dapp的漏洞。

攻擊者通過對DAO機制的了解,攻擊者低價持續的購入TSD,利用項目投資者由于已經無法從項目中獲利后紛紛解綁(unbond)所持代幣之后無法再對提案進行投票的機制,并考慮到項目方擁有非常低的投票權比例,從而以絕對優勢"綁架"了2號提案的治理結果,從而保證其惡意提案被通過。

雖然整個攻擊最后是以植入后門的惡意合約完成的,但是整個實施過程中,DAO機制是完成該次攻擊的主要原因。

CertiK安全技術團隊建議:

從DAO機制出發,項目方應擁有能夠保證提案治理不被"綁架"的投票權,才能夠避免此次攻擊事件再次發生。

Tags:TSDBOSBOSONUSDTSD價格Boson ProtocolBOSON價格USDT幣下戴

火星幣
比特幣在前高附近收十字星和紡錘線,該如何應對?_加密貨幣:什么是比特幣ETF

比特幣天圖 2021.3.9比特幣以一根大陽線的方式收盤在紅色上軌上方,這根陽線定了后市的多頭方向.

1900/1/1 0:00:00
LBank藍貝殼關于開啟充值INSUR瓜分5000USDT的公告_ANK:Blockchaincryptobank

尊敬的LBank用戶: LBank藍貝殼將于3月15日22:00上線INSUR/USDT交易對。為了獎勵用戶,現開啟充值瓜分5000USDT的空投活動.

1900/1/1 0:00:00
Reef 回應:Alameda 獲得 REEF 代幣后在幣安拋售,因此未接受后續 6000 萬美元投資_MEDA:egame幣三星

ReefFinance在回應關于與AlamedaResearch的分歧一事指出,去年9月份首次與Alameda的風險投資團隊進行接觸,但當時Alameda放棄了投資機會.

1900/1/1 0:00:00
LBank關于開啟充值INSUR瓜分5000USDT的公告_BAN:ANK

尊敬的LBank用戶: LBank將于3月15日22:00上線INSUR/USDT交易對。為了獎勵用戶,現開啟充值瓜分5000USDT的空投活動.

1900/1/1 0:00:00
比特傻觀點:到底咋樣_比特幣:非小號

NFT市場已經進入非理性繁榮了。要知道,這時候全球經濟不好,藝術品市場非常不好。而很多上市公司收購了畫廊的,都沒啥交易量,股價萎靡不振。你倒好,拍Beeple的畫,拍成了69M刀.

1900/1/1 0:00:00
唐思哲:BTC欲繼續走回落,ETH下看1760_POLY:GON

  這幾天身體不適休息了幾天,文章沒有更新望大家見諒,每天休息不足身體有點吃不消,以后可能晚上不會看盤太晚跟大家說下,要請教問題的在凌晨1點前都可以咨詢,再晚就在休息了,兩天沒怎么關注行情.

1900/1/1 0:00:00
ads