链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 波场 > 正文

DAO:权利的游戏 —— DAO Maker 被黑分析_AOM币

作者:

时间:

2021年08月12日,据慢雾区消息,加密孵化机构DAOMaker疑似遭受黑客攻击,导致合约大量USDC被转出。慢雾安全团队第一时间介入分析,并将分析结果分享如下。

攻击对象

在本次攻击中,攻击者部署并开源了一个攻击合约(0x1c)用于快速批量的从DAOMaker受害合约(0x41)中窃取资金。

攻击者地址1:

0xd8428836ed2a36bd67cd5b157b50813b30208f50

攻击者地址2:

0xef9427bf15783fb8e6885f9b5f5da1fba66ef931

攻击合约:

密苏里州出台法案以保护BTC挖矿和运行节点的权利:金色财经报道,密苏里州出台法案以保护BTC挖矿和运行节点的权利。(BitcoinMagazine)[2023/1/21 11:24:11]

0x1c93290202424902a5e708b95f4ba23a3f2f3cee

DAOMaker受害合约:

0x41B856701BB8c24CEcE2Af10651BfAfEbb57cf49

DAOMaker受害合约deployer:0x054e71D5f096a0761dba7dBe5cEC5E2Bf898971c

DAOMaker受害合约admin:0x0eba461d9829c4e464a68d4857350476cfb6f559

欧盟委员会提出发展数字技术的权利和原则:1月26日消息,欧盟委员会提出发展数字技术的权利和原则,数字技术措施旨在确保公平、安全的网络环境。(金十)[2022/1/26 9:15:13]

攻击细节

本次攻击与往常攻击不同的是:DAOMaker受害合约(0x41)未开源,而攻击合约(0x1c)却开源了。从上图开源的攻击合约以及链上记录我们可以看出:

1.黑客调用攻击合约(0x1c)的h函数,h函数会循环调用f函数,f函数通过DAOMaker受害合约的0x4b4f892a函数获取普通用户在受害合约(0x41)中的USDC存款数量。

2.函数h接着调用DAOMaker受害合约(0x41)的withdrawFromUser(0x50b158e4)函数,传入用户存款的用户地址、USDC地址与需要提款的数量。

俄罗斯将采用“数字权利”来替换“数字货币”等定义:俄罗斯国家杜马金融市场负责人Anatoly Aksakov在数字金融资产圆桌会议上表示,俄罗斯将在《数字金融资产》等法律及草案中去除“数字货币”、“加密货币”等概念,将用“数字权利”来替换以上相关概念。[2018/6/14]

3.随后DAOMaker受害合约(0x41)将合约中的USDC转移至攻击合约中(0x1c)。

通过以上行为分析我们可以发现:攻击合约(0x1c)调用了受害合约(0x41)的withdrawFromUser函数,受害合约(0x41)就将合约管理的资金直接转给攻击合约(0x1c)。我们直接反编译受害合约(0x41)查看withdrawFromUser函数进行简单分析:通过反编译的代码我们可以发现,此函数是有进行权限检查的,只有DAOcontracts才能调用此函数转移用户的资金。但攻击合约(0x1c)明显不是DAO合约,因此其DAO合约必然是被攻击者替换过的。

Dahlia Malkhi:以太坊Casper验证方法是给富豪更多权利:分布式系统专家、VMware researcher创始人Dahlia Malkhi批评了以太坊社区2018年的Casper协议,认为它使得财富团体有了更多权利。Casper协议使得货币证明不需要像比特币那样通过计算机算力解题消耗大量能源来通过验证增加区块,而是让参与者直接验证区块并获得奖励来添加新的区块,旨在提供一种更好更绿色的算法。[2018/3/4]

通过链上分析我们可以清楚的看到:

1.受害合约部署者(0x05)在部署受害合约(0x41)后于UTC4月12日08:33:45将0x0eba461d9829c4e464a68d4857350476cfb6f559地址设置为了管理员角色:

TxHash:

0xa1b4fceb671bb70ce154a69c2f4bd6928c11d98cbcfbbff6e5cdab9961bf0e6d2.随后受害合约部署者(0x05)通过调用revokeRole函数放弃了受害合约(0x41)管理权限:

TxHash:

0x773613398f08ddce2cc9dcb6501adf4f5f159b4de4e9e2774a559bb1c588c1b83.而管理员则在UTC8月12日01:27:39将DAO合约设置为了攻击合约(0x1c):

TxHash:

0x2fba930502d27f9c9a2f2b9337a0149534dda7527029645752b2a6507ca6b0d6因此攻击者才得以借助此攻击合约(0x1c)将受害合约(0x41)中用户的资金盗走。目前被盗资金被兑换成ETH转移至攻击者地址2(0xef)。

总结

本次攻击可能源于DAOMaker受害合约的管理员私钥泄漏。攻击者窃取私钥后将受害合约的DAO合约替换为了攻击合约,攻击者通过替换后的合约转走了合约中的用户资金。而由于合约部署者在设置完合约管理员后就放弃的合约管理权限,因此目前项目方可能还无法有效的取回合约控制权。

来源链接:mp.weixin.qq.com

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。

慢雾

慢雾

慢雾科技是一家专注区块链生态安全的国家高新技术企业,通过「威胁发现到威胁防御一体化因地制宜的安全解决方案」服务了全球许多头部或知名的项目。慢雾科技的安全解决方案包括:安全审计、威胁情报、漏洞赏金、防御部署、安全顾问等服务并配套有加密货币反、假充值漏洞扫描、漏洞监测、被黑档案库、智能合约防火墙、SafeStaking等SAAS型安全产品,已有商业客户上千家。慢雾慢雾科技慢雾AML慢雾安全Slowmist查看更多

标签:DAOOMAAOMMAKEOtherDAOMangoMan IntelligentAOM币makerdao是什么意思

波场热门资讯
DEFI:NFT平台Refinable为区块链游戏开发者推出15万美元基金_INB

据Techinasia8月10日消息,香港NFT平台Refinable宣布已经创建了一个15万美元的基金,以支持区块链游戏的发展.

加密货币:美国加密行业保卫战正在打响:为何加密行业反对征税条款?_coinbase下载苹果版

从加强对DeFi市场的监管,到推出面向整个加密行业的税收政策,美国加密行业遭到了监管部门的强力狙击,一场加密行业保卫战由此打响.

COM:币虎8月10日上线IVG,赢500,000 IVG_Comodo Coin

尊敬的用户: 币虎将上线IVG,并在创新区开通IVG/USDT交易市场,具体详情如下:1.开放充币:2021年8月10日14:00;2.开放交易:2021年8月10日18:00;3.开放提币:2.

OMNIS:币虎8月12日上线OMNIS,赢440M OMNIS_ETF DAO

尊敬的用户: 币虎将上线OMNIS,并在创新区开通OMNIS/USDT交易市场,具体详情如下:1.开放充币:2021年8月12日14:00;2.开放交易:2021年8月12日18:00;3.开放.

NEAR:?Filecoin桥为开发人员提供免费且可扩展的存储_DECO币

Filecoin正在与NEAR联手支持web3堆栈上的新增长和实验,具体为在NEAR主网上启动Filecoin桥,为开发人员提供免费且可扩展的存储.

NEAR:CryptoArt.Ai (CART)_FIL

一、项目介绍 CryptoArt.Ai是目前亚洲最大的去中心化NFT加密数字艺术品交易平台,基于以太坊ERC-721协议,集NFT生成、销售、拍卖、收藏、转让为一体.