链资讯 链资讯
Ctrl+D收藏链资讯
首页 > ETH > 正文

AID:首发 | PAID Network攻击事件还原_AIDOGE

作者:

时间:

本文由Certik原创,授权金色财经首发。

2021年3月5日,PAIDNetwork遭受了由于私钥管理不善而引起的"铸币"攻击。

攻击者使用代理合约私钥,将原先经过CertiK审计的PAID合约代码掉包,添加了销毁和铸币的功能函数。

因为PAID代币已达上限,攻击者先销毁了6000万枚PAID代币,然后再重新铸造了59,471,745枚PAID,并通过Uniswap出售。

CertiK团队第一时间和PAID?Network团队沟通调查,确认了原代码并无漏洞,攻击事件是由私钥泄露导致的。目前CertiK团队仍无法确认私钥泄露的原因,但已经可以将整个攻击过程还原。

LBANK蓝贝壳于3月22日18:00首发 DORA,开放USDT交易:据官方公告,3月22日18:00,LBANK蓝贝壳首发DORA(Dora Factory),开放USDT交易,现已开放充值。

资料显示,Dora Factory 是基于波卡的 DAO 即服务基础设施,基于 Substrate 的开放、可编程的链上治理协议平台,为新一代去中心化组织和开发者提供二次方投票、曲线拍卖、Bounty 激励、跨链资产管理等可插拔的治理功能。同时,开发者可以向这个 DAO 即服务平台提交新的治理模块,并获得持续的激励。[2021/3/22 19:07:06]

PAID事件时间线

《精灵达人3D》正式首发 Cocos-BCX 主网:据官方消息,近日,由生态合伙人 DAPPX 参与开发的《精灵达人3D》正式首发于游戏公链 Cocos-BCX 主网。《精灵达人3D》是一款以精灵宝可梦为题材的抓宠游戏,游戏美术采用全3D 制作。用户可通过 CocosWallet , DAPPX 或 IMCOCOS 登录 COCOS 主网账号即可体验。截至目前,Cocos-BCX 主网已上线《加密骑士团》《恶龙必须死》《XPEX怪兽世界》《Go Block》《可可夺币》《熊猫运动会》等多款玩法多样的趣味性链游,游戏公链生态在逐步壮大和完善。[2020/8/20]

2021年3月5日,PAID遭受了持续约30分钟的攻击。

首发 | 此前18000枚BTC转账是交易所Bithumb内部整理:北京链安链上监测系统发现,北京时间10月24日,17:07分发生了一笔18000枚BTC的转账,经分析,这实际上是交易所Bithumb的内部整理工作,将大量100到200枚BTC为单位的UTXO打包成了18笔1000枚BTC的UTXO后转入其内部地址。通常,对各种“面值”的UTXO进行整数级别的整理,属于交易所的规律性操作。[2019/10/24]

通过链上分析,CertiK团队总结了攻击的时间线及操作步骤如下:

第一步:合约所有权被转移给了攻击者,此时攻击者在得到私钥后就已经完全获得了代理合约的控制权。

第二步:攻击者利用代理更新合约,添加了销毁和铸币的功能函数。

第三步:攻击者销毁了6000万枚PAID,留出铸币空间。

第四步:攻击者开始铸币,并向Uniswap倾销PAID代币以换取以太币。

最后,本次事件并没有攻击智能合约的代码本身,而是通过某种渠道获得了代理合约的私钥。

CertiK在审计报告中的PTN-10章节提出了:AmbiguousFunctionality以及其他章节强调了PAID合约中心化的问题。

总结

2021年3月5日,攻击者获得PAID代理合约私钥,替换原有代码,添加了销毁和铸币的功能函数。

攻击者之后销毁了6000万枚PAID代币,留出铸币空间。

最后,铸造了59,471,745枚PAID,并通过Uniswap出售了2,401,203枚代币。

客观来看,本次攻击事件中攻击者并没有找到任何原合约的漏洞,而是直接获得了代理合约私钥。

当合约的可升级性作为项目的预期功能而存在时,它在智能合约中确实有其存在的价值。

而这种类型的功能要求合约所有者以及部署者在确保代码基本安全的同时,同样必须保证私钥的安全。

CertiK将会在未来更多地强调并关注中心化及私钥保护等相关问题。

复制下方链接至浏览器,查看CertiK于2021年1月24日为PAIDNetwork出具的审计报告:

https://certik.org/projects/paidnetwork

标签:AIDPAIPAIDCERTAIDOGEPAI币paid币怎么解决0xcert

ETH热门资讯
GALA:Galaxy Digital与CI合作推出的比特币ETF将于本周上市_kryptongalaxycoin

3月9日,新进入加拿大市场的比特币交易所交易基金继续增长。在周一的一份新闻稿中,金融服务和投资管理公司GalaxyDigital的子公司GalaxyDigitalCapitalManagemen.

VID:全速开挖ETH 3060显卡哈希率限制器被破解了?_IDIA

今早,推友@I_Leak_VN发布的一段配图推文火爆矿圈,图中八张Nvidia?GeForceRTX3060显卡正在进行挖矿,而速度已经超过45MH/s.

区块链:详解DeFi协议智能合约漏洞:4大分类与38种情况_Uniswap

本文作者为WeBlockCTOAbbaGarba,并由HAO翻译。 区块链是一种新型的分布式系统体系,它使用P2P对等网络通信,区块存储,分布式算法共识和加密算法来防止篡改.

比特币:金色硬核 | 后通胀时代如何估值公司?_YES

金色财经推出金色硬核栏目,为读者提供热门项目介绍或者深度解读。比特币将从根本上改变投资者估值公司的方式。其先进的货币技术是一种根本的范式转变,这将使许多金融“专家”感到困惑.

比特币:V神再泄财富密码?Layer2为何备受重视_EDR

最近,V神做了一场关于Layer2的直播,随后,全网都在发Layer2的相关文章。但看得多了会让人陷入一种尴尬: 都是中文,就是看不懂.

比特币:2021年热点与区块链支付类项目简析:LTC、BCH、USDC、ACH、BNB等_ALCH

2020年,以区块链为底层技术的BTC在价值存储领域数字黄金的属性与其灵活的使用特点使其备受有突围意识传统机构的青睐。并得到了时间的逐步验证,相信BTC会进一步得到全球范围的认可.