月亮链 月亮链
Ctrl+D收藏月亮链
首页 > ETH > 正文

TSD:首发 | 不借助漏洞的攻击?True Seigniorage Dollar攻击事件分析_RATSDAO

作者:

时间:1900/1/1 0:00:00

北京时间3月14日,CertiK安全技术团队发现DeFi稳定币项目TrueSeigniorageDollar发生新型攻击事件,总损失高达约1.66万美金。

此次攻击事件中攻击者利用了去中心化组织(DAO)的机制原理,完成了一次不借助"漏洞"的攻击。

技术分析?

整个攻击流程如下:

①?攻击者(地址:0x50f753c5932b18e9ca28362cf0df725142fa6376)通过低价收购大量TrueSeigniorageDollar项目代币TSD,然后利用大量的投票权,强行通过2号提案。

LBank蓝贝壳于4月10日01:00首发 BOSON,开放USDT交易:据官方公告,4月10日01:00,LBank蓝贝壳首发BOSON(Boson Protocol),开放USDT交易,4月9日23:00开放充值,4月12日16:00开放提现。上线同一时间开启充值交易BOSON瓜分10,000 USDT。

LBank蓝贝壳于4月10日01:00开启充值交易BOSON瓜分10,000 USDT。用户净充值数量不少于1枚BOSON ,可按净充值量获得等值1%的BOSON的USDT奖励;交易赛将根据用户的BOSON交易量进行排名,前30名可按个人交易量占比瓜分USDT。详情请点击官方公告。[2021/4/7 19:54:33]

图1:TSD项目2号提案的目标(恶意)代币实现合约以及提案人信息

首发 | 嘉楠耘智宣布与Northern Data在AI、区块链等高性能计算领域达成战略合作:据官方消息,2020年2月17日,嘉楠耘智宣布与区块链解决方案及数据中心服务提供商Northern Data AG达成战略合作。本次合作的内容涵盖AI、区块链及数据中心运维等高性能计算领域。

嘉楠耘智拥有丰富的高性能计算专用ASIC芯片研发经验。Northern Data AG则专注于区块链和数据中心等高性能计算基础设施的建设。通过本次战略合作,双方将在AI、区块链等新兴领域进一步释放增长潜能。[2020/2/19]

②?在2号提案中,攻击者提议并通过了将位于0xfc022cda7250240916abaa935a4c589a1f150fdd地址的代理合约指向的实际TSD代币合约地址,改为攻击者通过另外地址0x2637d9055299651de5b705288e3525918a73567f部署的恶意代币实现合约。

金色首发 EOS超级节点竞选投票率达6.49%:金色财经数据播报,截止北京时间6月13日15:50,EOS投票率达6.49%。EOS引力区和EOS佳能作为两个来自中国的超级节点竞选团队暂居第五和第六名。其中EOS引力区的得票总数为903万,占比2.96%;EOS佳能的得票总数为877万,占比2.87%。此前异军突起的EOSflytomars暂居第17位,得票总数为630万,占比2.07%。目前跻身前30名的超级节点竞选团队中,有八个团队来自中国。[2018/6/13]

恶意代币实现合约地址:0x26888ff41d05ed753ea6443b02ada82031d3b9fb

图2:代理合约指向的代币实现合约通过2号提案被替换为恶意代币实现合约

图3:攻击者利用所持地址之一建立恶意代币实现合约

③?当2号提案被通过后,攻击者利用地址0x50f753c5932b18e9ca28362cf0df725142fa6376,实施确定提案中包含的新代币实现合约地址0x26888ff41d05ed753ea6443b02ada82031d3b9fb。

图4:攻击者利用所持地址之一确定2号提案,并向所持另一地址铸造巨额TSD代币

④?同时,位于0x26888ff41d05ed753ea6443b02ada82031d3b9fb地址的恶意合约中的initialize()方法也会在升级过程中被调用。

通过反编译恶意合约,可以得知恶意合约的initialize()方法会将约116亿枚TSD铸造给攻击者的另外一个地址0x2637d9055299651de5b705288e3525918a73567f。

图5:代理合约合约在升级代币实现合约的时候会同时调用initialize()方法

图6:反编译恶意代币实现合约中initialize()方法向攻击者地址铸造代币

⑤?当以上攻击步骤完成后,攻击者将所得TSD代币转换成BUSD,获利离场。

图7:攻击者将116亿TSD代币通过PancakeSwap交易为BUSD

总结

此次攻击完全没有利用任何TSD项目智能合约或Dapp的漏洞。

攻击者通过对DAO机制的了解,攻击者低价持续的购入TSD,利用项目投资者由于已经无法从项目中获利后纷纷解绑(unbond)所持代币之后无法再对提案进行投票的机制,并考虑到项目方拥有非常低的投票权比例,从而以绝对优势"绑架"了2号提案的治理结果,从而保证其恶意提案被通过。

虽然整个攻击最后是以植入后门的恶意合约完成的,但是整个实施过程中,DAO机制是完成该次攻击的主要原因。

CertiK安全技术团队建议:

从DAO机制出发,项目方应拥有能够保证提案治理不被"绑架"的投票权,才能够避免此次攻击事件再次发生。

标签:TSDBOSONBOSSONRATSDAOboson币有价值吗BOSTSONE

ETH热门资讯
COIN:COINBIG关于H2O/USDT交易对即将恢复上线公告_OIN

H2O项目系统升级即将完成,H2O/USDT交易对将于4月2日10:00恢复上线,请各位会员持续关注!币种名称:H2O发行总量:1550000000流通总量:21600000币种简介:H2O致力.

1900/1/1 0:00:00
比特币:突破60000美元的比特币,距离10万美元高点还有多远?_TVL价格

听起来像是陈词滥调,这又是“新的一天,比特币又一次的新高”,在过去几个小时里超过5%的涨幅之后,世界上最大的加密货币比特币突破了人们期待已久的6万美元大关,随着加密领域的发展.

1900/1/1 0:00:00
比特币:队长:3.16比特币以太坊 动荡不安的三月将会是怎样的格局?_OptimusCat

队友们,上午好,我是玩币队长。只有你自己变优秀了,那样才会有别人来亲附。这叫做“近者悦,远者来”。自己是梧桐,凤凰才会来栖;自己是大海,百川才会来归.

1900/1/1 0:00:00
DigiFinex:关于开放MASK、ENJ、MANA和SAND充提币的公告_FIN

亲爱的用户:DigiFinex现已开放MASK、ENJ、MANA和SAND充提币服务。暂停期间给您带来的不便,敬请谅解!感谢您的支持!DigiFinex团队2021年3月15日DigiFinex.

1900/1/1 0:00:00
NFT:“非同质化”和NFT有什么关系?如何创建自己的NFT?_FTS

原文标题:IOSGWeeklyBrief|FatNFTThesis与艺术朋克#68过去两个月左右的时间里,技术圈的所有人都听说过NFT.

1900/1/1 0:00:00
NFT:成交价达近 7000 万美元的 Beeple NFT 的买家为 NFT 基金 Metapurse 创始人 Metakovan_NFTL币

链闻消息,英国拍卖行佳士得公布最终成交价为6935万美元的BeepleNFT艺术品的买家为NFT基金Metapurse创始人Metakovan.

1900/1/1 0:00:00