以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > PEPE > Info

Paid Network 1.6 億美元鑄幣疑云,慢霧拆解攻擊細節_ETH

Author:

Time:1900/1/1 0:00:00

原文標題:《鑄幣疑云——?PaidNetwork?被盜細節分析》

撰文:慢霧安全團隊

據消息,以太坊DApp項目PaidNetwork遭受攻擊。攻擊者通過合約漏洞鑄造近1.6億美元的PAID代幣,并獲利2000ETH(約300萬美元)。慢霧安全團隊在第一時間跟進并分析,現在將細節分析給大家參考。

攻擊細節分析

以上是整個攻擊過程的調用流程細節。

孫宇晨再次抵6.7萬枚wstETH,借出5800萬枚DAI并存入Maker:8月10日消息,PeckShield監測顯示,孫宇晨再次抵押6.7萬枚stETH(1.4億美元)鑄造5800萬DAI,然后將DAI存入Maker,目前DAI存款利率(DSR)為 8%。

金色財經此前報道,孫宇晨抵押10.2萬枚stETH鑄造7780萬枚DAI存入Maker。[2023/8/10 16:17:44]

可以看到整個攻擊過程非常的簡單,攻擊者通過調用代理合約中函數簽名為(0x40c10f19)的這個函數,然后就結束了整個攻擊流程。由于這個函數簽名未知,我們需要查閱這個函數簽名對應的函數是什么。

三箭資本創始人Zhu Su正尋求甩賣價值2.4億RMB的新加坡優質洋房:6月30日消息,位于Yarwood Ave的優質洋房(GCB)正在尋求甩賣(Urgent Sell)。這棟房子據信是去年12月由三箭資本創始人Zhu Su花費4880萬新幣(約2.4億rmb)買入的,也就是說距離此前購房僅過去半年時間,這也與最近傳聞的“三箭資本陷入破產清算”相吻合。

傳聞目前該房產售價低于買入價格。如果再算上第一年賣出持有私人地產的12%賣家印花稅,屋主或虧損超過1000萬新幣(5千萬rmb)。

據悉,新加坡優質洋房,Good Clas Bungalow,簡稱GCB,是新加坡最頂尖的私人住宅房地產類別,整個新加坡只有約2800棟。(微信公眾號@美港坡筆記)[2022/6/30 1:42:15]

通過查閱這個函數簽名,我們發現這個簽名對應的正是?mint?函數。也就是說,攻擊者直接調用了?mint?函數后就結束了攻擊過程。那么到這里,我們似乎可以得出一個?mint?函數未鑒權導致任意鑄幣的漏洞了。通過Etherscan的代幣轉移過程分析,似乎也能佐證這個猜想。

GameFi項目Kawaii Islands新版本更新:6月3日消息,GameFi 項目 Kawaii Islands 新版本更新,更新日志中說明了新版本的功能迭代,其中新功能包括朋友邀請鏈接的推出、人像和框架系統的更新、教程改進和六種新內置語言的加入。另外,團隊還推出了「Finding the great K-Ambassadors」活動,玩家可以通過標記最喜愛的 KOL 來推廣游戲,活動總獎金為 2 萬美元。[2022/6/3 4:00:24]

但是,事實真是如此嗎?

為了驗證未鑒權任意鑄幣的這個想法,我們需要分析合約的具體邏輯。由于PaidNetwork使用的是合約可升級模型,所以我們要分析具體的邏輯合約(0xb8...9c7)。但是在Etherscan上查詢的時候,我們竟然發現該邏輯合約沒有開源。

這個時候,為了一探究竟,我們只能使用反編譯對合約的邏輯進行解碼了。通過Etherscan自帶的反編譯工具,可以直接對未開源合約進行反編譯。在反編譯后,我們卻發現了一個驚人的事實:

通過反編譯,我們不難發現,合約的?mint?函數是存在鑒權的,而這個地址,正是攻擊者地址(0x187...65be)。那么為什么一個存在鑒權的函數會被盜呢?由于合約為開源,無法查看更具體的邏輯,只能基于現有的情況分析。我們分析可能是地址(0x187...65be)私鑰被盜,或者是其他原因,導致攻擊者直接調用?mint?函數進行任意鑄幣。

總結

本次攻擊過程雖然簡單,但是經過細節分析后卻有了驚人的發現。同時這次的攻擊也再次對權限過大問題敲響了警鐘。如果這次的mint函數給到的鑒權是一個多簽名地址或是使用其他方法分散權限,那么此次攻擊就不會發生。

參考鏈接:

攻擊交易:

https://etherscan.io/tx/0x4bb10927ea7afc2336033574b74ebd6f73ef35ac0db1bb96229627c9d77555a0

Tags:ETHMINTMININTethercashMINTIGemini染染分手過嗎intchain

PEPE
幣圈李大師:大盤正在嘗試企穩. 后續重點關注這根壓制線_ECO

Microstrategy再次購買205BTC,買入均價48888美元。小灰度還在源源不斷的吞貨,對于市場增量資金效應不變.

1900/1/1 0:00:00
澤熙洲:3.5-3.6黃金非農實時盤面解析及非農黃金操作建議_NFT

  黃金今日的行情是呈現區間的震蕩反復為主,日內的價格亞盤下跌之后,歐盤又出現一定的反彈,但是反彈未能突破關鍵的壓力1704位置,而沖擊1700附近回調也不破1687亞盤的低點位置.

1900/1/1 0:00:00
T-MI TOKEN交易所與你攜手共創新時代的財富神話_iToken

從比特幣產生第一個區塊的那一天開始,礦工這個職業就誕生了。眾所周知,比特幣白皮書的提出者——神秘的中本聰格外注重挖礦的公平性,他原計劃用CPU挖礦,大多數人只需一臺普通的家用電腦就可以參加數字貨.

1900/1/1 0:00:00
這里沒有華麗的語言 只有實實在在的交易以及明明朗朗的操作_Chain

還很年輕,將來會遇到很多人,經歷很多事,得到得多,也失去很多,但無論如何,有兩樣東西,絕對不能丟棄,一個叫良心,一個叫理想.

1900/1/1 0:00:00
幣圈王哥:比特幣多頭濃重? 行情再次向上展開攻勢_LIFE

今日資訊: 據decrypt消息,印度財長淡化了政府先前對加密貨幣的鷹派立場,她表示,政府鼓勵對加密貨幣進行實驗.

1900/1/1 0:00:00
3/7 比特幣策略精準命中完美斬獲2600個點利潤 盈利不是靠運氣 實力也不是考吹捧_Terra

這里沒有華麗的語言,只有實實在在的交易,以及明明郎朗的操作,市場只有一個方向,不是多頭也不是空頭,而是做對的方向.

1900/1/1 0:00:00
ads