以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 狗狗幣 > Info

權利的游戲 :DAO Maker 被黑分析_DAO

Author:

Time:1900/1/1 0:00:00

2021年08月12日,據慢霧區消息,加密孵化機構DAOMaker疑似遭受黑客攻擊,導致合約大量USDC被轉出。慢霧安全團隊第一時間介入分析,并將分析結果分享如下。??

攻擊對象

在本次攻擊中,攻擊者部署并開源了一個攻擊合約(0x1c)用于快速批量的從DAOMaker受害合約(0x41)中竊取資金。

攻擊者地址1:

0xd8428836ed2a36bd67cd5b157b50813b30208f50

攻擊者地址2:

0xef9427bf15783fb8e6885f9b5f5da1fba66ef931

攻擊合約:

0x1c93290202424902a5e708b95f4ba23a3f2f3cee

法院裁定ConsenSys AG股東對資產轉讓有投票表決的權利:12月21日消息,瑞士楚格州州法院的一名法官裁定允許ConsenSys AG股東對Metamask、Infura等資產轉讓給ConsenSys Software Inc的交易進行投票表決。一旦股東就此資產轉讓進行表決,便可以在法庭上對其提出質疑,這將使股東能夠合法陳述ConsenSys最有價值的資產沒有有效轉讓,實際上仍由ConsenSys AG擁有。

據悉,ConsenSys AG由Joseph Lubin于2014年創立,股權被授予大量員工以換取減少的工資。2020年執行的一項銷售和出資協議將大量資產從ConsenSys AG轉移到新創建的實體ConsenSys Software,但沒有通知股東。ConsenSys Software隨后完成總計7.15億美元的三輪融資,報告的最終估值為70億美元。

此前3月份消息,35名股東要求對公司進行審計并調查ConsenSys創始人Joseph Lubin的交易。ConsenSys前雇員Arthur Falls稱,基礎知識產權和子公司被非法從ConsenSys AG轉移到新實體ConsenSys Software Inc并用于籌款。(PRNewswire)[2022/12/21 21:57:55]

DAOMaker受害合約:

韓國京畿道城南市擬建設元宇宙城市平臺,通過NFT賦予公民權利:9月15日消息,韓國京畿道城南市宣布,計劃明年上半年建設“元宇宙特殊城市城南”平臺,并將頒發NFT公民身份,公民可使用此NFT在該元宇宙平臺上獲取市政信息。該服務計劃于明年4月份完成,并于5月或6月左右開始運營。

此前5月份消息,韓國首爾市已向公眾開放元宇宙市政廳。(韓聯社)[2022/9/15 6:57:45]

0x41B856701BB8c24CEcE2Af10651BfAfEbb57cf49

DAOMaker受害合約deployer:0x054e71D5f096a0761dba7dBe5cEC5E2Bf898971c

DAOMaker受害合約admin:0x0eba461d9829c4e464a68d4857350476cfb6f559

聲音 | 吳忌寒:分散的礦工有制衡中心化機構的權利和影響:3月28日,在“POW’ER中國區塊鏈貢獻者年度峰會”上,比特大陸聯合創始人吳忌寒現場發表“PoW機制的中心化與去中心化問題”的主題演講。吳忌寒分別介紹了PoW的來源以及PoW機制和去中心化的關系,并表示:“分散的礦工有制衡中心化機構的權利和影響。”[2019/3/28]

攻擊細節

本次攻擊與往常攻擊不同的是:DAOMaker受害合約(0x41)未開源,而攻擊合約(0x1c)卻開源了。

從上圖開源的攻擊合約以及鏈上記錄我們可以看出:?

動態 | 希臘法院被控侵犯了被指控的Btc-e運營商的權利:據news.bitcoin消息,希臘最高法院的法官被指控侵犯了Alexander Vinnik的權利。他的律師Zoe Konstantopoulou周一告訴法庭,希臘最高法院的法官“公然違反了俄羅斯國民的權利”。自去年7月以來,所謂的Btc-e運營商一直在希臘被拘留。據報道,Vinnik被引渡到法國的上訴聽證會已被推遲到11月29日。據稱經營前加密貨幣交易所Btc-e的Alexander Vinnik被美國指控通過交易所洗錢40至90億美元。[2018/11/20]

1.黑客調用攻擊合約(0x1c)的h函數,h函數會循環調用f函數,f函數通過DAOMaker受害合約的0x4b4f892a函數獲取普通用戶在受害合約(0x41)中的USDC存款數量。

2.函數h接著調用DAOMaker受害合約(0x41)的withdrawFromUser(0x50b158e4)函數,傳入用戶存款的用戶地址、USDC地址與需要提款的數量。

3.隨后DAOMaker受害合約(0x41)將合約中的USDC轉移至攻擊合約中(0x1c)。

通過以上行為分析我們可以發現:攻擊合約(0x1c)調用了受害合約(0x41)的?withdrawFromUser函數,受害合約(0x41)就將合約管理的資金直接轉給攻擊合約(0x1c)。我們直接反編譯受害合約(0x41)查看withdrawFromUser函數進行簡單分析:

通過反編譯的代碼我們可以發現,此函數是有進行權限檢查的,只有DAOcontracts才能調用此函數轉移用戶的資金。但攻擊合約?(0x1c)明顯不是DAO合約,因此其DAO合約必然是被攻擊者替換過的。

通過鏈上分析我們可以清楚的看到:

1.受害合約部署者(0x05)在部署受害合約(0x41)?后于UTC4月12日08:33:45將0x0eba461d9829c4e464a68d4857350476cfb6f559?地址設置為了管理員角色:

TxHash:

0xa1b4fceb671bb70ce154a69c2f4bd6928c11d98cbcfbbff6e5cdab9961bf0e6d

2.隨后受害合約部署者(0x05)通過調用revokeRole函數放棄了受害合約(0x41)管理權限:

TxHash:?

0x773613398f08ddce2cc9dcb6501adf4f5f159b4de4e9e2774a559bb1c588c1b8

3.而管理員則在UTC?8月12日01:27:39將DAO合約設置為了攻擊合約(0x1c):

TxHash:?

0x2fba930502d27f9c9a2f2b9337a0149534dda7527029645752b2a6507ca6b0d6

因此攻擊者才得以借助此攻擊合約(0x1c)將受害合約(0x41)中用戶的資金盜走。目前被盜資金被兌換成ETH轉移至攻擊者地址2(0xef)。

總結

本次攻擊可能源于DAOMaker受害合約的管理員私鑰泄漏。攻擊者竊取私鑰后將受害合約的DAO合約替換為了攻擊合約,攻擊者通過替換后的合約轉走了合約中的用戶資金。而由于合約部署者在設置完合約管理員后就放棄的合約管理權限,因此目前項目方可能還無法有效的取回合約控制權。

Tags:DAOONSCONSENADAO幣MOONS幣ConcaveSENSI幣

狗狗幣
Zcash創始人:Zcash應轉向權益證明_zcash

金色財經報道,ElectricCoinCompany首席執行官兼Zcash創始人ZookoWilcox今天在一篇博客文章中提議.

1900/1/1 0:00:00
金色DeFi日報 | 騰訊音樂宣布首批數字藏品即將在QQ音樂上線_DEFI

DeFi數據 1.DeFi總市值:1069.16億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:43.

1900/1/1 0:00:00
廣州:建設國家區塊鏈發展先行示范區和區塊鏈算力中心_區塊鏈

廣州市政府近日印發《廣州市建設國家數字經濟創新發展試驗區實施方案》,《方案》提出率先探索數字經濟創新發展新思路、新模式、新路徑,將廣州打造成為國家數字經濟創新發展試驗區核心區.

1900/1/1 0:00:00
如果監管到來 美國可能禁止或監管哪些類型的加密貨幣?_加密貨幣

在過去的幾周里,有許多關于美國高級官員呼吁監管和將加密貨幣歸類為證券的報道。盡管所有這些消息似乎完全是負面的,但美國不太可能完全禁止加密。美國以制定嚴格的法律法規來保護投資者而聞名.

1900/1/1 0:00:00
獨家 | 靈蹤安全:去中心化跨鏈的曲折發展_區塊鏈

本文由“靈蹤安全”原創,授權“金色財經”獨家首發,轉載請注明出處。8月10日,跨鏈協議PolyNetwork遭到攻擊,依賴該協議的O3Swap跨鏈交易協議連帶受到牽連,其所支持的三條公鏈以太坊、.

1900/1/1 0:00:00
元宇宙:互聯網的最終形態_元宇宙

如果說,當元宇宙真正成為現實,那么,區塊鏈將會成為打通元宇宙成為“平行世界”的關鍵技術。1992年著名的美國科幻小說家尼奧·斯蒂文森撰寫的《雪崩》一書中描述了一個平行于現實世界的網絡世界-元界.

1900/1/1 0:00:00
ads