木星链 木星链
Ctrl+D收藏木星链
首页 > PEPE > 正文

TSD:首发 | 不借助漏洞的攻击?True Seigniorage Dollar攻击事件分析

作者:

时间:1900/1/1 0:00:00

北京时间3月14日,CertiK安全技术团队发现DeFi稳定币项目TrueSeigniorageDollar发生新型攻击事件,总损失高达约1.66万美金。

此次攻击事件中攻击者利用了去中心化组织(DAO)的机制原理,完成了一次不借助"漏洞"的攻击。

技术分析?

整个攻击流程如下:

①?攻击者(地址:0x50f753c5932b18e9ca28362cf0df725142fa6376)通过低价收购大量TrueSeigniorageDollar项目代币TSD,然后利用大量的投票权,强行通过2号提案。

百度Apollo首发 “Apollo 001”系列纪念数字藏品:金色财经报道,据百度Apollo智能驾驶官方公众号,百度Apollo全网首发首款 “Apollo 001”系列纪念数字藏品,以百度汽车机器人为主体形象,每款对应一个百度Apollo自动驾驶重要里程碑事件。据悉,该数字藏品将于2022年7月8日 09:55发布汽车机器人家族全家福空投款。[2022/7/7 1:58:19]

图1:TSD项目2号提案的目标(恶意)代币实现合约以及提案人信息

②?在2号提案中,攻击者提议并通过了将位于0xfc022cda7250240916abaa935a4c589a1f150fdd地址的代理合约指向的实际TSD代币合约地址,改为攻击者通过另外地址0x2637d9055299651de5b705288e3525918a73567f部署的恶意代币实现合约。

LBank蓝贝壳于5月3日20:00首发 CSPR(Casper),开放USDT交易:据官方公告,5月3日20:00,LBank蓝贝壳上线 CSPR(Casper),开放USDT交易,同时并开放充值,资料显示,Casper网络是基于CasperCBC规范构建的第一个实时权益证明区块链。Casper旨在加速当今企业和开发人员对区块链技术的采用,同时确保随着网络参与者需求的发展,其在未来仍能保持高性能。[2021/5/3 21:19:51]

恶意代币实现合约地址:0x26888ff41d05ed753ea6443b02ada82031d3b9fb

首发 | Bithumb将推出与Bithumb Global之间的加密资产转账服务:Bithumb内部人士对金色财经透露,Bithumb推出和Bithumb Global之间的加密货币资产免手续费快速转账服务,每日加密货币资产转账限额为2枚BTC。此消息将于今日晚间对外公布。据悉,目前仅支持BTC和ETH资产转账。[2020/2/26]

图2:代理合约指向的代币实现合约通过2号提案被替换为恶意代币实现合约

图3:攻击者利用所持地址之一建立恶意代币实现合约

③?当2号提案被通过后,攻击者利用地址0x50f753c5932b18e9ca28362cf0df725142fa6376,实施确定提案中包含的新代币实现合约地址0x26888ff41d05ed753ea6443b02ada82031d3b9fb。

图4:攻击者利用所持地址之一确定2号提案,并向所持另一地址铸造巨额TSD代币

④?同时,位于0x26888ff41d05ed753ea6443b02ada82031d3b9fb地址的恶意合约中的initialize()方法也会在升级过程中被调用。

通过反编译恶意合约,可以得知恶意合约的initialize()方法会将约116亿枚TSD铸造给攻击者的另外一个地址0x2637d9055299651de5b705288e3525918a73567f。

图5:代理合约合约在升级代币实现合约的时候会同时调用initialize()方法

图6:反编译恶意代币实现合约中initialize()方法向攻击者地址铸造代币

⑤?当以上攻击步骤完成后,攻击者将所得TSD代币转换成BUSD,获利离场。

图7:攻击者将116亿TSD代币通过PancakeSwap交易为BUSD

总结

此次攻击完全没有利用任何TSD项目智能合约或Dapp的漏洞。

攻击者通过对DAO机制的了解,攻击者低价持续的购入TSD,利用项目投资者由于已经无法从项目中获利后纷纷解绑(unbond)所持代币之后无法再对提案进行投票的机制,并考虑到项目方拥有非常低的投票权比例,从而以绝对优势"绑架"了2号提案的治理结果,从而保证其恶意提案被通过。

虽然整个攻击最后是以植入后门的恶意合约完成的,但是整个实施过程中,DAO机制是完成该次攻击的主要原因。

CertiK安全技术团队建议:

从DAO机制出发,项目方应拥有能够保证提案治理不被"绑架"的投票权,才能够避免此次攻击事件再次发生。

标签:TSDAPOAPOLLOPOLLRATSDAOApocalypseAPOLLO币POLL币

PEPE热门资讯
区块链:科普:CFMM(恒定函数做市商)的演变

在传统金融市场上,每种证券都需要一个买方和卖方市场才能有效地进行交易。如今,股票交易的速度和简便性被视为理所当然,尤其是在新引入的Robinhood投资模式下.

1900/1/1 0:00:00
BIT:非小号早间新闻

1.Ripple要求法院强制美SEC提供有关比特币和以太坊的文件。2.摩根大通:比特币第一季度散户资金流入量有望超过机构。3.NFT谷歌搜索量创历史新高.

1900/1/1 0:00:00
TMA:Gather (GTH) Staking预体验活动开启,存币生息享26%年化收益率

亲爱的BitMax用户:为支持Gather(GTH)的生态建设,BitMax现已开启GTH为期3个月的Staking限时预体验活动.

1900/1/1 0:00:00
币虎2021年3月17日18:00上线MIMO/USDT交易对,1,800 MIMO参与即送!

尊敬的用户:币虎DeFi专区将于2021年3月17日18:00上线MIMO/USDT交易对,具体时间如下:1.开放充币:2021年3月17日14:00;2.开放交易:2021年3月17日18:0.

1900/1/1 0:00:00
BIKI:关于上线 ALICE并开启流动性挖矿的公告(0315)

尊敬的用户:BiKi平台即将上线ALICE并开放充提以及?ALICE/USDT?交易对,具体时间如下:ALICE/USDT开放交易:2021/03/16?11:00(GMT8)开放充提时间:已开.

1900/1/1 0:00:00
CRO:??ChaiNext:短期行情波动大

北京时间3月16日8点,反映加密货币市场整体走势的ChaiNext100指数报5025.53点,过去24小时下跌4.95%,成交额1497.77亿美元,成交较前24小时增加22.61%.

1900/1/1 0:00:00