比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

AID:首發 | PAID Network攻擊事件還原_ERT

Author:

Time:1900/1/1 0:00:00

本文由Certik原創,授權金色財經首發。

2021年3月5日,PAIDNetwork遭受了由于私鑰管理不善而引起的"鑄幣"攻擊。

攻擊者使用代理合約私鑰,將原先經過CertiK審計的PAID合約代碼掉包,添加了銷毀和鑄幣的功能函數。

因為PAID代幣已達上限,攻擊者先銷毀了6000萬枚PAID代幣,然后再重新鑄造了59,471,745枚PAID,并通過Uniswap出售。

LBANK藍貝殼于3月22日18:00首發 DORA,開放USDT交易:據官方公告,3月22日18:00,LBANK藍貝殼首發DORA(Dora Factory),開放USDT交易,現已開放充值。

資料顯示,Dora Factory 是基于波卡的 DAO 即服務基礎設施,基于 Substrate 的開放、可編程的鏈上治理協議平臺,為新一代去中心化組織和開發者提供二次方投票、曲線拍賣、Bounty 激勵、跨鏈資產管理等可插拔的治理功能。同時,開發者可以向這個 DAO 即服務平臺提交新的治理模塊,并獲得持續的激勵。[2021/3/22 19:07:06]

CertiK團隊第一時間和PAID?Network團隊溝通調查,確認了原代碼并無漏洞,攻擊事件是由私鑰泄露導致的。目前CertiK團隊仍無法確認私鑰泄露的原因,但已經可以將整個攻擊過程還原。

首發 | 螞蟻礦機S17性能曝光 采用全新散熱技術及全局優化定制方案:金色財經訊,日前,比特大陸即將發布的螞蟻礦機S17性能曝光。據螞蟻礦機S17產品經理朋友圈稱,新品將采用新一代散熱技術及全局優化定制方案。據了解,該散熱技術可能是指芯片的封裝技術,也有可能是機器的散熱結構設計。至于S17產品“全局優化定制”方案未有細節透露。有聲音評價,這或許是為決戰豐水期做出的準備。[2019/3/22]

PAID事件時間線

IMEOS首發 BM表示EOS合約具有整數溢出保護:據金色財經合作媒體IMEOS報道:近日ETH出現多個ERC20智能合約的處理溢出錯誤,BM在推特上發表評論:新的ETH契約Bug可能會破壞整個Token的供應,讓持有者留下無價值Token.這就算為什么代碼不能成為法律,隨即表示EOS erc合約不容易受到這種攻擊。而EOS官方群也有人表示擔憂EOS是否具有整數溢出保護?BM回應:有很多C ++模板類可以封裝類型并檢查溢出。[2018/4/25]

2021年3月5日,PAID遭受了持續約30分鐘的攻擊。

通過鏈上分析,CertiK團隊總結了攻擊的時間線及操作步驟如下:

第一步:合約所有權被轉移給了攻擊者,此時攻擊者在得到私鑰后就已經完全獲得了代理合約的控制權。

第二步:攻擊者利用代理更新合約,添加了銷毀和鑄幣的功能函數。

第三步:攻擊者銷毀了6000萬枚PAID,留出鑄幣空間。

第四步:攻擊者開始鑄幣,并向Uniswap傾銷PAID代幣以換取以太幣。

最后,本次事件并沒有攻擊智能合約的代碼本身,而是通過某種渠道獲得了代理合約的私鑰。

CertiK在審計報告中的PTN-10章節提出了:AmbiguousFunctionality以及其他章節強調了PAID合約中心化的問題。

總結

2021年3月5日,攻擊者獲得PAID代理合約私鑰,替換原有代碼,添加了銷毀和鑄幣的功能函數。

攻擊者之后銷毀了6000萬枚PAID代幣,留出鑄幣空間。

最后,鑄造了59,471,745枚PAID,并通過Uniswap出售了2,401,203枚代幣。

客觀來看,本次攻擊事件中攻擊者并沒有找到任何原合約的漏洞,而是直接獲得了代理合約私鑰。

當合約的可升級性作為項目的預期功能而存在時,它在智能合約中確實有其存在的價值。

而這種類型的功能要求合約所有者以及部署者在確保代碼基本安全的同時,同樣必須保證私鑰的安全。

CertiK將會在未來更多地強調并關注中心化及私鑰保護等相關問題。

復制下方鏈接至瀏覽器,查看CertiK于2021年1月24日為PAIDNetwork出具的審計報告:

https://certik.org/projects/paidnetwork

Tags:AIDPAIDPAIERTpaid幣在哪能交易LianPai TokenGEERT價格

歐易交易所app官網下載
比特幣:比特幣會成為下一代“儲備貨幣”嗎?_以太坊幣最新價格美元走勢

原標題:《淺析黃金和比特幣對于另類資產組合的意義》自2020年10月開始,比特幣一路向上,幾乎所向披靡,不斷刷新高位,這段時間里,似乎地球引力對這個資產失去了作用.

1900/1/1 0:00:00
NFT:NFT碎片化如何改進社交代幣?_COL

導讀 在前面的文章「NFT的玩法指南」中,我們提到新手參與NFT投資,除了直接買入NFT資產之外,還有一種比較冷門的途徑,那就是投資NFT的部分所有權代幣.

1900/1/1 0:00:00
區塊鏈:招商銀行“開放許可鏈”正式接入國家區塊鏈基礎設施“星火·鏈網”_怎么做區塊鏈

2021年2月,招商銀行“開放許可鏈”平臺全面接入國家級區塊鏈與工業互聯網協同創新新型基礎設施——“星火·鏈網”,成為首家接入的金融機構.

1900/1/1 0:00:00
FIL:關于LBank藍貝殼上線SFIL(Filecoin)交易的公告_SFI

尊敬的LBank用戶:?LBank藍貝殼將于2021年3月9日18:00(UTC8)上線SFIL?(Filecoin).

1900/1/1 0:00:00
ORL:強者恒強!以太坊反彈新高,繼續看多_world幣最新消息

比特幣、以太坊持續被機構買入,現在是真金白銀階段,可大膽跟進。后期,會出現喊單,到了這個階段拒絕買入,而是不斷賣出.

1900/1/1 0:00:00
EARN:關于Hotbit完成EARN合約升級并恢復EARN充提的公告_以太坊

尊敬的用戶:?????Hotbit已于2021年03月05日完成EARN合約升級并恢復EARN充提功能,平臺內EARN資產已完成1:1置換.

1900/1/1 0:00:00
ads