月亮链 月亮链
Ctrl+D收藏月亮链

TSD:首发 | 不借助漏洞的攻击?True Seigniorage Dollar攻击事件分析_DOGBOSS

作者:

时间:1900/1/1 0:00:00

本文由CertiK原创,授权金色财经首发。

北京时间3月14日,CertiK安全技术团队发现DeFi稳定币项目True Seigniorage Dollar发生新型攻击事件,总损失高达约1.66万美金。

此次攻击事件中攻击者利用了去中心化组织(DAO)的机制原理,完成了一次不借助"漏洞"的攻击。

整个攻击流程如下:

① 攻击者

地址: 

0x50f753c5932b18e9ca28362cf0df725142fa6376

通过低价收购大量True Seigniorage Dollar项目代币TSD,然后利用大量的投票权,强行通过2号提案。

LBank蓝贝壳于4月9日16:50首发 BOSON:据官方公告,4月9日16:50,LBank蓝贝壳首发BOSON(Boson Protocol),开放USDT交易,4月9日16:00开放充值,4月12日16:00开放提现。上线同一时间开启充值交易BOSON瓜分10,000 USDT。

LBank蓝贝壳于4月9日16:50开启充值交易BOSON瓜分10,000 USDT。用户净充值数量不少于1枚BOSON ,可按净充值量获得等值1%的BOSON的USDT空投奖励;交易赛将根据用户的BOSON交易量进行排名,前30名可按个人交易量占比瓜分USDT。详情请点击官方公告。[2021/4/9 20:02:26]

《精灵达人3D》正式首发 Cocos-BCX 主网:据官方消息,近日,由生态合伙人 DAPPX 参与开发的《精灵达人3D》正式首发于游戏公链 Cocos-BCX 主网。《精灵达人3D》是一款以精灵宝可梦为题材的抓宠游戏,游戏美术采用全3D 制作。用户可通过 CocosWallet , DAPPX 或 IMCOCOS 登录 COCOS 主网账号即可体验。截至目前,Cocos-BCX 主网已上线《加密骑士团》《恶龙必须死》《XPEX怪兽世界》《Go Block》《可可夺币》《熊猫运动会》等多款玩法多样的趣味性链游,游戏公链生态在逐步壮大和完善。[2020/8/20]

图1:TSD项目2号提案的目标(恶意)代币实现合约以及提案人信息

首发 | 此前18000枚BTC转账是交易所Bithumb内部整理:北京链安链上监测系统发现,北京时间10月24日,17:07分发生了一笔18000枚BTC的转账,经分析,这实际上是交易所Bithumb的内部整理工作,将大量100到200枚BTC为单位的UTXO打包成了18笔1000枚BTC的UTXO后转入其内部地址。通常,对各种“面值”的UTXO进行整数级别的整理,属于交易所的规律性操作。[2019/10/24]

② 在2号提案中,攻击者提议并通过了将位于0xfc022cda7250240916abaa935a4c589a1f150fdd地址的代理合约指向的实际TSD代币合约地址,改为攻击者通过另外地址0x2637d9055299651de5b705288e3525918a73567f部署的恶意代币实现合约。

IMEOS首发 EOS Go公布新增两条复选条件 :据金色财经合作伙伴IMEOS报道:今日,EOS Go在 steemit上公布新增的两条复选条件为:

1. 保证安全的计划:候选节点是否在steemit上发布文章介绍该节点的安全方法和计划,“安全方法”标准是向EOS选民展示安全最佳实践知识和组织实施计划的机会;

2. 立场:描述该节点分享通胀奖励和/或向EOS代币持有人派发股息的立场(候选节点在steemit发布)。主要阐述以下两个问题:

该组织是否会出于任何原因向EOS令牌选民提供支付,包括BP选举和社区建议?

该组织是否有书面的无票付款政策?如果是这样,请提供一个链接。[2018/4/27]

恶意代币实现合约地址:

0x26888ff41d05ed753ea6443b02ada82031d3b9fb

图2:代理合约指向的代币实现合约通过2号提案被替换为恶意代币实现合约

图3:攻击者利用所持地址之一建立恶意代币实现合约

③ 当2号提案被通过后,攻击者利用地址0x50f753c5932b18e9ca28362cf0df725142fa6376,实施确定提案中包含的新代币实现合约地址0x26888ff41d05ed753ea6443b02ada82031d3b9fb。

图4:攻击者利用所持地址之一确定2号提案,并向所持另一地址铸造巨额TSD代币

④ 同时,位于0x26888ff41d05ed753ea6443b02ada82031d3b9fb地址的恶意合约中的initialize()方法也会在升级过程中被调用。

通过反编译恶意合约,可以得知恶意合约的initialize()方法会将约116亿枚TSD铸造给攻击者的另外一个地址0x2637d9055299651de5b705288e3525918a73567f。

图5:代理合约合约在升级代币实现合约的时候会同时调用initialize()方法

图6:反编译恶意代币实现合约中initialize()方法向攻击者地址铸造代币

⑤ 当以上攻击步骤完成后,攻击者将所得TSD代币转换成BUSD,获利离场。

图7:攻击者将116亿TSD代币通过PancakeSwap交易为BUSD

此次攻击完全没有利用任何TSD项目智能合约或Dapp的漏洞。

攻击者通过对DAO机制的了解,攻击者低价持续的购入TSD,利用项目投资者由于已经无法从项目中获利后纷纷解绑(unbond)所持代币之后无法再对提案进行投票的机制,并考虑到项目方拥有非常低的投票权比例,从而以绝对优势"绑架"了2号提案的治理结果, 从而保证其恶意提案被通过。

虽然整个攻击最后是以植入后门的恶意合约完成的,但是整个实施过程中,DAO机制是完成该次攻击的主要原因。

CertiK安全技术团队建议:

从DAO机制出发,项目方应拥有能够保证提案治理不被"绑架"的投票权,才能够避免此次攻击事件再次发生。

标签:TSDBOSONBOSSONTSD价格Boson ProtocolDOGBOSSSon Of Safemoon

狗狗币价格热门资讯
NFT:你站在哪个世界看NFT 物理世界还是数字世界_COM

分析NFT的文章很多,我写自己对NFT的感受吧,希望能提供一个视角。我表达的主题是:你站在哪个世界看NFT,物理世界还是数字世界.

1900/1/1 0:00:00
以太坊:EIP-1559将给以太坊带来什么改变?业内大咖们观点大碰撞_THE

最近 EIP-1559 备受瞩目,引发了以太坊社区的广泛讨论和争议。EIP-1559 是以太坊的一个改进提案,对矿工和用户影响深远,V 神本人也多次在不同的场合敦促该提案的进度.

1900/1/1 0:00:00
ERG:一文看懂Ergo公链白皮书 ——Ergo平台项目综述_CRYP

作者:Ergo开发者团队发布日期:2019年3月 20日版本1.1摘要本文介绍了Ergo平台(亦称“尔格平台”)的总体理念,并高度概括了平台的主要特征.

1900/1/1 0:00:00
NFT:获Winklevoss兄弟收购的NFT平台Nifty Gateway价值已高达12亿美元_IFT

2020年底开始,NFT领域逐步获得关注并迎来迅猛增长。目前NFT发展已经涵盖了综合交易平台、加密艺术平台、潮玩收藏、游戏、虚拟世界、域名、社交、NFT+DeFi、项目启动平台等领域.

1900/1/1 0:00:00
NFT:4.5亿天价NFT作品背后:竟是关联交易+“割韭菜”局?_VIG价格

4.5亿NFT购买者多次发币,作品创作者也是该币的持有者,天价NFT作品拍卖结束后,公募价为0.36美元的B20一度涨到了25美元.

1900/1/1 0:00:00
比特币:金色早报 | 巴西批准比特币ETF 11.5亿美元ETH期权将到期_ETF

头条▌巴西证券交易委员会已批准QR Capita比特币ETF巴西超过美国成为世界上第二个批准比特币ETF的国家,QR Capital的比特币ETF已获得巴西证券交易委员会批准.

1900/1/1 0:00:00