比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Polygon > Info

權利的游戲 —— DAO Maker 被黑分析_OMA

Author:

Time:1900/1/1 0:00:00

2021年08月12日,據慢霧區消息,加密孵化機構DAOMaker疑似遭受黑客攻擊,導致合約大量USDC被轉出。慢霧安全團隊第一時間介入分析,并將分析結果分享如下。

攻擊對象

在本次攻擊中,攻擊者部署并開源了一個攻擊合約(0x1c)用于快速批量的從DAOMaker受害合約(0x41)中竊取資金。

攻擊者地址1:

0xd8428836ed2a36bd67cd5b157b50813b30208f50

攻擊者地址2:

0xef9427bf15783fb8e6885f9b5f5da1fba66ef931

攻擊合約:

印度央行官員:加密貨幣可能導致部分經濟“美元化”,有違國家主權利益:5月15日消息,據PTI報道,印度央行(RBI)高級官員告訴議會小組,加密貨幣可能導致部分經濟“美元化”,這將違反國家的主權利益。

報道還稱,印度央行的高級官員,包括央行行長Shaktikanta Das,向由前財政國務部長Jayant Sinha擔任主席的議會財政常務委員會進行了簡報,明確表達了他們對加密貨幣的擔憂,并表示這些對金融系統的穩定構成了挑戰。

該小組的一名成員援引印度央行官員的話稱:“這將嚴重削弱印度央行決定貨幣政策和監管該國貨幣體系的能力。”

央行官員指出,加密貨幣有潛力在國內和跨境金融交易成為一種交換媒介并替換盧比,這些貨幣“可以替代貨幣體系的一部分,也會削弱印度央行調節系統中的流動資金的能力”。(Livemint)[2022/5/16 3:17:42]

0x1c93290202424902a5e708b95f4ba23a3f2f3cee

ITC萬物鏈聯合創始人呂新浩:數據主權是處理自己數據資產的權利:近日,世界數字資產峰會(WDAS2018)上,ITC萬物鏈聯合創始人呂新浩指出,數據主權(data sovereignty)是處理自己數據資產(data asset)的權利。不同于數字資產(digital asset),數據資產具有難轉移、歸屬權難界定的特點。數據資產的價值在使用中被體現,而且價值在持續產生。ITC萬物鏈將數據資產分為基礎數據和行為數據,在萬物鏈中,用戶的數據主權將得到保護并產生收益。[2018/5/2]

DAOMaker受害合約:

0x41B856701BB8c24CEcE2Af10651BfAfEbb57cf49

DAOMaker受害合約deployer:0x054e71D5f096a0761dba7dBe5cEC5E2Bf898971c

喬治城大學法學教授:擴大SEC對加密貨幣作為投資的管理權利:在美國眾議院金融服務委員會《檢查加密貨幣和ICO市場》的聽證會上,喬治城大學法學教授Chris Brummer博士表示,國會需要擴大美國證交會管理加密貨幣作為投資交易的權力。我認為這對于將加密貨幣交易所納入網絡安全法規非常有幫助。[2018/3/14]

DAOMaker受害合約admin:0x0eba461d9829c4e464a68d4857350476cfb6f559

攻擊細節

本次攻擊與往常攻擊不同的是:DAOMaker受害合約(0x41)未開源,而攻擊合約(0x1c)卻開源了。從上圖開源的攻擊合約以及鏈上記錄我們可以看出:

1.黑客調用攻擊合約(0x1c)的h函數,h函數會循環調用f函數,f函數通過DAOMaker受害合約的0x4b4f892a函數獲取普通用戶在受害合約(0x41)中的USDC存款數量。

扎克伯格年度反思:數字貨幣或許可以重新把權利從中央集權體系中交還給個體:社交媒體平臺Facebook創始人、董事長兼首席執行官馬克?扎克伯格發布了他的2018個人年度挑戰計劃。扎克伯格在年度反思中談到了互聯網公司分權和集權的問題,他表示最初很多人進入互聯網,是因為相信互聯網將會把更多的權利放到個體手上,但由于大的互聯網開始和當局合作,幫助他們收集個人信息,這使人們對這些公司的信心開始動搖。對于這種現狀,他認為數字貨幣或許可以重新把權利從中央集權體系中交還給個體,他表示“有興趣深入研究這些技術的正面和負面,以及如何最好地將它們用于我們的服務。”[2018/1/5]

2.函數h接著調用DAOMaker受害合約(0x41)的withdrawFromUser(0x50b158e4)函數,傳入用戶存款的用戶地址、USDC地址與需要提款的數量。

3.隨后DAOMaker受害合約(0x41)將合約中的USDC轉移至攻擊合約中(0x1c)。

通過以上行為分析我們可以發現:攻擊合約(0x1c)調用了受害合約(0x41)的withdrawFromUser函數,受害合約(0x41)就將合約管理的資金直接轉給攻擊合約(0x1c)。我們直接反編譯受害合約(0x41)查看withdrawFromUser函數進行簡單分析:通過反編譯的代碼我們可以發現,此函數是有進行權限檢查的,只有DAOcontracts才能調用此函數轉移用戶的資金。但攻擊合約(0x1c)明顯不是DAO合約,因此其DAO合約必然是被攻擊者替換過的。

通過鏈上分析我們可以清楚的看到:

1.受害合約部署者(0x05)在部署受害合約(0x41)后于UTC4月12日08:33:45將0x0eba461d9829c4e464a68d4857350476cfb6f559地址設置為了管理員角色:

TxHash:

0xa1b4fceb671bb70ce154a69c2f4bd6928c11d98cbcfbbff6e5cdab9961bf0e6d2.隨后受害合約部署者(0x05)通過調用revokeRole函數放棄了受害合約(0x41)管理權限:

TxHash:

0x773613398f08ddce2cc9dcb6501adf4f5f159b4de4e9e2774a559bb1c588c1b83.而管理員則在UTC8月12日01:27:39將DAO合約設置為了攻擊合約(0x1c):

TxHash:

0x2fba930502d27f9c9a2f2b9337a0149534dda7527029645752b2a6507ca6b0d6因此攻擊者才得以借助此攻擊合約(0x1c)將受害合約(0x41)中用戶的資金盜走。目前被盜資金被兌換成ETH轉移至攻擊者地址2(0xef)。

總結

本次攻擊可能源于DAOMaker受害合約的管理員私鑰泄漏。攻擊者竊取私鑰后將受害合約的DAO合約替換為了攻擊合約,攻擊者通過替換后的合約轉走了合約中的用戶資金。而由于合約部署者在設置完合約管理員后就放棄的合約管理權限,因此目前項目方可能還無法有效的取回合約控制權。

來源鏈接:mp.weixin.qq.com

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

慢霧

慢霧

慢霧科技是一家專注區塊鏈生態安全的國家高新技術企業,通過「威脅發現到威脅防御一體化因地制宜的安全解決方案」服務了全球許多頭部或知名的項目。慢霧科技的安全解決方案包括:安全審計、威脅情報、漏洞賞金、防御部署、安全顧問等服務并配套有加密貨幣反洗錢、假充值漏洞掃描、漏洞監測、被黑檔案庫、智能合約防火墻、SafeStaking等SAAS型安全產品,已有商業客戶上千家。慢霧慢霧科技慢霧AML慢霧安全Slowmist查看更多

Tags:DAOOMAAOMMakerSHIBDAOTOMATOAOM價格Maker Basic

Polygon
BKEX Global 關于上線 PKMON(PolkaMonster)并開放充值功能的公告_KEX

尊敬的用戶:?????????????BKEXGlobal即將上線PKMON,詳情如下:上線交易對:PKMON/USDT??幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:2021.

1900/1/1 0:00:00
Gate.io 今日智能量化收益排行,七日年化收益率最高達311.65%_GATE

為幫助用戶更輕松實現數字資產量化交易,Gate.io量化交易中心全面升級,改名“量化跟單”全新上線,功能及頁面全面升級.

1900/1/1 0:00:00
Gate.io投票上幣空投福利第178期—Hydra (HYDRA),10,000美元HYDRA空投福利開啟_GAT

8月12日12:00—8月19日12:00我們將開啟Hydra(HYDRA)超級空投福利,$10,000美元HYDRA等你來拿!新用戶請點擊注冊Gate.io并參與活動.

1900/1/1 0:00:00
“大幣合約,三重福利再送10萬U”活動公告_SDT

尊敬的Dcoin用戶: 為回饋新老客戶,Dcoin大幣網八月合約全新福利再度襲來,三重獎勵豪送10萬U.

1900/1/1 0:00:00
碳C與PolyNetwork達成戰略合作,成功跨越幣安鏈_POLY

今日,C官方宣布與跨鏈互操作協議PolyNetwork戰略合作進一步達成,雙方將在資產跨鏈領域展開深度合作.

1900/1/1 0:00:00
Gate.io Human(HMT)凈買入派對,贏$14,800 等值HMT空投獎勵_Gate.io

Gate.io將于2021年8月16日17:00——8月23日17:00開啟HMT凈買入賽,200個獲獎席位,總獎池14,800美金,最高單人獎勵600美元.

1900/1/1 0:00:00
ads