原文标题:《铸币疑云——?PaidNetwork?被盗细节分析》
撰文:慢雾安全团队
据消息,以太坊DApp项目PaidNetwork遭受攻击。攻击者通过合约漏洞铸造近1.6亿美元的PAID代币,并获利2000ETH(约300万美元)。慢雾安全团队在第一时间跟进并分析,现在将细节分析给大家参考。
攻击细节分析
以上是整个攻击过程的调用流程细节。
Expand.network推出为所有主要公链和DeFi协议提供读写连接的API服务:金色财经报道,Expand.network今天宣布正式推出为所有主要公链和 DeFi 协议提供读写连接的 API 服务,为在开发人员和数字资产交易者节省时间和资源。Expand 支持 EVM 兼容链,包括 Ethereum、Binance Smart Chain、Avalanche、Polygon、Cronos、Arbitrum 和 Optimism,以及非 EVM 兼容链,如 Solana、Tron、NEAR 和 Algorand。[2023/6/9 21:24:52]
可以看到整个攻击过程非常的简单,攻击者通过调用代理合约中函数签名为(0x40c10f19)的这个函数,然后就结束了整个攻击流程。由于这个函数签名未知,我们需要查阅这个函数签名对应的函数是什么。
Avalanche宣布与电子竞技巨头TSM达成合作:金色财经报道,电子竞技巨头TSM的竞争性游戏平台Blitz宣布与区块链平台Avalanche达成合作。该合作将 Avalanche 指定为TSM 和 Blitz 的独家区块链合作伙伴。
借助 Avalanche,TSM将为玩家、粉丝和创作者创造新的体验,TSM 和 Blitz 还将使用Core为所有用户支付提供支持,并存储、销售和购买数字资产。TSM 将在 Blitz 子网上举办 Avalanche 品牌锦标赛,以帮助游戏玩家通过性能洞察和学习工具提高技能,并允许玩家在 Blitz Arena 中竞争奖品。
TSM 和 Blitz 将通过 AVAX 支持的子网进行开拓性创新。Blitz 的子网将使用 AVAX 支付Gas费,并在玩家进行的每笔交易中消耗一部分 AVAX 费用。[2023/3/8 12:48:00]
通过查阅这个函数签名,我们发现这个签名对应的正是?mint?函数。也就是说,攻击者直接调用了?mint?函数后就结束了攻击过程。那么到这里,我们似乎可以得出一个?mint?函数未鉴权导致任意铸币的漏洞了。通过Etherscan的代币转移过程分析,似乎也能佐证这个猜想。
哥伦比亚成为世界上首批在Meta元宇宙中举办法庭听证会的国家:金色财经报道,哥伦比亚上周成为世界上首批在Meta元宇宙中举办法庭听证会的国家之一,该南美国家在Horizon Workrooms中举行了两个小时的法庭听证会并在YouTube上进行了直播,据参加虚拟会议的人称本次元宇宙听证会取得了成功,马格达莱纳法院法官María Victoria Qui?ones Triana表示使用元宇宙技术加快了司法执法过程。(decrypt)[2023/2/24 12:26:22]
但是,事实真是如此吗?
为了验证未鉴权任意铸币的这个想法,我们需要分析合约的具体逻辑。由于PaidNetwork使用的是合约可升级模型,所以我们要分析具体的逻辑合约(0xb8...9c7)。但是在Etherscan上查询的时候,我们竟然发现该逻辑合约没有开源。
这个时候,为了一探究竟,我们只能使用反编译对合约的逻辑进行解码了。通过Etherscan自带的反编译工具,可以直接对未开源合约进行反编译。在反编译后,我们却发现了一个惊人的事实:
通过反编译,我们不难发现,合约的?mint?函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。那么为什么一个存在鉴权的函数会被盗呢?由于合约为开源,无法查看更具体的逻辑,只能基于现有的情况分析。我们分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用?mint?函数进行任意铸币。
总结
本次攻击过程虽然简单,但是经过细节分析后却有了惊人的发现。同时这次的攻击也再次对权限过大问题敲响了警钟。如果这次的mint函数给到的鉴权是一个多签名地址或是使用其他方法分散权限,那么此次攻击就不会发生。
参考链接:
攻击交易:
https://etherscan.io/tx/0x4bb10927ea7afc2336033574b74ebd6f73ef35ac0db1bb96229627c9d77555a0
3月5日,《纽约时报》报道称海外知名论坛Reddit正在筹备IPO。官方公告称其已任命德鲁·沃莱罗(DrewVollero)为首任首席财务官,为首次公开募股做准备.
1900/1/1 0:00:00如果说BTC的存在是人们对抗通胀膨货、经济危机的避险渠道,那NFT即是被赋予加密世界中艺术色彩的收藏市场。NFT是Non-FungibleTokens的缩写,意思是不可互换的代币,不可互换的代币也称为非同质代币.
1900/1/1 0:00:00自从FaceBook发布Libra的白皮书,数字货币仿佛一夜之间就要走入人们的生活。毕竟一家有27亿用户的公司,基于区块链的技术开发,背后有一篮子货币和主权债券作为价值后盾,除了不是政府强制的法定货币外,Libra基本上具备了成为一种.
1900/1/1 0:00:00今日凌晨行情最低触及47000一线后,大饼开始强势反弹上升,接连破位,在49900附近短暂调整后,在下午3点开始向上拉升,破位5万,最高触及51141之后回踩,目前币价处于50800附近.
1900/1/1 0:00:00?机构投资者在涌向比特币市场,为过去一年比特币的价格上涨提供了支持。事实上在很多人眼中看来,正是这股机构涌入的浪潮让比特币开始牛市运行,并创下了历史高点.
1900/1/1 0:00:00币圈李梦:曾经以为,拥有是不容易的,后来明白,舍弃才是更难的。所有让你佩服的人,只是你的羡慕给平凡的他镀了金身,金融市场,不少人能看穿你的逞强,但没几个人像我一样愿意保护你的脆弱,时间游走,岁月搁浅,K线的影子映着千言万语.
1900/1/1 0:00:00