宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XRP > 正文

CertiK:PAID Network攻击事件还原

作者:

时间:1900/1/1 0:00:00

2021年3月5日,PAIDNetwork遭受了由于私钥管理不善而引起的"铸币"攻击。攻击者使用代理合约私钥,将原先经过CertiK审计的PAID合约代码掉包,添加了销毁和铸币的功能函数。因为PAID代币已达上限,攻击者先销毁了6000万枚PAID代币,然后再重新铸造了59,471,745枚PAID,并通过Uniswap出售。CertiK团队第一时间和PAID?Network团队沟通调查,确认了原代码并无漏洞,攻击事件是由私钥泄露导致的。目前CertiK团队仍无法确认私钥泄露的原因,但已经可以将整个攻击过程还原。?PAID事件时间线

CertiK:Project Shojira项目Discord服务器遭到攻击:金色财经报道,据CertiK监测,Project Shojira项目Discord服务器遭到攻击。请社区用户不要点击链接,铸造或批准任何交易。[2022/10/22 16:35:31]

2021年3月5日,PAID遭受了持续约30分钟的攻击。通过链上分析,CertiK团队总结了攻击的时间线及操作步骤如下:第一步:合约所有权被转移给了攻击者,此时攻击者在得到私钥后就已经完全获得了代理合约的控制权。第二步:攻击者利用代理更新合约,添加了销毁和铸币的功能函数。第三步:攻击者销毁了6000万枚PAID,留出铸币空间。第四步:攻击者开始铸币,并向Uniswap倾销PAID代币以换取以太币。最后,本次事件并没有攻击智能合约的代码本身,而是通过某种渠道获得了代理合约的私钥。CertiK在审计报告中的PTN-10章节提出了:AmbiguousFunctionality以及其他章节强调了PAID合约中心化的问题。总结

区块链安全公司CertiK将于10月24日上线CertiK主网:区块链安全公司CertiK宣布CertiKChain主网将于北京时间2020年10月24日22点24分上线。据此前报道,9月中旬,CertiK基金会正式开源CertiKChain。目前已开放使用的产品包括CertiKChain、去中心化CertiK安全预言机、用于编写安全智能合约的安全编程语言和编译器工具链DeepSEA工具链。[2020/10/22]

2021年3月5日,攻击者获得PAID代理合约私钥,替换原有代码,添加了销毁和铸币的功能函数。攻击者之后销毁了6000万枚PAID代币,留出铸币空间。最后,铸造了59,471,745枚PAID,并通过Uniswap出售了2,401,203枚代币。客观来看,本次攻击事件中攻击者并没有找到任何原合约的漏洞,而是直接获得了代理合约私钥。当合约的可升级性作为项目的预期功能而存在时,它在智能合约中确实有其存在的价值。而这种类型的功能要求合约所有者以及部署者在确保代码基本安全的同时,同样必须保证私钥的安全。CertiK将会在未来更多地强调并关注中心化及私钥保护等相关问题。

独家 | Balancer流动性池数量已超过1200个:金色财经报道,据DappBirds DeFi Data专题数据显示,Balancer流动性池数量已超过1200个,DeFi中锁定资产总价值达52.86亿美元,较昨日上涨2.88%,其中Maker,Compound,Synthetix,Aave,InstaDApp分别以13.80亿美元,8.19亿美元,6.41亿美元,4.79亿美元,3.14亿美元位列前五名。[2020/8/6]

复制下方链接至浏览器,查看CertiK于2021年1月24日为PAIDNetwork出具的审计报告:https://certik.org/projects/paidnetwor

标签:CERCERTTIKcertikSoccer CryptoAnimal ConcertsKromatikacertik币价

XRP热门资讯
当前市场下,详解5600XT显卡挖矿收益情况

2月以来矿工费创新高,以太矿工收入超过比特矿工根据三方平台数据,今年二月比特币矿工总收入约合11.01亿美元,以太坊矿工总收入则达到13.42亿美元,单月收入超过比特币网络.

1900/1/1 0:00:00
行情还会继续向上吗? 院长说币行情分析(3/8)

本公众号的文章只做研究、学习和交流使用,不具有任何的操作指导意义!?币圈唯一每天坚持视频分析行情的公众号!如果需要视频行情分析.

1900/1/1 0:00:00
深入解析比特币价值潜力:为何它是近十年表现最亮眼的资产?

原文标题:《2021年比特币投资研究报告》传统货币的根本问题是为了使其能够运作所必须的全部信任,中央银行必须能够被信任不会使货币贬值,但法定货币的历史充满了对此信任的破坏.

1900/1/1 0:00:00
Gate.io 关于完成Conflux(CFX)主网升级并支持新地址格式充值提现的公告

Gate.io已经完成Conflux(CFX)主网升级,目前充值和提现地址格式已经升级为支持新的cfx开头的地址格式,需要使用新地址格式充值的用户可以到充值页面获取新地址格式,充值到老地址仍然可以正常到账,不必担心.

1900/1/1 0:00:00
Filecoin矿工四种收益模式及收益变化趋势解析

Filecoin自面世以来就是明星项目,受到市场的广泛关注,且随着主网的上线,加入Filecoin网络的矿工也越来越多。而收益是全网矿工都十分关心的问题.

1900/1/1 0:00:00
CoinBene上线The Sandbox (SAND) 的公告

尊敬的用户: CoinBene将上线SAND/USDT币币交易,邀您体验。SAND充值时间:2021年3月8日16:00SAND交易时间:2021年3月8日16:00SAND提币时间:2021年3月8日16:00 项目名称:SAND.

1900/1/1 0:00:00