加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BTC > Info

權利的游戲 —— DAOMaker被黑分析_DAO:maker幣行情

Author:

Time:1900/1/1 0:00:00

2021年08月12日,據慢霧區消息,加密孵化機構DAOMaker疑似遭受黑客攻擊,導致合約大量USDC被轉出。慢霧安全團隊第一時間介入分析,并將分析結果分享如下。

攻擊對象

在本次攻擊中,攻擊者部署并開源了一個攻擊合約(0x1c)用于快速批量的從DAOMaker受害合約(0x41)中竊取資金。

攻擊者地址1:

0xd8428836ed2a36bd67cd5b157b50813b30208f50

攻擊者地址2:

0xef9427bf15783fb8e6885f9b5f5da1fba66ef931

攻擊合約:

0x1c93290202424902a5e708b95f4ba23a3f2f3cee

印度央行官員:加密貨幣可能導致部分經濟“美元化”,有違國家主權利益:5月15日消息,據PTI報道,印度央行(RBI)高級官員告訴議會小組,加密貨幣可能導致部分經濟“美元化”,這將違反國家的主權利益。

報道還稱,印度央行的高級官員,包括央行行長Shaktikanta Das,向由前財政國務部長Jayant Sinha擔任主席的議會財政常務委員會進行了簡報,明確表達了他們對加密貨幣的擔憂,并表示這些對金融系統的穩定構成了挑戰。

該小組的一名成員援引印度央行官員的話稱:“這將嚴重削弱印度央行決定貨幣政策和監管該國貨幣體系的能力。”

央行官員指出,加密貨幣有潛力在國內和跨境金融交易成為一種交換媒介并替換盧比,這些貨幣“可以替代貨幣體系的一部分,也會削弱印度央行調節系統中的流動資金的能力”。(Livemint)[2022/5/16 3:17:42]

DAOMaker受害合約:

EthHub聯合創始人:每個治理代幣都是DeFi協議未來大額收費潛在權利:EthHub聯合創始人Eric?Conner剛剛發推表示:在接下來的幾天里所有“治理代幣沒有價值”的推文之前,讓我說,為這個領域創造有價值產品的團隊應該獲得利潤。最重要的是,每個治理代幣都是該協議未來大額收費的潛在權利。[2020/12/25 16:27:40]

0x41B856701BB8c24CEcE2Af10651BfAfEbb57cf49

DAOMaker受害合約deployer:0x054e71D5f096a0761dba7dBe5cEC5E2Bf898971c

DAOMaker受害合約admin:0x0eba461d9829c4e464a68d4857350476cfb6f559

動態 | Oxfam正式啟動區塊鏈項目 賦予農民權利:Oxfam正式啟動了名為BlocRice的區塊鏈項目,旨在賦予農民更大的議價能力,并通過系統將買家和供應商直接連接起來,從而提高供應鏈的效率。[2018/11/17]

攻擊細節

本次攻擊與往常攻擊不同的是:DAOMaker受害合約(0x41)未開源,而攻擊合約(0x1c)卻開源了。

從上圖開源的攻擊合約以及鏈上記錄我們可以看出:

1.黑客調用攻擊合約(0x1c)的h函數,h函數會循環調用f函數,f函數通過DAOMaker受害合約的0x4b4f892a函數獲取普通用戶在受害合約(0x41)中的USDC存款數量。

聲音 | 李林回應前同事吐槽:當權利不被監管時 “官僚”就會出現:火幣創始人李林在朋友圈回應前同事吐槽稱:今天的主題,前火幣同事吐槽現火幣團隊:)半年從200人到1100人,管理沒有跟上。當人擁有沒有監管的權力以后,就會變得“官僚”,這是人性。

Hadax原名為“火幣自主數字資產交易所”,正是期望通過社群治理代替團隊少數幾個權力擁有者的治理機制,嘗試交易所運營的透明,公開和社群化。4個月過去了,規則調整了近十個版本,不得不說現在還是不太好。可以說四個月來火幣所有的爭議和負面都來源于子品牌hadax,而火幣pro、火幣韓國、火幣OTC、火幣礦池、火幣研究院等子品牌業務線運營非常穩健,成績非常好。

hadax7月將全新升級,hadax2.0希望能讓大家看到一個期望中的社區化運營的交易所。[2018/6/30]

2.函數h接著調用DAOMaker受害合約(0x41)的withdrawFromUser(0x50b158e4)函數,傳入用戶存款的用戶地址、USDC地址與需要提款的數量。

3.隨后DAOMaker受害合約(0x41)將合約中的USDC轉移至攻擊合約中(0x1c)。

通過以上行為分析我們可以發現:攻擊合約(0x1c)調用了受害合約(0x41)的withdrawFromUser函數,受害合約(0x41)就將合約管理的資金直接轉給攻擊合約(0x1c)。我們直接反編譯受害合約(0x41)查看withdrawFromUser函數進行簡單分析:

通過反編譯的代碼我們可以發現,此函數是有進行權限檢查的,只有DAOcontracts才能調用此函數轉移用戶的資金。但攻擊合約(0x1c)明顯不是DAO合約,因此其DAO合約必然是被攻擊者替換過的。

通過鏈上分析我們可以清楚的看到:

1.受害合約部署者(0x05)在部署受害合約(0x41)后于UTC4月12日08:33:45將0x0eba461d9829c4e464a68d4857350476cfb6f559地址設置為了管理員角色:

TxHash:

0xa1b4fceb671bb70ce154a69c2f4bd6928c11d98cbcfbbff6e5cdab9961bf0e6d

2.隨后受害合約部署者(0x05)通過調用revokeRole函數放棄了受害合約(0x41)管理權限:

TxHash:

0x773613398f08ddce2cc9dcb6501adf4f5f159b4de4e9e2774a559bb1c588c1b8

3.而管理員則在UTC8月12日01:27:39將DAO合約設置為了攻擊合約(0x1c):

TxHash:

0x2fba930502d27f9c9a2f2b9337a0149534dda7527029645752b2a6507ca6b0d6

因此攻擊者才得以借助此攻擊合約(0x1c)將受害合約(0x41)中用戶的資金盜走。目前被盜資金被兌換成ETH轉移至攻擊者地址2(0xef)。

總結

本次攻擊可能源于DAOMaker受害合約的管理員私鑰泄漏。攻擊者竊取私鑰后將受害合約的DAO合約替換為了攻擊合約,攻擊者通過替換后的合約轉走了合約中的用戶資金。而由于合約部署者在設置完合約管理員后就放棄的合約管理權限,因此目前項目方可能還無法有效的取回合約控制權。

Tags:DAOMakerOMAAOMDao Spacemaker幣行情OMA CHAINAOM幣

BTC
NFT新玩法丨一文讀懂Loot自下而上的NFT構建方式_NFT:loot幣如何獲得

注:原文作者是tandavas.ethLoot是與眾不同的,這是以前從未出現過的,它是NFT領域的范式轉變.

1900/1/1 0:00:00
從《個人信息保護法》談NFT平臺應如何履行告知義務_NFT:CRYPT

包括NFT技術應用在內的數字技術進一步加深了人的物理存在與數字存在、過去現在與未來存在的聯系,拓展了人類認識自身意義的能力.

1900/1/1 0:00:00
數據:以太坊倫敦升級完成后5日內燃燒超過2.1萬ETH,價值6800多萬美元_ETH:nbtc幣騙局

巴比特訊,根據etherchain以及ultrasound.money數據顯示,自8月5日20:33以太坊倫敦升級后,截至8月10日20:33已經有21668ETH被燒毀.

1900/1/1 0:00:00
一文探究針對高度不可能事件押注的預測市場設計_YES:ANK

問題提出 如果人們要對發生概率極不平衡的事件進行押注,預測市場會使資本效率變得尤為低效。打個比方,如果某事件A發生的概率為90%,那么為這件事下注的人就得投入0.9美元來獲得1美元的頭寸,但是如.

1900/1/1 0:00:00
Bored Ape Yacht Club計劃開啟尋寶活動并發布路線圖2.0_BOR:BOREDM價格

巴比特訊,8月30日,NFT項目BoredApeYachtClub稱,路線圖1.0只剩下一個項目尋寶。該活動會在在蘇富比拍賣會之后開啟,但在佳士得拍賣會之前進行.

1900/1/1 0:00:00
科普 | 關于DOT通證的幾大基礎知識_DOT:TronWalletX

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
ads