比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DAO:權利的游戲 :DAO Maker 被黑分析

Author:

Time:1900/1/1 0:00:00

2021 年 08 月 12 日,據慢霧區消息,加密孵化機構 DAO Maker 疑似遭受黑客攻擊,導致合約大量 USDC 被轉出。慢霧安全團隊第一時間介入分析,并將分析結果分享如下。? ?

在本次攻擊中,攻擊者部署并開源了一個攻擊合約 (0x1c) 用于快速批量的從 DAO Maker 受害合約 (0x41) 中竊取資金。

攻擊者地址 1:

0xd8428836ed2a36bd67cd5b157b50813b30208f50

攻擊者地址 2:

0xef9427bf15783fb8e6885f9b5f5da1fba66ef931

攻擊合約:

0x1c93290202424902a5e708b95f4ba23a3f2f3cee

英國法院批準Craig Wright在比特幣權利訴訟案中繼續上訴:金色財經報道,英國一家法院于7月20日批準了一項上訴,賦予澳本聰Craig Wright在訴訟中辯稱比特幣文件格式定義明確,足以獲得版權保護的權利。該決定推翻了二月份的一項裁決,該裁決認為Wright的論點不足以表明比特幣文件格式最初是如何記錄的,下次審判日期定于2024年1月進行。

Craig Wright自2016年以來一直聲稱自己是比特幣的發明者,對13名比特幣核心開發者和包括Blockstream、Coinbase 和Block在內的公司發起訴訟,指控侵犯了他對比特幣白皮書的版權、比特幣區塊鏈的文件格式和數據庫權利。[2023/7/22 15:51:44]

DAO Maker 受害合約:

0x41B856701BB8c24CEcE2Af10651BfAfEbb57cf49

美SEC主席:加密市場存在\"中心化\",交易所擁有不成比例的權利:10月25日消息,美國證券交易委員會主席Gary Gensler周一在證券業和金融市場協會舉辦的會議上發表演講時加密貨幣行業進行了再次抨擊,批評了集中式加密貨幣交易所在行業所擁有的不成比例的權力。Gensler表示:“我們甚至看到了加密市場的中心化,這是建立在去中心化理念之上的,這個領域實際上在市場中間的中介機構中非常集中。”(Decrypt)[2022/10/25 16:37:38]

DAO Maker 受害合約 deployer:0x054e71D5f096a0761dba7dBe5cEC5E2Bf898971c

DAO Maker 受害合約 admin:0x0eba461d9829c4e464a68d4857350476cfb6f559

Tweet DAO推出NFT,為持有者提供發布推文的權利:4月4日消息,Tweet DAO推出NFT,并提供每天從該項目的Twitter賬戶發布一條推文的權利。

Tweet DAO的基本思路是DAO創建者以Eggs的形式銷售NFT。那些購買TweetDAO Egg NFT的人每天可以使用該賬戶發一條推文。但似乎沒有對推文的質量進行任何審查。該系列NFT的售價從0.1 ETH到1 ETH不等;每賣出100個NFT,后續售價就會上漲0.1 ETH。

很多用戶對這個想法本身贊不絕口。一些推文被用來宣傳持有者自己的NFT項目或試圖出售他們自己的NFT。其中一條推文試圖以8.8 ETH(約合3.07萬美元)的售價賣掉一個Pudgy Penguin NFT。

然而,社區中的一些人擔心,如果發現其違反相關規則,該賬戶可能會被Twitter關閉。Twitter在自動賬戶和為推文付費方面有一些限制。(The Block)[2022/4/4 14:02:36]

本次攻擊與往常攻擊不同的是:DAO Maker 受害合約 (0x41) 未開源,而攻擊合約 (0x1c) 卻開源了。

聲音 | HTC項目負責人:比特幣賦予人們擁有數字資產的權利:據AMBCrypto今日報道,?HTC Exodus項目負責人Phil Chen最近表示,加密貨幣作為一種技術,特別是比特幣,賦予了人們擁有數字資產的權利,就像人們擁有房地產和知識產權一樣。比特幣提供了巨大事物的大眾所有權。想象一下任何一個人工智能系統或ML系統,每一個都是一個比特幣,可以是無邊界的,不受審查的,中立的,對任何貢獻自己私人數據的人開放的。[2019/11/26]

從上圖開源的攻擊合約以及鏈上記錄我們可以看出:?

1. 黑客調用攻擊合約 (0x1c) 的 h 函數,h 函數會循環調用 f 函數,f 函數通過 DAO Maker 受害合約的 0x4b4f892a 函數獲取普通用戶在受害合約 (0x41) 中的 USDC 存款數量。

2. 函數 h 接著調用 DAO Maker 受害合約 (0x41) 的withdrawFromUser(0x50b158e4) 函數,傳入用戶存款的用戶地址、USDC 地址與需要提款的數量。

3. 隨后 DAO Maker 受害合約 (0x41) 將合約中的 USDC 轉移至攻擊合約中 (0x1c)。

通過以上行為分析我們可以發現:攻擊合約 (0x1c) 調用了受害合約 (0x41) 的? withdrawFromUser 函數,受害合約 (0x41) 就將合約管理的資金直接轉給攻擊合約 (0x1c) 。我們直接反編譯受害合約 (0x41) 查看 withdrawFromUser 函數進行簡單分析:

通過反編譯的代碼我們可以發現,此函數是有進行權限檢查的,只有 DAO contracts 才能調用此函數轉移用戶的資金。但攻擊合約? (0x1c) 明顯不是 DAO 合約,因此其 DAO 合約必然是被攻擊者替換過的。

通過鏈上分析我們可以清楚的看到:

1. 受害合約部署者 (0x05) 在部署受害合約 (0x41)? 后于 UTC 4 月 12 日 08:33:45 將 0x0eba461d9829c4e464a68d4857350476cfb6f559?地址設置為了管理員角色:

Tx Hash:

0xa1b4fceb671bb70ce154a69c2f4bd6928c11d98cbcfbbff6e5cdab9961bf0e6d

2. 隨后受害合約部署者 (0x05) 通過調用 revokeRole 函數放棄了受害合約 (0x41) 管理權限:

Tx Hash:?

0x773613398f08ddce2cc9dcb6501adf4f5f159b4de4e9e2774a559bb1c588c1b8

3. 而管理員則在 UTC ?8 月 12 日 01:27:39 將 DAO 合約設置為了攻擊合約 (0x1c) :

0x2fba930502d27f9c9a2f2b9337a0149534dda7527029645752b2a6507ca6b0d6

因此攻擊者才得以借助此攻擊合約 (0x1c) 將受害合約 (0x41) 中用戶的資金盜走。目前被盜資金被兌換成 ETH 轉移至攻擊者地址 2 (0xef)。

本次攻擊可能源于 DAO Maker 受害合約的管理員私鑰泄漏。攻擊者竊取私鑰后將受害合約的 DAO 合約替換為了攻擊合約,攻擊者通過替換后的合約轉走了合約中的用戶資金。而由于合約部署者在設置完合約管理員后就放棄的合約管理權限,因此目前項目方可能還無法有效的取回合約控制權。

Tags:DAO比特幣MAKEMakerFINO DAO泰達幣和比特幣區別是什么呢makerdao下載makerdao創始人mushgain

火幣APP下載
ETHE:Cardano創始人:“厄運體”Tether會對加密貨幣市場產生毀滅性影響

Cardano(ADA)創始人兼以太坊聯合創始人查爾斯-霍斯金森(CharlesHoskinson)長期以來一直都在對加密貨幣行業最大的穩定幣Tether的問題發表意見,他再次強調.

1900/1/1 0:00:00
ETH:那些發售NFT頭像的團隊 都賺了多少錢?

對于加密世界來說,2021 年的夏天是屬于 NFT 的。隨著猿猴、貓、企鵝等動物頭像 NFT 的爆火,越來越多的 DeFi 用戶甚至加密世界之外的人選擇進入 NFT 領域,大量新用戶的加入讓 N.

1900/1/1 0:00:00
以太坊:技術周刊|Openethereum已100%完成“倫敦”升級

本周技術周刊包含比特幣、以太坊、Kusama、Solana、Optimistic、zkopro六個項目的技術類新聞.

1900/1/1 0:00:00
EFI:中心化衍生品限速 鏈上競品沖鋒

在新一輪DeFi市場增長期里,去中心化衍生品成為熱門賽道。鏈上數據顯示,在8月18日的DEX交易量排行榜中,Perpetual與dYdX兩大衍生品交易協議同時登上前十榜單,日交易量均超過2億美元.

1900/1/1 0:00:00
EOS:獨家 | Fairyproof Tech:Poly Network受攻擊事件對跨鏈發展的影響

本文由“Fairyproof Tech”原創,授權“金色財經”獨家首發,轉載請注明出處。8月10日,跨鏈協議Poly Network遭到攻擊,依賴該協議的O3 Swap跨鏈交易協議連帶受到牽連,

1900/1/1 0:00:00
GER:覓新 | Space Poggers:為以太坊添把“火”

8月9日凌晨,Space Poggers NFT正式發售。一時間,以太坊gas費飆升,一度超過195 Gwei。隨后,Space Poggers也在20分鐘內完成了全部發售計劃.

1900/1/1 0:00:00
ads