比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK:PAID Network攻擊事件還原_PAI

Author:

Time:1900/1/1 0:00:00

2021年3月5日,PAIDNetwork遭受了由于私鑰管理不善而引起的"鑄幣"攻擊。攻擊者使用代理合約私鑰,將原先經過CertiK審計的PAID合約代碼掉包,添加了銷毀和鑄幣的功能函數。因為PAID代幣已達上限,攻擊者先銷毀了6000萬枚PAID代幣,然后再重新鑄造了59,471,745枚PAID,并通過Uniswap出售。CertiK團隊第一時間和PAID?Network團隊溝通調查,確認了原代碼并無漏洞,攻擊事件是由私鑰泄露導致的。目前CertiK團隊仍無法確認私鑰泄露的原因,但已經可以將整個攻擊過程還原。?PAID事件時間線

CertiK:cypher_protocol Discord服務器已被入侵:金色財經消息,據CertiK監測,cypher_protocol Discord服務器已被入侵。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/5/25 10:38:40]

2021年3月5日,PAID遭受了持續約30分鐘的攻擊。通過鏈上分析,CertiK團隊總結了攻擊的時間線及操作步驟如下:第一步:合約所有權被轉移給了攻擊者,此時攻擊者在得到私鑰后就已經完全獲得了代理合約的控制權。第二步:攻擊者利用代理更新合約,添加了銷毀和鑄幣的功能函數。第三步:攻擊者銷毀了6000萬枚PAID,留出鑄幣空間。第四步:攻擊者開始鑄幣,并向Uniswap傾銷PAID代幣以換取以太幣。最后,本次事件并沒有攻擊智能合約的代碼本身,而是通過某種渠道獲得了代理合約的私鑰。CertiK在審計報告中的PTN-10章節提出了:AmbiguousFunctionality以及其他章節強調了PAID合約中心化的問題。總結

Balancer Labs將向在Balancer V2中發現漏洞的白帽黑客提供賞金:金色財經報道,Balancer Labs將向任何在其去中心化金融協議Balancer V2版本中發現漏洞的人提供最高達1000 ETH(約200萬美元)的賞金。根據該公司的網站,漏洞的級別設置為“嚴重”到“低”,高嚴重性報告將獲得1000 ETH的賞金,低嚴重性將獲得5 ETH。[2021/4/21 20:42:01]

2021年3月5日,攻擊者獲得PAID代理合約私鑰,替換原有代碼,添加了銷毀和鑄幣的功能函數。攻擊者之后銷毀了6000萬枚PAID代幣,留出鑄幣空間。最后,鑄造了59,471,745枚PAID,并通過Uniswap出售了2,401,203枚代幣。客觀來看,本次攻擊事件中攻擊者并沒有找到任何原合約的漏洞,而是直接獲得了代理合約私鑰。當合約的可升級性作為項目的預期功能而存在時,它在智能合約中確實有其存在的價值。而這種類型的功能要求合約所有者以及部署者在確保代碼基本安全的同時,同樣必須保證私鑰的安全。CertiK將會在未來更多地強調并關注中心化及私鑰保護等相關問題。

Coinbase前產品經理Kristen Stone擔任Balancer COO:1月24日,Coinbase前產品經理Kristen Stone發推宣布擔任Balancer COO。她在推特中稱,作為Balancer COO,主要職責是確保組織和生態系統正常運轉。我加入Balancer是因為他們致力于創建以人為本的生態系統,同時推動我所信任的產品。Kristen Stone曾在Coinbase工作5年。[2021/1/24 13:20:35]

復制下方鏈接至瀏覽器,查看CertiK于2021年1月24日為PAIDNetwork出具的審計報告:https://certik.org/projects/paidnetwor

Tags:CERPAIDPAIAIDCoinracerPAID NetworkMPAI價格aidoge幣未來價格

比特幣價格
7 天內,Rarible 用戶漲幅超過 53%_NFT

Rarible是一個領先的NFT平臺,支持加密藝術品的銷售和交易,在7天中,其用戶增長了53%以上,達到近1.2萬.

1900/1/1 0:00:00
首發 | 美債持續走高對加密貨幣市場的影響_COS

本文作者為NewBloc策略分析師Barry,5年外匯黃金市場交易經歷。隨著美債收益率持續走高,對于全球金融資產而言無疑已經構成了一定的威脅,且流動性在逐漸褪去,這對于高估值和高投機性的品種或將.

1900/1/1 0:00:00
比特幣交易數量逐步降低,更多人開始持有堪比黃金_ETF

自2021年初以來,隨著比特幣市場的牛市行情,更多的人開始把比特幣比作數字黃金。這一點,從交易所的日交易量逐步下降可以看出.

1900/1/1 0:00:00
Swingby上線慶典:70,000 SWINGBY高額獎池等您瓜分!_SWINGBY

為了慶祝Swingby(SWINGBY)在庫幣重磅上線,庫幣和SWINGBY團隊將提供70,000SWINGBY豪華大獎池.

1900/1/1 0:00:00
四大策略 玩轉期權_EOS

期權是經驗老道投資者的趁手工具,它們以不同的方式為不同資產提供多樣化的風險敞口。無論是對波動性進行對沖,利用杠桿敞口進行投機,還是通過賣出合約賺取權利金。投資者都可利用期權來發揮自己的優勢.

1900/1/1 0:00:00
川規拜隨?FinCEN反洗錢新政或將比特幣推向新一輪風暴_比特幣

本文來自Bloomberg,原文作者:Odaily星球日報譯者|Moni早春三月,萬物復蘇。加密貨幣行業迎來了久違的牛市.

1900/1/1 0:00:00
ads