CertiK: エクスプロイトのない攻撃?真のシニョリッジ・ドル攻撃事件の分析

CertiK
2021-03-16 03:02
本文约1314字,阅读全文需要约5分钟
北京時間 3 月 14 日、True Seigniorage Dollar に対して新しいタイプの攻撃が発生し、合計約 16,600 米ドルの損失が発生しました。CertiK では、この攻撃を分析します。
テクニカル分析
攻撃プロセス全体は次のとおりです。
図1: TSDプロジェクトの提案2のターゲット(悪意のある)トークン実装契約と提案者情報
画像の説明
図 3: 攻撃者は保持しているアドレスの 1 つを使用して悪意のあるトークンを作成し、コントラクトを実装します。
図 4: 攻撃者は提案 2 を決定するために保持されているアドレスの 1 つを使用し、保持されているもう一方のアドレスに大量の TSD トークンを鋳造しました。
画像の説明
図 6: 悪意のあるトークンを逆コンパイルして、コントラクトに initialize() メソッドを実装し、攻撃者のアドレスにトークンを生成する
要約する
要約する
推荐文章