CertiK: 익스플로잇 없는 공격? True Seigniorage 달러 공격 이벤트 분석

CertiK
2021-03-16 03:02
本文约1314字,阅读全文需要约5分钟
베이징 시간으로 3월 14일 True Seigniorage Dollar에 대한 새로운 유형의 공격이 발생하여 총 약 16,600달러의 손실이 발생했습니다.CertiK가 이 공격을 분석하도록 안내합니다.
기술적 분석
전체 공격 프로세스는 다음과 같습니다.
그림 1: TSD 프로젝트의 제안 2의 대상(악성) 토큰 구현 계약 및 제안자 정보
이미지 설명
그림 3: 공격자는 보유한 주소 중 하나를 사용하여 악성 토큰을 생성하여 계약을 구현합니다.
그림 4: 공격자는 Proposition 2를 결정하기 위해 보유한 주소 중 하나를 사용하고 보유한 다른 주소에 막대한 양의 TSD 토큰을 발행했습니다.
이미지 설명
그림 6: 악의적인 토큰을 디컴파일하여 공격자의 주소로 토큰을 생성하기 위해 계약에서 initialize() 메서드를 구현합니다.
요약하다
요약하다
推荐文章