2021年3月5日,PAIDNetwork遭受了由于私钥管理不善而引起的"铸币"攻击。攻击者使用代理合约私钥,将原先经过CertiK审计的PAID合约代码掉包,添加了销毁和铸币的功能函数。因为PAID代币已达上限,攻击者先销毁了6000万枚PAID代币,然后再重新铸造了59,471,745枚PAID,并通过Uniswap出售。CertiK团队第一时间和PAID?Network团队沟通调查,确认了原代码并无漏洞,攻击事件是由私钥泄露导致的。目前CertiK团队仍无法确认私钥泄露的原因,但已经可以将整个攻击过程还原。?PAID事件时间线
Balancer已部署至Base网络:金色财经报道,基于以太坊网络的自动做市商(AMM)协议Balancer宣布已部署至Base网络。该团队表示,为了加速Base的增长,Balancer在DeFi方面有一些优势,包括:优化的LST基础设施 ;资本效率提升池;下一代8020代币经济;Boosted Pools 创新池等等。[2023/8/10 16:16:16]
2021年3月5日,PAID遭受了持续约30分钟的攻击。通过链上分析,CertiK团队总结了攻击的时间线及操作步骤如下:第一步:合约所有权被转移给了攻击者,此时攻击者在得到私钥后就已经完全获得了代理合约的控制权。第二步:攻击者利用代理更新合约,添加了销毁和铸币的功能函数。第三步:攻击者销毁了6000万枚PAID,留出铸币空间。第四步:攻击者开始铸币,并向Uniswap倾销PAID代币以换取以太币。最后,本次事件并没有攻击智能合约的代码本身,而是通过某种渠道获得了代理合约的私钥。CertiK在审计报告中的PTN-10章节提出了:AmbiguousFunctionality以及其他章节强调了PAID合约中心化的问题。总结
Balancer发布8020提案,旨在解决治理代币质押后流动性缺失问题:7月6日消息,Balancer发布8020提案,旨在解决治理代币质押后流动性缺失问题。据Balancer称,该提案的主要优势有:提供了深度流动性、减少无偿损失、有效激励、对冲价格变动风险。[2023/7/7 22:22:34]
2021年3月5日,攻击者获得PAID代理合约私钥,替换原有代码,添加了销毁和铸币的功能函数。攻击者之后销毁了6000万枚PAID代币,留出铸币空间。最后,铸造了59,471,745枚PAID,并通过Uniswap出售了2,401,203枚代币。客观来看,本次攻击事件中攻击者并没有找到任何原合约的漏洞,而是直接获得了代理合约私钥。当合约的可升级性作为项目的预期功能而存在时,它在智能合约中确实有其存在的价值。而这种类型的功能要求合约所有者以及部署者在确保代码基本安全的同时,同样必须保证私钥的安全。CertiK将会在未来更多地强调并关注中心化及私钥保护等相关问题。
SaucerSwap:Hedera网络被攻击,建议用户撤回流动资金:3月10日消息,Hedera 上 DeFi 项目 SaucerSwap 发推称,一个持续的漏洞攻击了 Hedera 网络,该漏洞利用的目标是智能合约中的反编译过程。攻击者已经攻击了包含包装资产的 Pangolin 和 HeliSwap 池。不确定其他 HTS 代币是否也有风险。目前还没有关于 SaucerSwap 用户资金被盗的报道,但作为预防措施,鼓励大家立即撤回流动资金。
此前消息,HBAR 基金会发推称,Hedera 网络上 DApp 及其用户正在受网络异常影响,基金会正在与受影响的合作伙伴进行沟通,帮助解决问题。[2023/3/10 12:53:14]
复制下方链接至浏览器,查看CertiK于2021年1月24日为PAIDNetwork出具的审计报告:https://certik.org/projects/paidnetwor
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。