CertiK:不借助漏洞的攻击?True Seigniorage Dollar攻击事件分析

CertiK
2021-03-16 03:02
本文约1314字,阅读全文需要约5分钟
北京时间 3 月 14 日,True Seigniorage Dollar发生新型攻击事件,总损失高达约1.66万美金,CertiK带你分析此次攻击。
技术分析
整个攻击流程如下:
图1:TSD项目2号提案的目标(恶意)代币实现合约以及提案人信息
图2:代理合约指向的代币实现合约通过2号提案被替换为恶意代币实现合约
图3:攻击者利用所持地址之一建立恶意代币实现合约
图4:攻击者利用所持地址之一确定2号提案,并向所持另一地址铸造巨额TSD代币
图5:代理合约合约在升级代币实现合约的时候会同时调用initialize()方法
图6:反编译恶意代币实现合约中initialize()方法向攻击者地址铸造代币
图7:攻击者将116亿TSD代币通过PancakeSwap交易为BUSD
总结
推荐文章
Circle IPO:稳定币与链上金融的“ChatGPT”时刻
所有未注册加密公司必须撤出新加坡,月底前!无过渡期!
Plume主网正式上线,开启现实资产上链新时代
06-05 15:00