CertiK:不借助漏洞的攻击?True Seigniorage Dollar攻击事件分析

CertiK
2021-03-16 03:02
本文约1314字,阅读全文需要约5分钟
北京时间 3 月 14 日,True Seigniorage Dollar发生新型攻击事件,总损失高达约1.66万美金,CertiK带你分析此次攻击。
技术分析
整个攻击流程如下:
图1:TSD项目2号提案的目标(恶意)代币实现合约以及提案人信息
图2:代理合约指向的代币实现合约通过2号提案被替换为恶意代币实现合约
图3:攻击者利用所持地址之一建立恶意代币实现合约
图4:攻击者利用所持地址之一确定2号提案,并向所持另一地址铸造巨额TSD代币
图5:代理合约合约在升级代币实现合约的时候会同时调用initialize()方法
图6:反编译恶意代币实现合约中initialize()方法向攻击者地址铸造代币
图7:攻击者将116亿TSD代币通过PancakeSwap交易为BUSD
总结
推荐文章
测试文章5
07-26 06:01

测试文章1
07-26 05:57

Michael Saylor:BTC抵押债券年化10%,9万亿退休金战场已就绪
07-22 09:20

Sharplink叙事泡泡破灭?ETH版Strategy仍未决出
07-22 03:13

新建草稿 2025-07-19 00:42:44
07-18 16:46
