成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CertiK:Based智能合約出現漏洞 重新部署其一號池事件分析

安全
DeFi流動性耕種項目BASED遭黑客攻擊,將重新部署“Pool1”。BASED出現漏洞?具體發生了什么?

“亡羊補牢,為時未晚”,這句話在生活中的大部分時候均適用。然而,在面臨網絡安全時,牢破也許就會造成無法挽回的損失。

在安全問題未造成不可彌補的損失前就被發現,或是一開始便做好萬全準備,才是身為區塊鏈從業者的安全第一要義。

[[338376]]

北京時間8月14日下午,CertiK安全技術團隊發現DeFi匿名耕種項目Based官方宣布有攻擊者通過調用Based智能合約中的某一個函數,將一號池(Pool 1)凍結,同時宣布將重新部署其一號池。

官方發布推特稱,有黑客試圖將“Pool1”永久凍結,但嘗試失敗。而“Pool1”將繼續按計劃進行。

CertiK通過分析該智能合約,認為這次凍結Based項目一號池事件,是一次由于存在智能合約漏洞導致的事故。

事件經過

  • Based團隊部署一號池智能合約,部署地址為0x77caF750cC58C148D47fD52DdDe43575AA179d1f。
  • Based官方通過調用智能合約中的renounceOwnership函數來聲明智能合約所有者,但未進行智能合約初始化。
  • 由于在Based智能合約中initialize函數被錯誤的設置為可以被外部調用,因此造成在初始化智能合約過程中,一號池的智能合約被外部攻擊者用錯誤的值初始化。
  • 錯誤的初始化造成Based官方無法再次初始化一號池的智能合約,因此造成一號池被凍結,任何質押行為都無法完成。
  • Based官方決定放棄該智能合約,重新部署一號池智能合約。

智能合約技術細節

(1) Based團隊在部署智能合約后,沒有及時的調用下圖的initialize函數來初始化智能合約的設置:

(2)  外部調用者利用Based團隊在部署和初始化智能合約之間的時間差,乘機調用了下圖中671行被錯誤設置調用范圍的initialize函數,搶先初始化了一號池的智能合約:

(3) 上圖兩個initialize函數都是由initializer的修飾符修飾。根據其中代碼,如果調用了其中一個initialize函數,另外一個initialize函數就無法被調用。initializer修飾符代碼如下圖所示,這造成了Based官方失去了初始化函數的機會:

(4) 綜上因素,Based智能合約無法被官方正確初始化,因此任何質押行為都無法進行。

質押失敗的交易記錄:

如何避免事件發生

該次事件本質上是由智能合約漏洞導致的,但如果Based團隊提早注意到這個漏洞,提前初始化智能合約,可以完全規避這次危險,避免一號池被凍結。因此,CertiK安全技術團隊建議:

  • 部署智能合約時應準備好初始化智能合約所需要的命令腳本等工具,及時初始化智能合約,避免攻擊者利用部署操作和初始化操作之間的時間差搶先初始化或者操縱智能合約。
  • 了解智能合約的運行原理和技術細節,不要盲目的采用其他的智能合約代碼。
  • 邀請專業的安全團隊對其智能合約進行審計,保證智能合約的安全性和可靠性。

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2020-08-16 08:48:26

漏洞CertiK智能合約

2020-09-03 16:55:06

CertiK黑客網絡安全

2018-09-06 12:03:00

X CertiK

2021-05-06 09:42:24

Truffle部署智能

2023-02-23 15:05:07

前端Web開發

2022-01-19 08:01:13

Linuxdocker容器

2021-04-20 12:53:34

Polkadot部署合約

2010-11-16 15:29:18

天河一號美國

2010-10-18 14:47:04

千萬億次天河一號

2011-06-21 09:02:06

天河一號

2018-06-01 15:48:22

2018-06-02 13:37:00

2023-08-18 10:57:42

?紅帽Linux

2018-09-26 09:40:03

2022-01-06 11:49:59

以太坊漏洞安全觀察

2021-03-18 23:04:41

Solidity開發智能

2023-08-09 10:23:14

2022-04-20 10:11:45

PythonBrownie編程語言

2012-05-04 13:39:45

天河一號超級計算機

2009-10-30 11:24:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www.国产精| 久久久久九九九九 | 国产精品美女 | 国产精品毛片一区二区在线看 | 美女天天操 | 成人高清视频在线观看 | 日韩久草 | 亚洲欧美中文日韩在线v日本 | 一级片免费视频 | 神马影院一区二区三区 | 日韩不卡在线观看 | 国产 欧美 日韩 一区 | 亚洲欧美在线一区 | 日韩综合在线 | 麻豆国产精品777777在线 | 7777精品伊人久久精品影视 | 精品区 | 在线日韩视频 | 日韩欧美一级 | 91在线免费视频 | 亚洲人成人一区二区在线观看 | 久久久久久国产精品免费免费狐狸 | 中文字幕免费中文 | 久久久久九九九女人毛片 | 久久久精品一区二区三区四季av | 久久久精品一区二区 | 精品一二区 | 亚洲一av| 黑人巨大精品欧美一区二区免费 | 成人在线视频网站 | 天天人人精品 | 在线观看视频福利 | 自拍偷拍亚洲欧美 | 国产精品久久国产精品 | 亚洲一区视频在线 | 免费国产视频在线观看 | 一级黄色片网站 | 久久久精品一区二区三区 | 亚洲一级av毛片 | 国产美女特级嫩嫩嫩bbb片 | 又黑又粗又长的欧美一区 |