TMT观察网_独特视角观察TMT行业

曲速區披露:令人沉思的KickICO代幣被盜原因區塊鏈

曲速未來安全區 2018-07-30 22:36
分享到:
導讀

據區塊鏈安全公司曲速未來消息,區塊鏈眾籌平臺KICKICO7月26日遭到黑客攻擊,損失770萬美元。黑客是通過訪問控制KickCoin智能合約的私鑰來進行攻擊。“他們使用了KickCoin智能合約與Bancor網絡整合的方法:黑客破壞了大約40個地址的代幣,并在相應數量的其他40個地址創建了代幣。

KickICO是一個基于區塊鏈的資金募集平臺,根據KickICO的官方公告,KickICO遭黑客入侵,損失了770萬美元。

根據公告,安全漏洞發生在7月26日09:04。這一漏洞導致黑客成功獲得了“KICK智能合約賬戶”的訪問權限,從而控制了KickICO代幣平臺。

很明顯,又是一個權限原因,中心化的問題。

中心化問題:

去中心化程度也是區塊鏈項目抗攻擊能力很重要的一個指標。以太坊的創始人V神曾經給真正的“去中心化”這個概念給過一個具體的定義,不滿足定義的實際上都屬于“假去中心化”。

衡量是否為真正的去中心化V神給了一個具體的判斷依據如下:

1.結構去中心化?:系統由幾臺物理計算機組成?系統最多可以承受幾臺計算機同時崩潰?

2.政治去中心化:有多少個體或者組織擁有系統的實際控制權?

3.邏輯去中心化: 系統呈現和維護的接口和數據結構看起來更像一個整體,還是非晶群?一個簡單的啟發是:如果將系統分為提供者和用戶兩部分,那么這兩個部分是否作為獨立單元繼續正常運行。

縱覽目前市面上大部分的以太坊智能合約,大多都設立的owner特權角色。即使一份智能合約沒有代碼上的缺陷,它也會有很大的風險,被稱之為“單點威脅”,因為owner特權角色在一定程度上可以影響該智能合約的運行秩序,而我們并不能保證owner自己不作惡又或是owner特權不會被攻擊者竊取。

而這次的KickICO盜幣事件就是由于owner私鑰被竊取導致。

KickICO盜幣事件解析:

在事件發生之后,官方也發表了聲明稱是由于owner私鑰被竊取導致,但是并沒有說明為什么私鑰會被竊取,這里不排除有合約owner為一己私利監守自盜的可能。

那攻擊者拿到owner私鑰后是如何進行盜幣操作的呢?我們來看如下圖:

通過上面的圖可以看到,攻擊者調用了一個名為issue的函數從合約地址中轉出了大量的代幣。在轉出大量的代幣之前,攻擊者為了躲避流通總量異常監控,攻擊者先調用了另外一個函數:

通過上面的圖可以看到,攻擊者調用destroy函數將他人大量的代幣轉入了合約內,這一進一出數個回合,代幣的流通總量沒有發生變化,攻擊者很高明地利用這種方式變相轉移了他人大量代幣,同時又躲避了流通總量異常監測,給自己預留了很多時間來拋售代幣獲利。但,重點不是這個。

看到這里所有的Kick項目的投資人都應該捏一把汗,因為你的資產可以被某個人隨意操控,同時這個人還具有“隨意印鈔”的無上權利。

我們來看看合約對這兩個特權函數是如何定義的:

issue函數的代碼量很少,我們可以看到,這個函數雖然是有onlyOwner限制,但是此函數居然能直接對某個賬戶進行發幣,而沒有任何限制,我們再來看看destroy函數。

這個函數雖然沒有onlyOwner修飾符,但是從417行可以看出來,owner還是有特權的,若調用者是owner的時候,就不驗證_from參數是否為調用者了。

我們在看兩行關鍵代碼(420-421),可以看到這兩行代碼是作用是控制_from地址中的代幣數量減少,由于上面提到的417行,所以owner可以直接把任意賬戶的代幣減少。

其他隱患

經調查:目前市面上70%的Token智能合約都存在特權角色,不同的是他們的特權大小不一,所以從理論上來說,這70%的智能合約都存在單點威脅,已發生的案例就有:

1.去中心化交易所Bancor錢包私鑰被竊取,25000個eth被盜;

2.具有相關報導了tradeTrap問題,大量代幣mintToken函數存在整型溢出,owner可重置他人賬戶余額;

曲速未來實驗室表示:KickICO代幣被盜的根本原因是因為Kick合約中為owner權限設立了太多特權函數,而直接原因是因為Kick合約owner的私鑰被攻擊者竊取。

總結

雖然,KickICO重新控制了智能合約,并且保證所有被盜的資金都將歸還到原錢包賬戶中。但目前大部分智能合約設立特權角色,雖然說從業務角度來說是可以理解的,但是這是與區塊鏈的核心思想相悖的,區塊鏈去中心化的目的之一就是消除單點威脅,而設立特權角色實際上是制造單點威脅。面對“假去中心化”的項目,投資人需要謹慎以及提高警惕,因為特權賬戶隨時可能會監守自盜亦或是特權賬戶被竊取而產生大量經濟損失。

合約 中心 owner 特權 賬戶
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 美国HASKEL增压泵-伊莱科elettrotec流量开关-上海方未机械设备有限公司 | 真空搅拌机-行星搅拌机-双行星动力混合机-广州市番禺区源创化工设备厂 | 动力配电箱-不锈钢配电箱-高压开关柜-重庆宇轩机电设备有限公司 聚天冬氨酸,亚氨基二琥珀酸四钠,PASP,IDS - 远联化工 | 南昌旅行社_南昌国际旅行社_南昌国旅在线 | 气象监测系统_气象传感器_微型气象仪_气象环境监测仪-山东风途物联网 | 空压机网_《压缩机》杂志| 蒸汽吸附分析仪-进口水分活度仪|康宝百科 | 塑料熔指仪-塑料熔融指数仪-熔体流动速率试验机-广东宏拓仪器科技有限公司 | 恒压供水控制柜|无负压|一体化泵站控制柜|PLC远程调试|MCGS触摸屏|自动控制方案-联致自控设备 | 紧急切断阀_气动切断阀_不锈钢阀门_截止阀_球阀_蝶阀_闸阀-上海上兆阀门制造有限公司 | 新材料分散-高速均质搅拌机-超声波分散混合-上海化烁智能设备有限公司 | 网站优化公司_SEO优化_北京关键词百度快速排名-智恒博网络 | T恤衫定做,企业文化衫制作订做,广告T恤POLO衫定制厂家[源头工厂]-【汉诚T恤定制网】 | Akribis直线电机_直线模组_力矩电机_直线电机平台|雅科贝思Akribis-杭州摩森机电科技有限公司 | 铝板冲孔网,不锈钢冲孔网,圆孔冲孔网板,鳄鱼嘴-鱼眼防滑板,盾构走道板-江拓数控冲孔网厂-河北江拓丝网有限公司 | 蓝鹏测控平台 - 智慧车间系统 - 车间生产数据采集与分析系统 | 爱佩恒温恒湿测试箱|高低温实验箱|高低温冲击试验箱|冷热冲击试验箱-您身边的模拟环境试验设备技术专家-合作热线:400-6727-800-广东爱佩试验设备有限公司 | 一航网络-软件测评官网| 塑料撕碎机_编织袋撕碎机_废纸撕碎机_生活垃圾撕碎机_废铁破碎机_河南鑫世昌机械制造有限公司 | 上海恒驭仪器有限公司-实验室平板硫化机-小型平板硫化机-全自动平板硫化机 | 成都治疗尖锐湿疣比较好的医院-成都治疗尖锐湿疣那家医院好-成都西南皮肤病医院 | 电位器_轻触开关_USB连接器_广东精密龙电子科技有限公司 | 合肥通道闸-安徽车牌识别-人脸识别系统厂家-安徽熵控智能技术有限公司 | 国产离子色谱仪,红外分光测油仪,自动烟尘烟气测试仪-青岛埃仑通用科技有限公司 | 礼至家居-全屋定制家具_一站式全屋整装_免费量房设计报价 | 工业插头-工业插头插座【厂家】-温州罗曼电气 | 健康管理师报名入口,2025年健康管理师考试时间信息网-网站首页 塑料造粒机「厂家直销」-莱州鑫瑞迪机械有限公司 | 红酒招商加盟-葡萄酒加盟-进口红酒代理-青岛枞木酒业有限公司 | 武汉刮刮奖_刮刮卡印刷厂_为企业提供门票印刷_武汉合格证印刷_现金劵代金券印刷制作 - 武汉泽雅印刷有限公司 | 超声波电磁流量计-液位计-孔板流量计-料位计-江苏信仪自动化仪表有限公司 | 宝元数控系统|对刀仪厂家|东莞机器人控制系统|东莞安川伺服-【鑫天驰智能科技】 | 蒸汽热收缩机_蒸汽发生器_塑封机_包膜机_封切收缩机_热收缩包装机_真空机_全自动打包机_捆扎机_封箱机-东莞市中堡智能科技有限公司 | 周口风机|周风风机|河南省周口通用风机厂 | 工控机-工业平板电脑-研华工控机-研越无风扇嵌入式box工控机 | 桥架-槽式电缆桥架-镀锌桥架-托盘式桥架 - 上海亮族电缆桥架制造有限公司 | WF2户外三防照明配电箱-BXD8050防爆防腐配电箱-浙江沃川防爆电气有限公司 | 海日牌清洗剂-打造带电清洗剂、工业清洗剂等清洗剂国内一线品牌 海外整合营销-独立站营销-社交媒体运营_广州甲壳虫跨境网络服务 | 武汉森源蓝天环境科技工程有限公司-为环境污染治理提供协同解决方案 | BESWICK球阀,BESWICK接头,BURKERT膜片阀,美国SEL继电器-东莞市广联自动化科技有限公司 | 实验室pH计|电导率仪|溶解氧测定仪|离子浓度计|多参数水质分析仪|pH电极-上海般特仪器有限公司 | 拖鞋定制厂家-品牌拖鞋代加工厂-振扬实业中国高端拖鞋大型制造商 |