美文网首页
守护网络安全只有进行式,没有完成式。

守护网络安全只有进行式,没有完成式。

作者: 20a5806d47f4 | 来源:发表于2018-08-03 21:03 被阅读0次

近日黑客对KICKICO平台进行攻击,窃取了价值 770 万美元的数字货币。黑客首先设法窃取了 KICKICO 智能合约控制的加密密钥,然后销毁现有的数字货币并创造同等量的新币到黑客控制的地址,由于这种方法没有改变已发行的 KICKICO 令牌的数量,从而绕过了 KICKICO 的风控系统。

攻击实例分析:

结合KickCoin智能合约代码(合约地址:https://etherscan.io/address/0x27695e09149adc738a978e9a678f99e4c39e9eb9

)和攻击事件前后的交易事件日志分析发现,攻击者使用合约拥有者的身份在2018-07-25 10:15:40 PM +UTC通过调用合约的destroy()函数(此函数owner可以调用!)

销毁了0x8184d4ffc09369dcd5e018eefa054e6bb597aca4地址约9680128个KickCoin通证,时价约160万美元。

然后在2018-07-25 10:17:33 PM +UTC,即销毁KickCoin通证几分钟后,攻击者通过调用issue()函数。

给攻击者控制的地址0x6e808fc8786988695332f5a95721b1a5a3209ef3发行了与销毁数量完全一致的通证,从而在不改变_totalSupply(即KickCoin总发行量)的情况下,绕过了平台发行方的总发行量监测预警,实现了token的窃取。

安防链技术团队提示:

1、项目平台方需要妥善保管好智能合约的拥有者密钥,一旦密钥失窃,会造成无法估量的损失。

2、项目平台方除了对token通证总量进行监控外,也需要对关键操作如转账、销毁通证等进行事件记录和监控,防止黑客通过各种恶意操作绕过监控。

相关文章

  • 守护网络安全只有进行式,没有完成式。

    近日黑客对KICKICO平台进行攻击,窃取了价值 770 万美元的数字货币。黑客首先设法窃取了 KICKICO 智...

  • 英语语法(4)

    英语语法中有个概念:完成式 这个看似比简单式要复杂,其实只是你没有理 解…… 无论是简单式还是完成式都逃不过时间(...

  • 异瞳

    我是人类的守护者,我没有名字,没有记忆,只有编号--46。 每个人类都有一个守护者,守护者会给所守护的人类一生三次...

  • 【缠绕起来】Day4

    今天的图样:进行式和Rain

  • 2018-06-12

    2018年中考进行式。

  • 完成式

    好景不常在,空城花正开。千里孤身过,一生几山海。《过山海关》16.05.02 安河桥北南山南,或是贝加尔湖畔。定有...

  • 等等

    没有风雨兼程, 没有日夜守护。 只有满心的期待! 等, 不知何时才能出现! 等, 不知何地才能遇见!

  • 校园行| 360网络安全走进厦门大学开展技术分享会

    社会信息化发展势不可挡,网络安全日益重要,没有网络安全就没有国家安全。12月17日,360网络安全学院走进厦门大学...

  • 2019-02-21

    《有,或没有》 文/旖旎 有一种思念 只有等待 没有表白 有一种懂得 只有心疼 没有心痛 有一种守护 没有喜欢...

  • M 生命的时态,从来都是进行式

    生命进行式的修辞,不过是,不念过去,不思未来。爱你所爱,无畏无惧。 "过去一直去,未来一直来,只有现在。”——苏打...

网友评论

      本文标题:守护网络安全只有进行式,没有完成式。

      本文链接:https://www.haomeiwen.com/subject/edwuvftx.html