AUD:Audius攻击事件分析

本次事件的主要问题所有的相关交易梳理

FirstRoundofAttack:?

0xA62c3ced6906B188A4d4A3c981B79f2AABf2107F

对于第?次的攻击(未能成功),细节如下

具体细节地址:

https://dashboard.tenderly.co/tx/mainnet/0x3bbb15f9852c389e8d77399fe88b49b042d0f22aad4a33c979fbabc60a34b24f

对于第?次攻击的地址:

0x3bbb15f9852c389e8d77399fe88b49b042d0f22aad4a33c979fbabc60a34b24f

可以看出,合约通过?Governance?合约对_proposalId?=?82和proposalId?=?83都设置了数值,但是由于没有设置投票(vote)的数额,所以攻击未能成功。

Coinbase已将$AUDIO添加到其列表地图中:金色财经报道,CO News表示,Coinbase已将$AUDIO添加到其列表地图中。[2023/1/24 11:27:55]

Governance合约地址:

https://dashboard.tenderly.co/tx/mainnet/0x3bbb15f9852c389e8d77399fe88b49b042d0f22aad4a33c979fbabc60a34b24f/contracts

SecondRoundofAttack:

0xbdbb5945f252bc3466a319cdcc3ee8056bf2e569

对于第?次的攻击(成功),细节如下

交易:

0xfefd829e246002a8fd061eede7501bccb6e244a9aacea0ebceaecef5d877a984

Audacity推出6000万美元新基金,专注于Web3创作者经济和游戏等领域:7月26日消息,风险投资公司Audacity宣布推出6000万美元专注于Web3创作者经济及游戏等领域的新基金,旨在通过对一些媒体科技公司提供资金支持来弥合内容创作者从Web2到Web3的差距。

Audacity创始人Kabir Kochhar表示,虽然Web3应用层仍处于初期阶段,但随着媒体生态系统引入用户,Web3主流化速度将会加快,该公司将专注于美国和亚洲市场并参与种子轮和A轮阶段的融资交易。(acrofan)[2022/7/27 2:39:26]

在这?,通过调?initialize()?函数,对投票进?了初始化:

关于函数中的参数解释

registryAddress-代理合同的地址

传?:

0xbdbb5945f252bc3466a319cdcc3ee8056bf2e569

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

votingPeriod-治理提案开放投票的区块周期。

区块链初创公司Gaudiy完成约1922万美元B轮融资,SBI及万代南梦宫参投:6月2日消息,推出Web3粉丝平台Gaudiy Fanlink的区块链初创公司Gaudiy宣布完成25亿日元(约合1922万美元)B轮融资,SBI Investment、万代南梦宫旗下Web3.0及元宇宙基金Bandai Namco Entertainment、日本通信巨头KDDI、STRIVE以及JAFCO Group参投。资金将用于人才招聘、扩大现有服务Gaudiy Fanlink的技术投资和增加元宇宙等新业务,以及进行全球扩张。

据悉,Gaudiy Fanlink是一个经IP授权的Web3粉丝平台,索尼音乐娱乐、日本综合出版社集英社、万代南梦宫娱乐、索尼音乐娱乐旗下Aniplex均使用了Gaudiy Fanlink服务。Gaudiy Fanlink致力于降低娱乐公司IP运营成本,提升粉丝价值。(prtimes)[2022/6/2 3:58:08]

传?:3

Audius战略顾问加入由a16z前合伙人创办的加密基金Variant Fund:10月29日消息,区块链音乐流媒体Audius战略顾问Cooper Turley发推称,加入由a16z前合伙人Jesse Walden创办的加密投资基金Variant Fund,作为其最新的风险投资合伙人。除Cooper Turley外,Variant Fund团队包括a16z前合伙人JesseWalden、前DTC Capital投资顾问SpencerNoon、AtelierVentures创始合伙人LiJin(前a16z合伙人)、前AccompliceVC研究分析师JonItzler、she256联合创始人MedhaKothari、前CompoundLabs总法律顾问JakeChervinsky。[2021/10/29 6:20:01]

executionDelay-?在提案被评估/执?之前,在votingPeriod过期后必须通过的区块数量。

传?:0

votingQuorumPercent-?要求在总股份中投票的最低百分?认为提案有效。

传?:1

maxInProgressProposals-??次可能的InProgress提议的最?数量。

传?:4

guardianAddress-具有特殊治理权限的帐户地址。

传?:

0xbdbb5945f252bc3466a319cdcc3ee8056bf2e569

根据?evaluateproposaloutcome?的结果?返回值为?3,表示该proposal?将不会被执行:

0:InProgress-提案是活跃的,可以投票表决。

1:Rejected-提案投票期已结束,投票未能通过。建议将不会被执行。

2:ApprovedExecuted-提案投票已结束,投票已通过。提案成功执行。

3:QuorumNotMet-提案投票期已结束,未达到投票法定?例。建议将不会被执行。

4:ApprovedExecutionFailed-提案投票通过,但交易执?失败。

5:Evaluating-提案投票通过,evaluateProposalOutcome函数?前正在运行。

6:Vetoed-提案被Guardian否决了。

7:TargetContractAddressChanged-由于?标合同地址变更,建议?效。

8:TargetContractCodeHashChanged-建议被认为是?效的,因为代码在?标合同地址已经改变。

根据?quorumMet?我们能知道发proposal=83执行失败是因为传?值a=?0

根据?balanceOf?()我们能查询到?Governance合约?Audio?token的余额

To代表AudioToken数量;

From代表Governance合约余额数量;

proposal85的作?是将Governance合约?的余额转移到攻击合约中:

将Governance合约?和治理代币的地址都设置为攻击合约的地址,对应的initialize()在下?截图中:

接下来,通过代理合约将DelegateManager合约中的serviceProviderAddress设置为攻击合约地址

caller是DelegateManager?

input合约地址是攻击合约的地址serviceProviderAddress()

细节在下图中:

然后,通过Governance合约授权代币10000000000000000000000000000000

给攻击合约

"_targetSP":"0xbdbb5945f252bc3466a319cdcc3ee8056bf2e569"

为攻击合约地址

通过上述步骤,攻击合约获得了最?权限

0x3c09c6306b67737227edc24c663462d870e7c2bf39e9ab66877a980c900dd5d5

攻击?员进?了投票交易proposal_id?=85,?vote?=2

在0x4227bca8ed4b8915c7eec0e14ad3748a88c4371d4176e716e8007249b9980dc9这个交易中,通过proposal_id=85的审核同时进?了AudioToken的转账,转账到攻击合约

最后?个交易:

0x82fc23992c7433fffad0e28a1b8d11211dc4377de83e88088d79f24f4a3f28b3

将18,564,497AudioToken

换成?704?Ether?Token

总结

在这个攻击中,问题是出现在对于modifier?initializer()的使?。

通过代理合约,可以多次调?初始化函数,但是原理上应该只能调??次?不是多次。虽然Audius团队对代码进?了多次审计,但是逻辑上的漏洞通过机器扫描往往很难发现。建议请专业的智能合约审计团队进?多轮的逻辑审计,以后可以避免此类事件的发?。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

世界币NFT:REVA夏季NFT拍卖会蓄势待发?

作为全球首家开创高端NFT拍卖业务的REVA,长期以来,一直被各界投以密切的高度关注,不仅因为元宇宙与NFT风头正盛,甚至艺术、拍卖此类领域日前,传出REVA下半年首场主题NFT专场拍卖会.

[0:0ms0-8:456ms