以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Gateio > Info

CertiK:Solana跨鏈橋蟲洞事件分析_BAL:CER

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月3日凌晨1點58分,Solana跨鏈橋項目蟲洞遭受攻擊者發起的攻擊。黑客繞過了Solana上的WormholeBridge驗證過程,并為自己鑄造了WormholeETH(wETH)。此次事件中,攻擊者通過注入一個欺騙性的sysvar帳戶繞過了系統驗證步驟,并成功生成了一條惡意“消息”,指定要鑄造12萬枚wETH。最后,攻擊者通過使用惡意“消息”調用了“complete_wrapped”函數,成功鑄造了12萬枚wETH,價值約3.2億美元。該事件造成的損失金額之大,令其成為了DeFi史上第二大黑客攻擊事件。蟲洞簡介

蟲洞,又稱愛因斯坦-羅森橋,也譯作蛀孔。是宇宙中可能存在的連接兩個不同時空的狹窄隧道。言歸正傳,其實Solana的跨鏈橋蟲洞協議,確有蟲洞在科學乃至科幻小說里相同的意思和定位。蟲洞可連接兩個不同時空的隧道,從而節約時間進行“傳送”。而Solana的跨鏈橋蟲洞協議,是連接以太坊的橋。簡單來說,它幫助我們節約了交易的時間和周期,避開以太坊的擁堵從而體驗到Solana的快速交易。漏洞利用交易

Balancer宣布新Boosted Aave礦池上線:金色財經報道,Balancer 剛剛發布了基于 Aave V3 市場的新 Boosted Pools。Aave V3 是對 Aave 協議最重要的升級,確保了數十億美元的無許可智能合約。團隊可以通過將 bb-a-USD 用作 Balancer 上的基礎對來構建新的創新礦池和金融 dApp。通過使用 Aave 增強池構建,集成商繼承了 Aave 協議中內置的高安全性標準。[2023/4/6 13:47:00]

鑄幣12萬枚WormholeETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es將代幣轉到以太坊:https://etherscan.io/address/0x629e7da20197a5429d30da36e77d06cdf796b71a#internaltx漏洞攻擊流程

CertiK:此前Ankr攻擊者又向Tornado Cash存入700ETH:金色財經報道,據CertiK數據監測,此前的Ankr攻擊者又向Tornado Cash存入700ETH。[2022/12/24 22:05:25]

步驟一:攻擊者使用假sysvaraccount調用“verify_signatures”函數:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以偽造的“sysvaraccount”作為參數調用的“verify_signatures”函數:

相比之下,以下截圖是以真實的“sysvaraccount”作為參數的“verify_signatures”函數:

CertiK:加密項目DMC發生Rug Pull,代幣價格下跌94%:6月25日消息,CertiK 監測顯示,加密項目 DMC 發生 Rug Pull,代幣價格下跌 94%,部署者在 17 天前鑄造了代幣,將它們送到另一個錢包,然后出售。[2022/6/25 1:31:13]

②“verify_signatures”函數從sysvar(L92)加載當前指令。

③然而,函數“load_current_index”并不能驗證“sysvaraccount”是否真的是“systemsysvar”。由于從“sysvar”中檢索到的當前指令是由攻擊者控制的,因此它可以順利通過以下驗證過程。步驟二:攻擊者隨后使用上一步驗證的簽名調用“post_vaa”函數,并創建一個惡意消息帳戶,聲明要鑄造12萬枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

直播|Fernando :Balancer 流動性可編程的協議:金色財經 · 直播主辦的金點Trend《2020 DeFi Dai飛嗎?》馬上開始!DeFi生態里,我們還應該狙擊哪些項目?成長空間是多少?應該關注哪些風險?10:30準時開播!本場嘉賓來自Balnacer 的CEO/聯合創始人Fernando分享“Balancer 流動性可編程的協議”,請掃碼移步收聽![2020/7/30]

①Account2是通過“verify_signatures”指令生成的簽名集。②Account3是將在“complete_wrapped”函數中使用的消息帳戶。步驟三:攻擊者調用“complete_wrapped”函數讀取惡意消息賬戶中的數據并鑄造12萬枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

Balancer向首批流動性提供者發放43.5萬枚治理代幣BAL:金色財經報道,去中心化交易平臺Balancer的治理代幣BAL已經正式發放,BalancerLabs團隊為Balancer資金池的流動性提供者發放43.5萬枚BAL代幣。截至目前BAL總供應量為3543.5萬枚,其中2500萬BAL歸屬于創世團隊、股票期權、顧問以及投資者;500萬BAL分配給生態系統基金,將用于吸引和激勵戰略合作伙伴;另外500萬BAL將分配給籌款基金,將用于未來的籌款活動;過去三周為流動性提供者分配43.5萬枚BAL,另外,之后每周將繼續分發14.5萬BAL。BAL的供應量上限為1億個代幣。BAL現已在Balancer交易平臺和去中心化交易所Uniswap上交易。(Medium)[2020/6/24]

①Account3是“post_vaa”函數生成的消息賬戶。②Account6是“收件人”地址,用于接收鑄造的WormholeETH。③Account9是WormholeETH的鑄幣機構,是一個PDA。這就是為什么在簽名驗證通過后,攻擊者可以直接鑄造代幣。步驟四:部分鑄造的wETH被轉移到以太坊,其余的被交換到USDC和SOL:https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknechttps://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAufhttps://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6Ghttps://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk合約漏洞分析

這個漏洞的根本原因是在驗證簽名過程中,程序使用了一個在Solana更新至1.8.0時即被廢棄的“load_current_index”函數。該函數不會驗證輸入的“sysvaraccount”是否真的是“systemsysvar”,從而攻擊者可以趁機偽造這個關鍵帳戶。

為了防止將來此類問題的發生,必須檢查并驗證函數使用的所有帳戶。特別是在該案例中,由于部分檢查過程依賴于外部調用,而外部調用的可靠性被過度信任,從而引入了風險。總結

目前,Wormhole團隊已修復漏洞并已恢復網絡。在此,CertiK給開發者提出如下幾點建議:開發者在使用外部依賴的函數時,需要對這個函數有足夠的了解。隨時關注外部依賴代碼庫的重要更新,在有重大版本變動時及時對自己的代碼庫做出相應的調整。當代碼版本更新時,也需及時進行全面審計,并將審計后的代碼及時更新到已部署上鏈的代碼中。農歷破五將至,希望大家“破五窮”。同時也希望每一個項目在經過嚴格的審計之后上線部署從而獲得更高的安全性并減少財產損失的可能。好運從新的一年起開始不斷“循環”;安全從嚴格的審計開始,每個項目都有更好的“開端”!迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:BALCERSOLETHmexcglobal是什么交易所Concern Poverty ChainMSOL價格ETHEKing

Gateio
ARK Investment年度報告節選:比特幣、以太坊和Web3的未來十年_比特幣:ARK

由CathieWood領導的ARKInvestment今日發布《ARK'sBigIdeas2022》,其中談到比特幣、DeFi、Web3的發展現狀和未來十年的發展趨勢.

1900/1/1 0:00:00
社區主導、交易挖礦,NFT平臺「LooksRare」能否取代OpenSea?_LOOK:LOOKS

北京時間1月10日,主打社區主導的NFT市場「LooksRare」正式上線并推出官方代幣LOOKS.

1900/1/1 0:00:00
三方面詳解創作者經濟:趨勢、機遇和商業模式_TUBE:YOU

什么定義了創作者經濟? 我認為創作者經濟具有兩個關鍵方面:創作者能夠通過獨特的個人內容交換到粉絲和追隨者,并且將流量貨幣化。建造工具和基礎設施來創建或管理內容.

1900/1/1 0:00:00
市值沖進前100,「DeFi Kingdoms」能否超越Axie Infinity?_DEF:DEFI

說到鏈游,自然繞不開AxieInfinity。在做2021年年終盤點時,我們看到AxieInfinity治理代幣AXS市值站上加密貨幣市值排行榜第29位,妥妥地給鏈游賽道“長了臉”.

1900/1/1 0:00:00
慢霧:盤點2021年典型安全事件,回顧區塊鏈生態安全態勢_AIN:plugchain幣是那國發行的

2021年,對區塊鏈行業來說,是跌宕起伏的一年,盡管如此,區塊鏈憑借其去中心化、開放透明的特性,在行業內外的努力下,仍取得了良好的成績.

1900/1/1 0:00:00
Web3.0獨角獸企業現狀:美國成為創業中心,0.7%的機會可成為獨角獸企業_WEB3:web3.0幣種怎么提現

編譯:白澤研究院Web3.0是互聯網的去中心化迭代。在區塊鏈上運行的協議、應用程序和社區統稱為Web3.0。最先推向市場的應用是去中心化交易所、預測市場、穩定幣和區塊鏈游戲.

1900/1/1 0:00:00
ads