以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

不安分的黑客又“偷襲”?MonoX被攻擊事件全解析_SWAP:ChilliSwap

Author:

Time:1900/1/1 0:00:00

11月30日,鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,自動做市商協議MonoX遭閃電貸攻擊,獲利約3100萬美元。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。

攻擊發生之后,MonoX在官方推特確認其合約遭到攻擊,團隊正在調查并將盡最大努力追回被盜資金。

MonoX使用單邊代幣池模型,其使用vCASH穩定幣與AMM提供的代幣創建虛擬的交易對。簡單來說,MonoX創建的是代幣-vCASH交易對,添加流動性時,只需要添加代幣,進行任意代幣兌換時,兌換路徑為:代幣A -> vCASH -> 代幣B,而不需要像Uniswap一樣經過多個交易對:代幣A -> Pair1-> Pair2-> Pair3-> Token B。

攻擊者使用相同的地址

0xEcbE385F78041895c311070F344b55BfAa953258對以太坊以及MATIC上的MonoX發起了攻擊,在兩個平臺進行攻擊所部署的合約一致。攻擊交易為:

調查:大多數美國成年人認為加密貨幣不安全:金色財經報道,最近的一項調查顯示,大多數關注加密貨幣的美國人質疑這個空間的安全性。皮尤研究中心4月10日發布的一份報告發現,88%的美國成年人聽說過加密貨幣。其中,四分之三的人對此類資產的安全性和可靠性完全沒有(或不太)有信心。調查結果反映了上個月從大約10,700名美國成年人那里收集到的答案。雖然許多人認為加密貨幣是一種潛在的危險投資,但參與該領域的人的比例略有上升。17%的美國成年人表示他們投資、交易或使用過加密貨幣,比2022年8月的一項調查中的16%略有增加。年輕男性是最有可能使用加密貨幣的群體,因為41%的18至29歲男性表示他們投資了此類資產。[2023/4/11 13:55:38]

以太坊:

0x9f14d093a2349de08f02fc0fb018dadb449351d0cdb7d0738ff69cc6fef5f299

MATIC:

0x5a03b9c03eedcb9ec6e70c6841eaa4976a732d050a6218969e39483bb3004d5d

馬斯克:Signal 是最不安全的消息服務:金色財經報道,跨平臺消息應用Signal創始人Moxie Marlinspike近日在社交媒體上表示Telegram并不安全,上面的消息其實并不會加密并稱大多數人認為Telegram是一個加密應用程序,但現實情況恰恰相反,其默認情況下是一個云數據庫,其中包含每個人曾經發送/接收的每個消息的明文副本。對此,伊隆·馬斯克表示自己并不認同Moxie Marlinspike的觀點并質問他“是否確認Signal是安全的”,Moxie Marlinspike回復稱Signal所有通信都是 e2ee,默認群組也是加密的,但馬斯克隨后表示:Signal 是最不安全的消息服務。[2022/2/26 10:17:20]

由于兩個平臺代碼完全一致,下面的分析將基于以太坊上的攻擊交易進行。

Round 1

將 0.1 WETH 通過 Monoswap中兌換為79.98609431154262101 MONO;

土耳其央行行長:對一些流向加密貨幣的現金流感到不安:12月2日消息,土耳其央行行長表示,外匯儲備已進入穩定上升趨勢,能夠在外匯波動過度的情況下進行外匯干預。土耳其央行對一些流向加密貨幣的現金流感到不安。(金十)[2021/12/2 12:46:38]

圖 1?WETH兌換MONO

Round 2

移除Monoswap所有的流動性。這里利用了Monoswap合約中的任意地址流動性移除漏洞。

漏洞1:

Monoswap合約中未檢測流動性的所有者to是否為msg.sender。_removeLiquidity函數中,如圖2所示,第443行,獲取調用者(攻擊合約)最后一次添加流動性的時間戳,返回結果是0,因此第445行的檢測通過。第446行,topLPHolderOf如果不是調用者(攻擊合約)地址,第447行的檢測通過。此后移除流動性相關代碼中,再無msg.sender相關的操作。

美國科學促進會:包括區塊鏈在內的互聯網投票目前仍不安全:美國科學促進會(AAAS)于4月9日致信各州州長、國務卿及選舉主任,督促官員們不要在選舉中使用互聯網投票。AAAS稱,目前,互聯網投票在美國并不是一個安全的投票解決方案,在可預見的未來也不會是。該協會還援引了2018年發布的一份關于選舉安全的研究報告,該報告認為線上投票,尤其是使用區塊鏈技術,可能會導致侵犯隱私、操縱選票和選票清點不完全。(Cointelegraph)[2020/4/10]

圖 2?_removeLiquidity源碼

圖 3?第一次移除流動性內部調用細節

圖 4?移除Monoswap中MONO池所有的流動性

Round 3

添加極少數量的MONO到Monoswap中,這一步是為了后面快速提升MONO的價格做準備。

幣信CEO星空:幣信硬件錢包解決了私鑰單點故障的不安全性:在3月21日16點的幣信圈內人第三期“穿越十年牛熊,和你聊聊心里話”中,幣信CEO星空表示:“大多數被偷幣的情況都是把私鑰記在本子上或者開放環境中,而幣信的硬件錢包是完全中心化的,重點是不存助記詞。很多比特幣管理方式的安全性的弊端是助記詞容易丟失,這屬于單點故障,幣信的硬件錢包就是為了解決這個問題。”王純表示,我的私鑰是記在腦子里的,轉幣時使用自有服務器。而且有自己獨特的一套轉幣方式:“bitcoin createrawtransaction bitcoin signrawtransaction bitcoin sendrawtransaction”。[2020/3/21]

圖 5?攻擊合約添加流動性

Round 4

利用Monoswap合約中的代幣兌換價格覆寫漏洞,反復進行同種代幣的兌換,拉升MONO的價格。第3步攻擊者將Monoswap合約中MONO的儲量控制到了一個極小的值,目的就是更快的以極低的MONO數量來拉升MONO的價格。

漏洞2:

Monoswap合約的代幣兌換過程為:檢查兌換參數是否正常,然后計算應輸入輸出代幣的數量以及代幣兌換后的價格,最后執行兌換操作并將新的代幣價格寫入賬本。以上邏輯在不同種代幣兌換的時候會正常運行。但是在同種代幣兌換時,將出現兩處問題:

(1) 在_getNewPrice函數計算應輸入輸出代幣數量時,未考慮到兌換過程中交易池代幣儲量的變更,同種代幣是基于相同的初始價格進行兌換后價格的計算。

(2)在最后一步更新代幣過程中,未考慮到同種代幣進行兌換時,兌出代幣的價格更新操作(圖6 第841行)會覆蓋兌入代幣更新的操作(圖6 第830行)。該漏洞導致MONO代幣兌換MONO代幣時,MONO的價格異常增長。此外不止攻擊者使用的swapExactTokenForToken函數存在該問題,swapTokenForExactToken函數也存在該問題。

圖 6?swapIn函數源碼

圖 7?兌換過程參數計算

圖 8?兌換后價格計算

圖 9?swapOut函數源碼

現在看看攻擊者是如何利用漏洞2進行攻擊的:

(1)如圖10所示,初始MONO的價格為5.218 vCASH/MONO。

圖 10?初始MONO價格

然后攻擊者反復進行MONO->MONO的兌換,一共進行了55次兌換,如下圖所示:

圖 11?反復兌換,拉升MONO價格

對其中一筆兌換交易進行分析,每次兌換的數量是交易池中MONO的總量減去1,這是能夠最大提升MONO價格的兌換數量(使圖8?_getNewPrice第527行,分母為1)。另外由于交易池中MONO的總量較低(第3步的操作),攻擊者已經通過第1步保證了有足夠的余額進行兌換操作。

圖 12?MONO兌換細節

截止至兌換結束時,MONO的價格已經被拉升至843,741,636,512.366 vCASH/MONO。攻擊合約中剩余51.92049285389317 MONO。

圖 13?最終的MONO價格

(2)通過Uniswap V2的USDC/WETH池借入了847.2066974335073 WETH。然后攻擊者通過Monoswap將0.0709532091008681 MONO 兌換為4,029,106.880396 USDC,然后將USDC歸還給USDC/WETH池。注意,這里實際上是攻擊者將從Monoswap中兌換的USDC到Uniswap V2中兌換為WETH,而不是閃電貸攻擊。

(3)攻擊者所有轉出的資產如下:

所有被盜資產全部發送到

0x8f6a86f3ab015f4d03ddb13abb02710e6d7ab31b地址。

目前項目方已經和攻擊者進行了溝通,成都鏈安將持續對此事件進行監控。

這次攻擊事件中,攻擊者利用了合約中的兩個漏洞:(1)任何地址都可以任意移除指定地址的流動性;(2)特殊情況下的價格寫入操作覆蓋問題。

建議項目方在進行合約開發過程中做好權限的檢查;在開發以及測試過程中將特殊情況納入考慮,例如同種代幣轉賬。

Tags:MONMONOONOSWAPPKMONThe MonopolistMONO幣ChilliSwap

酷幣交易所
金色Web3.0日報 | NFT谷歌搜索量首次超過加密貨幣_EFI:UND

1.DeFi代幣總市值:1513.92億美元DeFi總市值 數據來源:Coingecko2.過去24小時去中心化交易所的交易量:56.

1900/1/1 0:00:00
灰度致信美國SEC:沒有“依據”批準比特幣期貨ETF而不批準現貨ETF_ETF:ETF DAO

美國證券交易委員會(SEC)最近拒絕了VanEck的比特幣現貨ETF申請,加密資產管理公司灰度投資(Grayscale Investments)對此進行了回擊.

1900/1/1 0:00:00
金色觀察|Glassnode:上周末是誰在拋售BTC_bitcoin:hotcoinglobal騙局

鏈上數據分析機構Glassnode今日分析了上周末的比特幣暴跌事件。1、2021年12月4日Bitcoin期貨市場經歷了重大的去杠桿化事件,超過54億美元的未平倉合約關閉.

1900/1/1 0:00:00
火幣今日正式清退(附各平臺清退匯總及防騙指南)_區塊鏈:DEF

該來的最終還是會來,火幣官方APP強制提示,在今天和明天,火幣將分別停止中國大陸用戶的充幣與幣幣交易業務。火幣的清退工作在一段很長的沉寂之后,正式開始了.

1900/1/1 0:00:00
元宇宙:不是區塊鏈的「備份」_WEB:區塊鏈

在元宇宙的熱浪不斷涌動的大前提下,幾乎所有的行業都想要加持一下,試圖用元宇宙帶來新的生機與希望。社交、電商、游戲、娛樂,無一例外.

1900/1/1 0:00:00
金色前哨 | 安永預測加密活動規模在未來10年將增長30倍_比特幣:比特幣匯率多少

12月14日消息,專業服務巨頭安永(EY)表示,如果有正確的規則和法規,這個熱門行業可能在未來10年增長30倍.

1900/1/1 0:00:00
ads