以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

合約授權的風險:Transit Swap 被盜約2100萬美元事件分析_SWAP:TRANS

Author:

Time:1900/1/1 0:00:00

2022年10月2日,據成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,Transit Swap 項目遭受攻擊,被盜約2100萬美元。關于本次事件,成都鏈安安全團隊第一時間進行了分析。

首先在今早發現被盜后,Transit Swap 技術團隊緊急暫停服務,無法進行任何操作,很多用戶也在社交平臺紛紛表示自己錢包的資產被盜。

據悉,本次事件的主角Transit Swap是某加密錢包下的閃兌交易平臺。

最近30分鐘合約市場爆倉1837萬美元 BTC爆倉1224萬美元:據合約帝行情統計報告顯示:最近30分鐘合約市場全網總計爆倉1837萬美元,其中BTC爆倉1224萬美元,ETH爆倉467萬美元,EOS爆倉54.42萬美元。[2020/9/5]

首先我們需要知道什么是閃兌?

很多加密錢包出了閃兌功能,之所以叫這個名字主要就是因為不同數字貨幣之間的交易速度很快,因為閃兌不需要像交易所那樣來撮合買方和賣方之間的訂單,閃兌更像是柜臺交易,就像去銀行拿美元兌換人民幣,在匯率已知的情況下,給多少美元,銀行就會根據匯率兌換給你相應數量的人民幣。

閃兌除了兌換交易速度快之外,還有一些其他的功能,這也是很多用戶使用它的原因。

58學院Tim透露:USDT合約經紀人權益將升級:今晚,在58學院第七期《變盤在即,暴漲還是暴跌?》的直播間,58學院研究員Tim表示,58COIN USDT合約交易區下周將上線LINK、DOGE、ZEC、ALGO、ATOM和ADA六個熱門幣種合約。屆時會有交易大賽、錦鯉抽獎和陽光普照三重迎新活動,獎池超6000USDT。此外,其經紀人權益也將升級,并新增權益機制、底薪制度。[2020/7/23]

下面,我們回到本次事件技術層面來分析。

BSC鏈上的攻擊交易:

https://bscscan.com/tx/0x181a7882aac0eab1036eedba25bc95a16e10f61b5df2e99d240a16c334b9b189

最近5分鐘合約市場爆倉超3506萬美元 BTC爆倉超3237萬美元:據合約帝行情統計報告顯示:最近5分鐘合約市場全網總計爆倉3506萬美元,其中BTC爆倉3237萬美元,ETH爆倉240萬美元。[2020/7/21]

以太坊上的攻擊交易:

https://etherscan.io/tx/0x743e4ee2c478300ac768fdba415eb4a23ae66981c076f9bff946c0bf530be0c7

用戶進行swap兌換時,正常流程是先通過Transit Cross Router v3合約選擇路由合約,隨后通過Transit Swap&Cross Approve Proxy合約進行權限驗證后,調用claimTokens函數將用戶兌換的token轉入路由合約中。而Transit Swap 合約實現時,上述三個合約均未對用戶輸入數據進行正確的驗證,導致攻擊者可以構造出任意指定的兌換數據calldata,其中可以將授權過的用戶的代幣轉入攻擊者指定的任意地址之中。

聲音 | 長鋏:磁力合約最簡單的兩個匹配規則是價差的配平以及資產的配平:巴比特、比原鏈創始人長鋏今日在火幣行業火伴大會上發表題為《下一代公鏈的落地方向》的主題演講。長鋏表示,交易及轉賬是區塊鏈一個非常重要思想。但光有交易及轉賬還不夠,為此比原鏈提出了一個新的概念,即磁力合約。在同一時空可能有無數的訂單,交易所叫訂單,鏈上叫智能合約。磁力合約是一種匹配策略,讓智能合約自動匹配,就像有磁力一樣,尋找和它匹配的訂單,然后成交。磁力合約最簡單的兩個匹配規則就是價差的配平以及資產的配平。他還認為,鏈最大的價值就在于降低交易成本,凡是以降低交易成本為核心的鏈,都是有可能會成功的。[2019/9/21]

這個合約未對下面的calldata進行驗證,解析后為下圖的input,里面指定了收款人為攻擊者地址。

攻擊者就通過這種方式,共獲利約2100萬美元。隨后將資金歸集到獲利地址0x75F2abA6a44580D7be2C4e42885D4a1917bFFD46,

但是項目方依然沒有放棄,隨后Transit Swap 官方發布公告稱,目前已確定黑客 IP、電子郵件地址,以及相關的鏈上地址。Transit Swap 團隊表示將盡力追蹤黑客,并嘗試與黑客溝通,幫助用戶挽回損失。

隨著事件的影響力擴大,攻擊者似乎也知道真實身份難保。也可能是被項目方“感化”,這位攻擊者決定退回盜取的資產。

截止發稿前,目前攻擊者已將BNB鏈上的37,000 BNB 和1500 ETH,以太坊上的3,180 ETH歸還給項目方。2500 BNB被轉移到Tornado.Cash,剩余的12,612 BNB仍在攻擊者地址上,價值約356萬美元。成都鏈安鏈必追-虛擬貨幣案件智能研判平臺正在對被盜資金進行實時追蹤。

從本次事件,我們可以看到,合約授權依然潛藏著諸多風險。

來源:成都鏈安

財經法學

金色早8點

鏈捕手

PANews

Bress

Odaily星球日報

區塊律動BlockBeats

Tags:TRANSTRASWAPRANTransaction Service feeContractNetSheepSwap FinanceBRAND價格

比特幣價格今日行情
14個指標 透視過去90天藍籌DeFi市場變化_ANC:CronaSwap

原文作者:Token Terminal Research 原文編譯:PANews 加密熊市中,盡管很多事情看起來波瀾不驚,但其實有些地方其實暗潮洶涌,比如DeFi生態系統.

1900/1/1 0:00:00
淺談加密市場第四季度有哪些值得關注的敘事_BSP:區塊鏈技術最早應用于

原文標題:《Some trends for Quarter 4》原文作者:The DeFi Edge原文編譯:Captain Hiro我們終于迎來了 2022 年的第四季度.

1900/1/1 0:00:00
一文詳解近期ETHW生態發展現狀_NFT:ETHW價格

近日,ETHW鏈上NFT交易平臺Nuwton.io官方推特披露完成550萬美元融資,本輪融資由惟一資本、Wagmi33 Foundation等機構和若干天使投資人投資.

1900/1/1 0:00:00
Cosmos 2.0 淺析:比 2017 年的以太坊更成熟 備受各類基礎服務設施青睞_OSM:COS

Cosmos 是我見過的最完整的生態系統,對開發、合作、擴張和進化的進程讓我想起了 2017 年的以太坊,但它的成熟度更高.

1900/1/1 0:00:00
Play-to-Own:Web3游戲的未來_BSP:NBS

Web3游戲的現狀 過去十年中,從面向主機和PC的付費游戲到免費增值的手機游戲,游戲體驗和商業模式都隨著技術進步而發生了變化.

1900/1/1 0:00:00
資訊:加密寒冬中區塊鏈游戲依舊保持穩定_ETH:lbank怎么充值usdt

以太坊仍然主導著市場 投資者對這個永無休止的加密貨幣寒冬感到惱火。它已經摧毀了其他行業,包括DeFi,NFT,dApp等.

1900/1/1 0:00:00
ads