以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 瑞波幣 > Info

SharkTeam:Tornado.Cash提案攻擊原理分析_SHA:PHUNK Vault (NFTX)

Author:

Time:1900/1/1 0:00:00

北京時間 2023 年 5 月 20 日,Tornado.Cash 遭受提案攻擊,攻擊者已獲利約 68 萬美元。

SharkTeam對此事件第一時間進行了技術分析,并總結了安全防范手段,希望后續項目可以引以為戒,共筑區塊鏈行業的安全防線。

攻擊者地址:

0x092123663804f8801b9b086b03B98D706f77bD59

0x592340957eBC9e4Afb0E9Af221d06fDDDF789de9

攻擊合約:

0xAF54612427d97489707332efe0b6290F129DbAcb

0x03ecf0d22f9ccd21144a7d492cf63b471916497a

距以太坊Shapella升級僅剩約1小時:金色財經報道,數據顯示,距以太坊Shapella升級僅剩約1小時(當Epoch為194048時升級,目前Epoch為194036)。當前估計所有驗證者在信標鏈上可提取的獎勵為1,131,613ETH。[2023/4/13 14:00:16]

0x7dc86183274b28e9f1a100a0152dac975361353d(部署合約)

0xc503893b3e3c0c6b909222b45f2a3a259a52752d(假提案合約)

被攻擊合約:

0x5efda50f22d34F262c29268506C5Fa42cB56A1Ce

發起提案交易:

0x34605f1d6463a48b818157f7b26d040f8dd329273702a0618e9e74fe350e6e0d

Shambala 土地NFT1月13日20:00上線歐易NFT市場:據官方消息,Shambala 土地NFT將于1月13日20:00(HKT)上線歐易NFT市場,開啟限時搶購。本輪Shambala 土地NFT發售數量50個,每個定價400USDT,須使用OEC主鏈錢包搶購。

Shambala(香巴拉), 是一個以音樂、電影、IP為核心的藝術元宇宙。在這里,人們一起拓荒、建設、發展、生活,使用生態代幣BALA,收獲各種NFT形式的資產。擁有土地就擁有了香巴拉元宇宙的唯一入口,可以在香巴拉元宇宙中挖地獲得收益,獲取盲盒,并參與到香巴拉農場建造中,生產屬于自己的建筑和動植物,并且將有機會設計建造出屬于自己的元宇宙空間,如舉辦音樂會的體育場,拍賣藝術品的展覽館等等。[2022/1/13 8:47:19]

攻擊交易:

Bitcoin Archive:CashApp已開始為比特幣推出閃電網絡支付:金色財經報道,Bitcoin Archive發推稱,Square公司宣布旗下支付應用CashApp已開始為比特幣推出閃電網絡支付。[2022/1/11 8:41:17]

0x3274b6090685b842aca80b304a4dcee0f61ef8b6afee10b7c7533c32fb75486d

攻擊流程:

(1 )首先,攻擊者(0x08e80ecb)先向被攻擊合約(0x5efda50f)發起了一個提案,并宣稱此提案是16 號提案的補充

動態 | ShapeShift添加自托管錢包Portis支持:加密貨幣交易所ShapeShift今天宣布支持自托管多區塊鏈錢包Portis,除了其當前硬件錢包支持外,用戶現在可以在ShapeShift平臺上快速創建一個基于web的錢包。(Prweb)[2019/11/16]

(2 ) 但提案中實際上存在一個額外的自毀函數。

(3 )很遺憾的是社區并沒有發現此提案中存在問題,大多數成員都投票通過了這次提案。

(4 )攻擊者創建了很多個合約來實行代幣的轉移

(5 )攻擊者(0x08e80ecb)銷毀了提案合約(0xc503893b)和他的創建合約(0x7dc86183)。隨后在相同的地址重新部署了攻擊合約(0xc503893b)。

(6 )修改完提案合約后,攻擊者(0x08e80ecb)執行提案并將自己所控制的合約地址的代幣鎖定量都修改為10000 。

(7 )提案執行完成后,攻擊者(0x08e80ecb)將代幣轉移到自己的地址,并獲得被攻擊合約的所有權。

漏洞分析:

由于提案合約(0xc503893b)的創建合約(0x7dc86183)是通過creat 2 進行部署的,所以兩個合約銷毀之后,在同一地址上可以部署新的邏輯合約,并且提案執行是通過delegatecall的形式調用,攻擊合約可任意修改被攻擊合約中的值。

事件總結:

本次事件發生原因是由于社區在檢查提案時未能發現提案中存在的風險,并沒有認真核實提案合約的代碼是否存在安全漏洞。

針對本次攻擊事件,我們在開發過程中應遵循以下注意事項:

(1 )在進行提案設計時充分考慮提案機制的安全性并盡量降低提案被中心化控制的風險,可以考慮通過降低攻擊的價值,增加獲得投票權的成本,以及增加執行攻擊的成本等方式結合實際妥善設計。

(2 )在進行提案的投票前,社區應慎重檢查合約代碼是否有后門。

(3 )在提案通過前,可聯系第三方安全審計公司對合約邏輯代碼進行安全審計。

金色薦讀

金色財經 善歐巴

迪新財訊

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

MarsBit

Tags:BSPNBSSHANFTBSPAY幣NBS幣Lilith Cash SharePHUNK Vault (NFTX)

瑞波幣
解讀FTX破產文件十大重點:SBF不能代表集團發聲_SILO:RES

當地時間 11 月 17 日,FTX 新任首席執行官 John Ray III 向美國特拉華州破產法院提交了一份文件,披露了 FTX 集團相關資產以及運營情況.

1900/1/1 0:00:00
BlockCrunch萬字長文:為什么2023是Filecoin開局之年_COI:FILE

作者:Jason Choi和Javier Ang上月,Filecoin宣布啟動FVM虛擬機——這個在存儲市場占主導地位的、問世兩年半的老協議迎來了史上最具雄心的進展.

1900/1/1 0:00:00
Cregis Research:解讀BRC-20的前世今生_QUO:QUON幣

隨著區塊鏈技術的快速發展,各種加密貨幣和代幣協議不斷涌現。在以太坊的 ERC-20 代幣協議成為行業標準之際,比特幣社區也迎來了實驗性質的 BRC-20 .

1900/1/1 0:00:00
中行再搭建一家數字人民幣創新應用實驗室_區塊鏈:數字金融

5月4日,中行云南分行搭建“數字人民幣創新應用實驗室”采購項目邀請公告發布。 據悉,項目采購內容為: 一是場地功能模塊。包括但不限于按照設計策劃、軟裝改造、門頭廣告牌.

1900/1/1 0:00:00
Chainalysis: 隱私鼻祖門羅幣介紹及其監管現狀

作者:Chainalysis;編譯:GaryMa 2013 年,開發者 Nicholas van Saberhagen(很可能是化名)發表了 CryptoNote 白皮書.

1900/1/1 0:00:00
生息資產的力量:以太坊質押與LSDfi的崛起_DEFI:Defi Bomb

在2020年DeFi繁榮期之后,過度的杠桿擴張導致了市場破滅,使得大部分DeFi創新消失。現在,只剩下借貸、DEX等細分領域的龍頭項目在穩固地生存.

1900/1/1 0:00:00
ads