以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Bitcoin > Info

ETH:CertiK:Solana跨鏈橋蟲洞事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月3日凌晨1點58分,Solana跨鏈橋項目蟲洞遭受攻擊者發起的攻擊。黑客繞過了Solana上的WormholeBridge驗證過程,并為自己鑄造了WormholeETH(wETH)。

此次事件中,攻擊者通過注入一個欺騙性的sysvar帳戶繞過了系統驗證步驟,并成功生成了一條惡意“消息”,指定要鑄造12萬枚wETH。最后,攻擊者通過使用惡意“消息”調用了“complete_wrapped”函數,成功鑄造了12萬枚wETH,價值約3.2億美元。

該事件造成的損失金額之大,令其成為了DeFi史上第二大黑客攻擊事件。

蟲洞簡介

蟲洞,又稱愛因斯坦-羅森橋,也譯作蛀孔。是宇宙中可能存在的連接兩個不同時空的狹窄隧道。

言歸正傳,其實Solana的跨鏈橋蟲洞協議,確有蟲洞在科學乃至科幻小說里相同的意思和定位。

CertiK:NEO TOKYO項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,NEO TOKYO項目Discord服務器遭到攻擊,并發布了一條釣魚鏈接。請社區用戶在頻道修復之前不要點擊任何鏈接。[2022/12/18 21:52:23]

蟲洞可連接兩個不同時空的隧道,從而節約時間進行“傳送”。而Solana的跨鏈橋蟲洞協議,是連接以太坊的橋。簡單來說,它幫助我們節約了交易的時間和周期,避開以太坊的擁堵從而體驗到Solana的快速交易。

漏洞攻擊流程

步驟一:攻擊者使用假sysvaraccount調用“verify_signatures”函數:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以偽造的“sysvaraccount”作為參數調用的“verify_signatures”函數:

Cere將通過Republic,DAO和Polkastarter推出80倍超額認購后的公募:據官方消息,去中心化數據云(DDC)平臺Cere Network宣布在Republic(4月8日)、DAO Maker(4月15日)和Polkastarter(4月19日)上公開發售。

Cere此前已經從一系列知名VC包括Binance Labs、OKEx、Republic Labs、Arrington XRP Capital、Kenetic Capital、Fenbushi Capital和AU21 Capital等籌集了1000萬美元。最近一次500萬美元的融資獲得了80倍的超額認購,并在Republic上公開發行前完成。

據悉,Cere于2019年推出,Cere Network得到包括Gate.io、ZB exchange、Ankr、Ledger Prime、Woodstock fund、JRR Capital、Spark Capital、LD Capital、NGC Capital、QCP Capital、Monday Capital、G1 Ventures等在內的風投財團和生態系統合作伙伴的支持。[2021/4/1 19:36:19]

相比之下,以下截圖是以真實的“sysvaraccount”作為參數的“verify_signatures”函數:

DeFi協議Balancer總鎖倉量較昨日驟降40.64%,已減少約2億美元:據DeBank數據顯示,非托管投資組合管理服務Balancer總鎖倉量(TVL)較昨日驟降40.64%,目前為3.126億美元,排名第10位。DeBank初步分析稱Balancer總鎖倉量較10月5日已減少約2億美元,包括WETH鎖倉量已減少約4700萬美元,USDC已減少約2200萬美元,WBTC已減少約2300萬美元,renBTC已減少約2300萬美元,YFI已減少約1100萬美元。[2020/10/7]

②?“verify_signatures”函數從sysvar(L92)加載當前指令。

③?然而,函數“load_current_index”并不能驗證“sysvaraccount”是否真的是“systemsysvar”。由于從“sysvar”中檢索到的當前指令是由攻擊者控制的,因此它可以順利通過以下驗證過程。

動態 | CertiK入選Etherscan智能合約安全審計推薦名單:據Ehterscan官網信息,CertiK入選Etherscan智能合約安全審計推薦名單,預計將為全球更多的智能合約提供安全護盾。Etherscan是以太坊主導的全球知名區塊鏈瀏覽與分析平臺,也是以太坊及其智能合約活動的重要入口。CertiK 是一家形式化驗證安全審計公司,致力于通過與深度規范技術(DeepSpec)重塑人們對智能合約和區塊鏈安全的信任。作為多家交易所指定的代碼審計機構,CertiK迄今為止已為數十個區塊鏈項目提供了智能合約的形式化驗證服務。[2018/7/18]

步驟二:攻擊者隨后使用上一步驗證的簽名調用“post_vaa”函數,并創建一個惡意消息帳戶,聲明要鑄造12萬枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

①Account2是通過“verify_signatures”指令生成的簽名集。②Account3是將在“complete_wrapped”函數中使用的消息帳戶。

步驟三:攻擊者調用“complete_wrapped”函數讀取惡意消息賬戶中的數據并鑄造12萬枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

①?Account3是“post_vaa”函數生成的消息賬戶。

②?Account6是“收件人”地址,用于接收鑄造的WormholeETH。③Account9是WormholeETH的鑄幣機構,是一個PDA。這就是為什么在簽名驗證通過后,攻擊者可以直接鑄造代幣。

步驟四:部分鑄造的wETH被轉移到以太坊,其余的被交換到USDC和SOL:

https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknec

https://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAuf

https://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6G

https://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk

為了防止將來此類問題的發生,必須檢查并驗證函數使用的所有帳戶。特別是在該案例中,由于部分檢查過程依賴于外部調用,而外部調用的可靠性被過度信任,從而引入了風險。

開發者提出如下幾點建議:開發者在使用外部依賴的函數時,需要對這個函數有足夠的了解。

隨時關注外部依賴代碼庫的重要更新,在有重大版本變動時及時對自己的代碼庫做出相應的調整。

當代碼版本更新時,也需及時進行全面審計,并將審計后的代碼及時更新到已部署上鏈的代碼中。

農歷破五將至,希望大家“破五窮”。同時也希望每一個項目在經過嚴格的審計之后上線部署從而獲得更高的安全性并減少財產損失的可能。好運從新的一年起開始不斷“循環”;安全從嚴格的審計開始,每個項目都有更好的“開端”!

迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:CERSOLETHCANDefilancer tokensol幣價格今日行情ethw幣未來前景最新bitcoincandy

Bitcoin
GATE:Gate.io第二期API交易賽活動獎勵發放及GIS NFT上線公告

Gate.io第二期API交易賽活動已圓滿結束,我們已爲本次比賽中交易表現優異用戶發放了GISNFT獎勵。獲獎用戶可進入“NFT魔盒—我的資產”查詢獎勵發放情況.

1900/1/1 0:00:00
ETH:ETH周報 | 以太坊客戶端Geth已接近為合并做好準備;跨鏈協議Wormhole遭攻擊被盜12萬枚wETH(1.31~2.6)

作者|秦曉峰 編輯|郝方舟 出品|Odaily星球日報??? 一、整體概述 2月3日,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wETH.

1900/1/1 0:00:00
Gate.io HODL & Earn: Lock EJS To Earn 100% APR(Phase 1)

TheLockEJS&Earn#1(term14days)willlaunchat8:00UTConFeb12atGate.io''s“HODL&Earn”section.

1900/1/1 0:00:00
JUICE:讀懂Juicebox:AssangeDAO和ConstitutionDAO背后的財政官

原文作者:0xEliven去中心化自治組織正在大行其道。一個旨在解救阿桑奇的去中心化自治組織?AssangeDAO?募資超過1.7萬ETH,以太坊創始人VtalikButerin?參與了捐贈.

1900/1/1 0:00:00
MIX:揭秘:Nym是如何保護我們的隱私

目前社會什么比較重要?是不是我們個人的隱私?網絡的發展這么快速,我們個人得隱私也面臨大規模監控和數據泄露,也進一步破壞了我們對數字服務的信任.

1900/1/1 0:00:00
比特幣:美國SEC再次推遲對Bitwise比特幣ETF申請決定

2月2日消息,根據美國證券交易委員會提交的一份文件顯示,該監管機構已再次推遲了對BitwiseAssetManagement提出的比特幣交易所交易基金申請.

1900/1/1 0:00:00
ads