以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

COMB:可避天災,難免人禍 —— Furucombo 被黑分析

Author:

Time:1900/1/1 0:00:00

據鏈聞消息,著名DeFi項目Furucombo被黑,損失超1400萬美元。慢霧安全團隊第一時間介入分析,并將攻擊細節分享給大家。

攻擊細節分析

本次發生問題的合約在Furucombo本身的代理合約當中。整個攻擊流程很簡單。攻擊者通過設置了Furucombo的AaveV2Proxy的邏輯地址導致后續通過Furucombo代理合約調用的邏輯全部轉發到攻擊者自己的惡意合約上,導致任意資金被盜。

但是如果事情那么簡單,那么本次分析不值一提。問題遠比想象的復雜得多。

如上圖所示攻擊者的入口在Furucombo的batchExec函數,我們先對batchExec函數進行分析:

以上是FurucomboProxy合約的batchExec函數的具體實現,其中_preProcess和_postProcess合約分別是對調用前后做一些數據上的處理,不涉及具體的調用邏輯,這邊可以先忽略。我們主要觀察核心的_execs函數:

美SEC前主席:批準一支現貨比特幣ETF不可避免:9月1日消息,美國證券交易委員會(SEC)前主席Jay Clayton在接受CNBC采訪時表示,批準一支現貨比特幣ETF是不可避免的。[2023/9/1 13:12:16]

通過對execs代碼的分析不難發現,函數的主要邏輯是對configs數組的數據做檢查,并根據configs數組的數據對data進行一些處理。但是回顧上文中攻擊者的調用數據,不難發現攻擊者的調用數據中,configs的數據是一個0地址:

這里有一個trick,由于0地址是一個EOA地址,所有對EOA地址的函數調用都會成功,但是不會返回任何結果。結合這個trick,execs函數中的關于configs數據的部分可以先暫時忽略。直接看到最后的核心_exec函數:

_exec函數的邏輯也很簡單,在校驗了_to地址后,直接就將data轉發到指定的_to地址上了。而通過對攻擊交易的分析,我們能發現這個_to地址確實是官方指定的合法地址。

WEF報告:加密貨幣已經到了不可避免的地步:據BeInCrypto消息,世界經濟論壇(World Economic Forum)加密貨幣全球未來理事會(Global Future Council on Cryptocurrencies)首次發布的報告概述了加密貨幣的前景。報告題為《加密,它的好處是什么?》,文中表示“加密貨幣已經到了不可避免的地步”。作者試圖展示主要金融用例的多樣性,以及使用加密技術的解決方案。然而,他們也表示,希望擴大加密貨幣討論的范圍,不只是限于“價格和金融投機”。[2020/12/20 15:50:16]

最后一步,便是調用_to地址,也就是官方指定的AaveV2Proxy合約的initialize函數,將攻擊者自己的惡意地址設置成AaveV2Proxy合約的邏輯地址。通過對Furucombo合約的分析,可以發現整個調用流程上沒有出現嚴重的安全點,對調用的地址也進行了白名單的檢查。那么問題只能是出在了對應要調用的代理邏輯上,也就是AaveV2Proxy合約。

聲音 | 楊東:構建以區塊鏈引入的雙向信息溝通機制,可避免“塔西佗陷阱”:據新京報消息,中國人民大學未來法治研究院金融科技研究中心主任楊東接受采訪時表示,我們的疫情預警體系在本次疫情中,暴露了信息傳遞失靈與專業介入無效兩個問題。信息傳遞失靈是指自下而上的信息匯集和傳遞機制“失靈”。專業介入無效是指缺乏專業信息進入決策的參考機制。因此從技術手段來講,可提高信息觸達的能力,并構建以區塊鏈引入、以“可信數據輸入系統”“Gossip傳播協議”“數字驗證機制”為核心的雙向信息溝通機制,可進而避免習總書記提醒全黨注意的的防止公信力缺失的“塔西佗陷阱”。[2020/2/21]

我們直接分析AaveV2Proxy合約的initialize函數的邏輯:

可以看到initialize函數是一個public函數,并在開頭就檢查了_implementation是否是0地址,如果是0地址,則拋出錯誤。這個檢查的目的其實就是檢查了_implementation是否被設置了,如果被設置了,就無法再次設置。根據這個設置,不難想出initialize這個函數只能調用一次。除非AaveV2Proxy從來沒有設置過_implementation,否則這個調用是不會成功的。難道Furucombo真的沒有設置過對應的_implementation嗎?帶著這樣的疑問,我們檢查了交易內的狀態變化。如下:

動態 | 彭博社:利用加密貨幣作抵押貸款可避稅:據彭博社消息,前華爾街交易員利用比特幣作為抵押品進行借款,使其保留了其加密貨幣,并避免了對現金征稅。利用加密貨幣作抵押貸款可避稅,但彭博社也提到,加密貨幣也面臨著監管和其自身高風險的問題。[2019/4/3]

可以看到,交易中改變了存儲位置為0x360894a13ba1a3210667c828492db98dca3e2076cc3735a920a3ca505d382bbc的內容,而寫入的內容正是攻擊者自己的惡意合約地址0x86765dde9304bea32f65330d266155c4fa0c4f04。

而0x360894a13ba1a3210667c828492db98dca3e2076cc3735a920a3ca505d382bbc這個位置,正是_implementation數據的存儲地址。

也就是說,官方從來沒有設置過AaveV2Proxy合約的_implementation地址,導致攻擊者鉆了這個空子,造成了Furucombo資產損失。

聲音 | 馬耳他總理:加密貨幣是不可避免的未來:據Cryptoglobe刊文,近日在聯合國大會第73屆會議的一般性辯論中,馬耳他總理Joseph Muscat提出,區塊鏈技術正在使加密貨幣成為貨幣不可避免的未來,因為它有助于從壞的業務中過濾出好的業務,使得一切更加透明。未來分布式賬本技術還可以做得更多。據Cryptoglobe稱,繼幣安之后,OKEx也將在馬耳他推出自己的交易平臺。[2018/10/1]

總結

通過對整個事件的分析來看,Furucombo此次事故并不在安全漏洞的范疇內,主要的原因在于官方將未啟用的AaveV2Proxy合約添加進了自己的白名單中,并且未對AaveV2Proxy合約進行初始化,導致攻擊者有機可乘。

建議

目前,由于Furucombo遭受攻擊,導致任何將代幣授權過給Furucombo合約(0x17e8ca1b4798b97602895f63206afcd1fc90ca5f)的用戶都將面臨資金損失的風險。

慢霧安全團隊建議與Furucombo交互過的用戶檢查是否有將相關代幣授權給Furucombo合約。如有授權,應及時撤銷相關授權,避免進一步損失。

**參考鏈接:**

代幣授權檢查地址:https://approved.zone/

攻擊交易:

__https://ethtx.info/mainnet/0x6a14869266a1dcf3f51b102f44b7af7d0a56f1766e5b1908ac80a6a23dbaf449

往期回顧

王者開局偶遇豬隊友——簡析AlphaFinance&Cream被黑

BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

引介|一種安全的LP價格的獲取方法

千萬美元損失背后的閃電貸攻擊——yearnfinance被黑簡析

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9726853.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:COMFURCOMBOCOMBcomp幣中文名FUR幣combo幣發行總量Karate Combat

SHIB最新價格
COI:CoinBene關于調整合約保險賠付機制的公告(試運營)

尊敬的用戶: 為了提升合約用戶的交易體驗,CoinBene將于2021年3月1日18:00開始調整合約保險的賠付機制.

1900/1/1 0:00:00
BAL:BKEX Global 關于調整挖礦寶參與幣種最小參與量的公告

親愛的BKEXer:????? ?? BKEX現已對挖礦寶參與幣種最小下單量做出調整,具體詳情如下:BTC單次最小存入數量需≥0.01ETH單次最小存入數量需≥0.5USDT單次最小存入數量需≥.

1900/1/1 0:00:00
EFI:評論:礦工不可能分叉以太坊

吳說作者|冬兵 本期編輯|ColinWu **** 2月26日星火礦池公開反對以太坊EIP-1559升級,而魚池則公開表態支持,兩方針鋒相對,引發廣泛關注.

1900/1/1 0:00:00
DEF:DeFi交易批處理工具以1400萬美元被開發

去中心化金融應用程序Furucombo損失了1400萬美元,此前一名開發人員顯然是利用虛假合同誘使該應用程序認為它是Aavev2更新。Furucombo后來在推特上說該漏洞已得到修復.

1900/1/1 0:00:00
COIN:BTC/ETH多空來回廝殺 短線來回操作 收獲滿滿

幣海引路人:BTC/ETH多空來回廝殺短線來回操作收獲滿滿行情走勢莫測,就像未卜是人生,總有跌宕起伏的時候,交易如同攀爬,只有登上絕頂,才能享受奇觀勝景;若遇難而退,中途放棄.

1900/1/1 0:00:00
以太坊:ETH會通縮嗎?EIP-1559告訴你

以太坊EIP-1559提案到底是什么?它會降低以太坊gas費嗎?為何它會讓ETH通縮?下面為您揭曉。 EIPs 首先,了解EIP定義。 EIP代表以太坊改進提案.

1900/1/1 0:00:00
ads