以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

BIRDS:細節!EOS 抵押漏洞分析

Author:

Time:1900/1/1 0:00:00

針對前段時間EOS漏洞問題,數字彗星科技CTO兼創始人張東誼的安全團隊向鏈聞ChainNews透露了整體回顧細節,希望大家提起安全意識,但也不要過度恐慌,正確看待安全問題。

一、事件概述

6月22日凌晨,EOS官方社區發布消息稱:發現EOS漏洞,用戶抵押投票的代幣在漏洞修復之前都無法贖回。隨后我們根據相關消息對該漏洞進行驗證確認該漏洞確實存在,且在漏洞修復前,通過精心構造的攻擊使得特定用戶資產進行無限期抵押,無法贖回。

我們知道EOS采用DPoS共識機制,該機制通過社區投票選舉21個超級節點來維護EOS網絡,為EOS網絡提供算力、帶寬以及存儲支持。用戶投票不需消耗EOS,但EOS會被鎖定。用戶可以隨時申請贖回抵押的EOS,申請贖回后72小時后到賬,同時,投票將被扣減。

社區用戶總結 Moonbirds 在 AMA 中披露的 Moonbirds Mythics 鑄造細節:1月18日消息,推特用戶 Bagman 發推稱其總結了過去一個月中參與的 AMA 所總結的信息,Moonbirds Mythics 將是 Moonbirds 生態第二位的 NFT,將于 2023 年第一季度內推出,總量 2 萬枚。已將 Moonbirds 系列 NFT 進行「筑巢(nest)」的持有者將可按照 1:1 的比例獲得空投,Moonbirds Oddities 持有者可選擇銷毀 NFT 來獲得 Moonbirds Mythics 系列 NFT。若 Moonbirds Oddities 持有者不選擇銷毀 NFT,則剩余的 Moonbirds Mythics NFT 將隨機分配給 Moonbirds 持有者。[2023/1/18 11:18:41]

此次漏洞事件發生在EOS贖回過程中,如果其他用戶抵押EOS給贖回用戶,系統首先將贖回用戶贖回過程中的EOS進行再次抵押。我們已經知道申請贖回的EOS需要72小時才能到賬,如前所訴,通過精心構造的攻擊理論上使得指定用戶資產進行無限期抵押,對用戶造成嚴重危害。

1475:Filecoin公證人機制與有效數據細節已出:11月11日凌晨1點,Filecoin官方與社區高級別成員在zoom召開有關于Filecoin Plus Beta草案的會議。

參與了該會議的Filecoin頭部廠商1475就此表示:在會上,官方人員簡要闡述了Filecoin Plus的運作流程,以及Filecoin基金會將成為第一個公證人進行演示。據悉,目前該草案已被通過并實施。 另外,會上也重點闡述了公證人的相關機制,Filecoin Plus Beta的公證人機制將鼓勵那些為Filecoin生態作出切實貢獻的人,也將DataCap的分配落實到了個人。Filecoin基金會的演示則將整個流程實例化,可視化。[2020/11/11 12:19:07]

二、漏洞攻擊流程

BB:EOSIO將很快更新路線圖 并公布細節和長期目標:7月28日晚間,Block.one首席執行官Brendan Blumer(BB)發推稱,去年6月,EOS已提出了戰略愿景,自那以來,團隊已完成了很多工作。團隊正在努力將EOSIO建設成最健壯的公共、私有區塊鏈的基礎設施。Brendan Blumer透露稱,EOSIO將很快更新路線圖,并公布相關細節和長期目標。[2020/7/29]

假設被攻擊用戶擁有0.0005個正在贖回途中EOS。

此時攻擊者向贖回用戶抵押0.0001個EOS。

交易生效后,我們看到攻擊者的余額沒有發生變化,而贖回用戶正在贖回途中的0.0001個EOS被迫再次進行抵押。

聲音 | 瑞士央行行長:因缺乏細節,對Libra尚無明確的看法:瑞士央行行長Thomas Jordan表示,由于缺乏細節,央行對Facebook的Libra還沒有明確的看法。基本上來說,監管機構希望在對Libra的可行性做出任何決定之前獲得更多有關該項目的信息。(Fxstreet)[2019/9/3]

三、漏洞原理解析

攻擊流程圖中的攻擊命令如下:

cleos--wallet-urlhttp://localhost:6666--urlhttp://mainnet.genereos.io:80systemdelegatebw(attacker)(victim)「0.0001EOS」「0.0000EOS」--transfer

由于攻擊者在調用命令時加入了--transfer參數,在調用到抵押函數delegatebw時會調用changbw函數,此時transfer為true

當transfer變量為true時,from地址變成被攻擊對象的地址

接下來被攻擊對象的數據被修改,EOS再次抵押

四、漏洞緩解方案

綜合以上分析,數字彗星團隊建議修改部分業務邏輯緩解和修復該抵押漏洞。

1.transfer參數不管是否為true,都應該直接在抵押發起方余額中扣除

梳理相關業務邏輯,審查是否存在類似漏洞五、漏洞分析總結

通過以上分析,通過精心構造的攻擊使得特定用戶資產進行無限期抵押,無法贖回。利用緩解方案的措施修補代碼能夠有效緩解和修復該漏洞。

六、參考引用

https://github.com/EOSIO/eos/issues/4273

數字彗星科技專注區塊鏈生態安全,真正解決區塊鏈至全網安全問題。團隊成員均是由全球頂級網絡安全攻防實戰的團隊創建,核心技術成員曾為360、阿里巴巴、SUN中國工程學院、國家部委等貢獻安全力量,對境外組織利用來竊取國家敏感信息的漏洞及時發現,提出臨時解決方案。

團隊個人均獲各項國家專利,曾多次在國內知名漏洞平臺提交可泄漏千萬級公民用戶數據的重大漏洞。數字彗星科技的核心能力是區塊鏈企業安全服務,為區塊鏈生態企業保駕護航。

鏈聞ChainNews:有謠言買入,有新聞賣出。

鏈聞作者:張東誼版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

本文來源于非小號媒體平臺:

鏈聞獨家

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3630325.html

EOS柚子漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

韓國:加密貨幣交易所急需保險服務,保險公司卻爭相避之

Tags:EOSBIRDBIRDSMOONBTHEOSCrypto BirdsMOONB幣

酷幣交易所
ALL:FMex合約交易平臺通證發行預告

親愛的社區用戶: 由FCoin平臺提供技術支持的合約交易平臺FMex,底層系統已經進行了多輪內部測試并達到業內頂尖技術水準,預計將于2019年9月初正式上線.

1900/1/1 0:00:00
區塊鏈:區塊鏈旅行Trip.org APP「任務中心」重磅來襲 千元現金及海量TRIP等你來領

為提高用戶體驗,體現分享價值,此次區塊鏈旅行項目-Trip.org運營團隊加大用戶福利力度,讓用戶享受邊玩邊賺“錢”的樂趣!5月30日.

1900/1/1 0:00:00
DAPP:7X24工作制的區塊鏈從業者們 拿什么過兒童節?

在這個童心未泯又一心求富的尷尬年紀,如何過“六一”絕對是能掀起一場“腥風血雨”的辯論的話題。對于秉承7*24工作制的區塊鏈從業者們,拿什么過兒童節比較合適?區塊鏈游戲也許是一個不錯的選擇.

1900/1/1 0:00:00
BUT:Vitalik 提案:在網絡中加入監聽節點,51% 攻擊將變為 99% 攻擊?

Vitalik在一篇技術文章中提出,如果加入檢查節點,容錯率將提升至99%,這也意味著網絡中只需要1%的誠實節點.

1900/1/1 0:00:00
SEC:SEC高層:數字資產可能演變成無需監管的工具

據比推報道,美國證券交易委員會5月31日在其位于華盛頓特區的總部召開金融科技論壇討論分布式賬本技術和數字資產。SEC企業融資主管WilliamHinman稱數字資產可能演變成無需監管的工具.

1900/1/1 0:00:00
加密貨幣:市場暴跌的真相竟是這個 背后的邏輯耐人尋味

本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.

1900/1/1 0:00:00
ads