以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > ICP > Info

OIN:復盤NEAR彩虹橋攻擊始末 黑客攻擊未成反遭損失

Author:

Time:1900/1/1 0:00:00

這次攻擊其實是自動停止的,橋接資金沒有受到任何損失,反倒是攻擊者損失了一些錢。

5月1日晚間,Near彩虹橋因為異常活動暫停使用,官方已啟動調查,Near生態EVM鏈AuroraLabs首席執行AlexShevchenko在推特上發文詳細解釋了攻擊的情況,PANews將相關內容翻譯如下:

關于彩虹橋的攻擊,我想在此做一個簡短的解釋。這次攻擊其實是自動停止的,橋接資金沒有受到任何損失,反倒是攻擊者損失了一些錢。NEAR彩虹橋的橋接架構就是為了抵抗這種類型的攻擊,我們還需要采取額外措施,讓攻擊成本變得更高,這樣就能更好地確保彩虹橋安全。

彩虹橋攻擊者地址信息如下截圖:

主力數據復盤:火幣ETH主力在下跌過程中買入超過2600萬美元:AlCoin PRO版K線主力大單統計顯示:8月15日10:00-8月16日20:15,ETH從442美元跌至最低412美元。這一過程中,火幣ETH/USDT出現并成交了大量委托買單。

其中,成交了70筆,總價值超過2600萬美元的大額委托買單(單筆委托金額20萬美元以上),買入均價426美元。[2020/8/17]

該攻擊者于5月1日從Tornado獲得了一些ETH之后,開始啟動攻擊,他獲取ETH的信息截圖如下:

主力數據復盤:幣安現貨主力3142.71枚BTC砸盤引發瀑布:AICoin PRO版K線主力成交數據顯示:通過秒級周期數據對比,昨晚的劇烈下跌或由幣安現貨主力砸盤引起。 22:46:21,幣安BTC/USDT以10055.01美元市價賣出709.82枚BTC,最終被買價格10000美元,賣出滑點95.01美元,價格直接跌至9905美元。

3秒后,繼續以9969美元市價賣出361.96枚BTC,最終被買價格9905.99,賣出滑點73.44美元,價格跌至9871美元。 隨后繼續有大額市價賣單成交,3分鐘內累計主動賣出41筆,共計3142.71枚BTC。

可見,幣安現貨主力的大量市價賣出或引起了此輪瀑布。[2020/6/3]

主力成交數據復盤:1097萬張主力賣出確認5分鐘周期三角形破位:AICoin PRO版K線主力成交數據顯示:BitMEX XBT永續合約在5月21日00:00-16:00做5分鐘周期中做三角形震蕩。

16:10分,價格接近平臺下沿支撐線線并很快跌破。跌破后的20分鐘內,共計有6筆,共計1097萬張主力賣出;有3筆,共計440萬張主力買入,成交差-657.75萬張。較多的主力賣出跟進可以判斷該周期的三角形突破為真跌破。

隨后的16:40,比特幣再次下跌,最低一度跌至9250美元。[2020/5/21]

利用這些資金,該攻擊者部署了一份合約,如果向這個合約中存入一些資金,那么它就能變成一個有效的彩虹橋中繼器并且能夠發送一些虛假的輕客戶端區塊,合約信息如下圖所示:

主力大單跟蹤復盤:暴跌前現貨大單賣出接近4000 BTC:AICoin PRO版K線主力大單統計顯示:在3月6日16:00~3月8日凌晨橫盤階段,火幣及OKEx BTC現貨交易對大單賣出總計20筆,共計3770.98BTC。大單買入僅5筆,總成交363.82 BTC,成交差-3407.16BTC。3月8日凌晨,比特幣下跌,今天晚間繼續下挫,截至目前已跌超8%。[2020/3/9]

這位攻擊者試圖抓住時機“跑到”我們的中繼器前面,但他沒能做到,如下圖所示:

之后,這位攻擊者決定在五個小時之后發送類似的攻擊交易,該交易成功替換了之前提交的區塊,如下圖所示:

然而很快,彩虹橋的橋接“看門狗”發現該攻擊者提交的區塊不再NEAR區塊鏈中,于是就創建了一個挑戰交易并將其發送到以太坊,如下截圖:

馬上,MEV機器人監測到了這筆交易,同時發現如果提前執行這筆交易可以產生2.5ETH的收益,于是MEV機器人就執行了這筆交易,截圖如下:

結果就是,NEAR彩虹橋看門狗的交易失敗了,而MEV機器人的交易成功,攻擊者捏造的區塊被回滾。然后在幾分鐘之后,彩虹橋的中繼器又提交了一個新區塊,截圖如下:

然后,我們發現了網絡上出現的這種奇怪行為并啟動調查,同時還暫停了所有的連接器。當所有情況水落石出之后,我們又恢復了連接器。

在此,我們向大家報告本次事件的四個結論:

結論一:NEAR彩虹橋完全是自動應對了這次攻擊事件,用戶甚至沒有察覺到任何事情發生,而且雙向交易也沒有受到任何影響;

結論二:可能由于以太坊費用太高,加上不斷查看彩虹橋看門狗是否在正常運行,最終讓攻擊者放棄了彩虹橋連接,由于挑戰成功,攻擊者損失了2.5ETH,這筆錢最終支付給了MEV機器人;

結論三:我們將對挑戰支付機制進行小幅度地重新設計,因此大部分中繼者權益保留在合約中,并且我們也向看門狗支付了一些固定金額;

結論四:與此同時,我們將為中繼器增加更多倍的質押要求,因此之后如果再發起類似攻擊,攻擊者可能需要耗費更多成本,攻擊者損失的資金將用于漏洞賞金、以及支付額外的審計費用。

最后還有一些信息供大家參考:據我所知,NEAR彩虹橋目前大約有5個24*7全天候運行的“看門狗”,相信應該沒有多少人知道這個情況,所以用戶只需過簡單地運行“看門狗”腳本就能進一步提高交易安全性。

對于每一筆因搶先交易而失敗的“看門狗”交易,都將通過手動過程獲得一部分攻擊者權益的獎勵。如果的確發生這種情況,請給我發消息。我希望每個在區塊鏈領域進行創新的人都能夠通過所有可用的方式充分關注產品的安全性和穩健性,包括:自動系統、通知、漏洞獎勵、內部和外部審計。

為了確保生態系統核心工作穩定進行,AuroraLabs也將盡最大努力繼續開發最安全的技術。

Tags:BTCETHNEAROINtBTC幣ethereum怎么讀near幣價格幣幣情cointiger交易所老板

ICP
KEN:從隱私幣反超比特幣看宏觀經濟環境對加密資產的影響

價格走勢:自二月底以來,隱私幣的表現已經超過了以太坊和比特幣。交易量:在央行禁止購買加密資產后,烏克蘭的加密資產交易量下降到了沖突前的水平.

1900/1/1 0:00:00
ELS:我昨天去逛了一下元宇宙里面的TX淮海

當年我開辦這家科技公司的初衷,就是想要打造一個叫做「魔力小鎮」的與真實世界平行的虛擬世界,ofcousre失敗了.

1900/1/1 0:00:00
NKS:EIP4844:即將開啟L2交易費降低可預見的洼地效應

自從以太坊核心開發者圍繞Rollups制定了以太坊的路線圖后,很明顯Rollups將在以太坊的未來發揮核心作用.

1900/1/1 0:00:00
區塊鏈:如何在Web3時代創業

對于創業公司來說,crypto行業蘊藏的機遇是其他行業無法企及的。crypto和Web3的核心愿景就是打造向所有人都開放的原生數字經濟.

1900/1/1 0:00:00
BLOCK:法拉利官網子域被黑客劫持發布欺詐NFT騙局

金色財經報道,據bleepingcomputer消息,據白客和漏洞賞金獵人SamCurry在社交媒體上透露.

1900/1/1 0:00:00
META:VR顛覆性時刻:扔掉手柄 進入“無感駕駛”

萬萬沒想到,今年春天VR廠商們為“一雙手”卷起來了。僅2022年上半年,就有四家VR巨頭對自家VR設備的手勢交互技術操刀改良.

1900/1/1 0:00:00
ads