買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BNB > Info

SYS:CertiK:Solana跨鏈橋蟲洞事件分析_COU

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月3日凌晨1點58分,Solana跨鏈橋項目蟲洞遭受攻擊者發起的攻擊。黑客繞過了Solana上的WormholeBridge驗證過程,并為自己鑄造了WormholeETH(wETH)。

此次事件中,攻擊者通過注入一個欺騙性的sysvar帳戶繞過了系統驗證步驟,并成功生成了一條惡意“消息”,指定要鑄造12萬枚wETH。最后,攻擊者通過使用惡意“消息”調用了“complete_wrapped”函數,成功鑄造了12萬枚wETH,價值約3.2億美元。

該事件造成的損失金額之大,令其成為了DeFi史上第二大黑客攻擊事件。

蟲洞簡介

蟲洞,又稱愛因斯坦-羅森橋,也譯作蛀孔。是宇宙中可能存在的連接兩個不同時空的狹窄隧道。

言歸正傳,其實Solana的跨鏈橋蟲洞協議,確有蟲洞在科學乃至科幻小說里相同的意思和定位。

Web3初創公司Airchains與西孟加拉邦政府機構合作:7月5日消息,Web3初創公司Airchain與印度西孟加拉邦新城加爾各答發展局(NKDA)達成合作,將幫助通過使用區塊鏈以數字方式記錄和跟蹤土地所有權變更和跟蹤。Airchains將推出部署在Polygon Supernets上的50萬個NFT,相關NFT可作為NKDA管轄范圍內所有房產的土地所有權證明,以及對相關所有權的跟蹤。[2023/7/5 22:18:19]

蟲洞可連接兩個不同時空的隧道,從而節約時間進行“傳送”。而Solana的跨鏈橋蟲洞協議,是連接以太坊的橋。簡單來說,它幫助我們節約了交易的時間和周期,避開以太坊的擁堵從而體驗到Solana的快速交易。

漏洞利用交易

鑄幣12萬枚WormholeETH:?

https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es?

第四屆Reply Investment Challenge首次聚焦數字資產、加密貨幣和區塊鏈:金色財經報道,第四屆 Reply Investment Challenge 拉開帷幕,首次聚焦數字資產、加密貨幣和區塊鏈。針對學生和年輕專業人士,2022 年國際在線競賽有來自全球 95 個國家的 13,750 名參賽者,總操作量達 36,000 次。參與者將能夠在受保護的環境中練習到 5 月 5 日,擴展他們對數字金融工具,特別是加密貨幣以及區塊鏈作為支持技術的知識。每個玩家將擁有的 100 萬歐元虛擬資本將在注冊時可用,所有交易將按當前市場價值進行。[2023/4/9 13:52:40]

將代幣轉到以太坊:?

https://etherscan.io/address/0x629e7da20197a5429d30da36e77d06cdf796b71a#internaltx?

福布斯:Coinbase CEO稱加密行業即將迎來強監管,有助于其戰勝小競爭對手:11月19日,據外媒報道,Coinbase首席執行官Brian Armstrong透露,美國和世界各地的立法者正在討論“期待已久”的加密貨幣行業監管,這會幫助他們戰勝小競爭對手,同時還稱股價已經下跌80%的Coinbase被嚴重“低估”。Brian Armstrong說道:我很高興可以在納斯達克上市,Coinbase正在幫助市場更好地理解加密貨幣周期……因為這有點像我們公司的歷史,Coinbase不介意被誤解或質疑幾年,我們看重的是長期。(福布斯)[2022/11/20 22:07:55]

漏洞攻擊流程

步驟一:攻擊者使用假sysvaraccount調用“verify_signatures”函數:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以偽造的“sysvaraccount”作為參數調用的“verify_signatures”函數:

泰國證券交易委員會正在調查加密貨幣交易所Bitkub的虛假交易:9月28日消息,泰國最大的加密貨幣交易所Bitkub因在其平臺上偽造和創造虛假交易量而受到該國證券交易委員會 (SEC) 的監管審查。泰國證券交易委員會下令對該加密貨幣交易所和兩名個人采取法律行動,并指控該加密貨幣平臺參與洗盤交易,即投資者在同一時間買入和賣出同一資產,以便通過夸大交易量來操縱市場。

據悉,本次執法行動是三個月內對該加密貨幣交易所的第二次處罰。今年7月初,Bitkub Capital Group Holdings主席Sakolkorn Sakavee被罰款21.6萬美元,并被禁止在該公司擔任管理職務一年。(cointelegraph)[2022/9/28 22:37:26]

相比之下,以下截圖是以真實的“sysvaraccount”作為參數的“verify_signatures”函數:

DeFi資管平臺Bella Protocol完成對隱私計算項目ARPA持有者的BEL空投計劃:8月26日消息,DeFi資管平臺Bella Protocol宣布完成了針對隱私計算項目ARPA持有者的BEL空投計劃。此前,Bella Protocol基金會于2020年9月決定將200萬枚BEL代幣每季度分八輪分發給ARPA持有者。[2022/8/26 12:50:27]

②?“verify_signatures”函數從sysvar(L92)加載當前指令。

③?然而,函數“load_current_index”并不能驗證“sysvaraccount”是否真的是“systemsysvar”。由于從“sysvar”中檢索到的當前指令是由攻擊者控制的,因此它可以順利通過以下驗證過程。

步驟二:攻擊者隨后使用上一步驗證的簽名調用“post_vaa”函數,并創建一個惡意消息帳戶,聲明要鑄造12萬枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

①Account2是通過“verify_signatures”指令生成的簽名集。②Account3是將在“complete_wrapped”函數中使用的消息帳戶。

步驟三:攻擊者調用“complete_wrapped”函數讀取惡意消息賬戶中的數據并鑄造12萬枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

①?Account3是“post_vaa”函數生成的消息賬戶。

②?Account6是“收件人”地址,用于接收鑄造的WormholeETH。③Account9是WormholeETH的鑄幣機構,是一個PDA。這就是為什么在簽名驗證通過后,攻擊者可以直接鑄造代幣。

步驟四:部分鑄造的wETH被轉移到以太坊,其余的被交換到USDC和SOL:

https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknechttps://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAufhttps://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6Ghttps://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk

合約漏洞分析

這個漏洞的根本原因是在驗證簽名過程中,程序使用了一個在Solana更新至1.8.0時即被廢棄的“load_current_index”函數。該函數不會驗證輸入的“sysvaraccount”是否真的是“systemsysvar”,從而攻擊者可以趁機偽造這個關鍵帳戶。

為了防止將來此類問題的發生,必須檢查并驗證函數使用的所有帳戶。特別是在該案例中,由于部分檢查過程依賴于外部調用,而外部調用的可靠性被過度信任,從而引入了風險。

總結

目前,Wormhole團隊已修復漏洞并已恢復網絡。在此,CertiK給開發者提出如下幾點建議:

開發者在使用外部依賴的函數時,需要對這個函數有足夠的了解。隨時關注外部依賴代碼庫的重要更新,在有重大版本變動時及時對自己的代碼庫做出相應的調整。當代碼版本更新時,也需及時進行全面審計,并將審計后的代碼及時更新到已部署上鏈的代碼中。農歷破五將至,希望大家“破五窮”。同時也希望每一個項目在經過嚴格的審計之后上線部署從而獲得更高的安全性并減少財產損失的可能。好運從新的一年起開始不斷“循環”;安全從嚴格的審計開始,每個項目都有更好的“開端”!

迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:SOLSYSETHCOUsol幣最新消息分析OasysrETH2Bit.Country

BNB
MIL:2022年三大元宇宙平臺Mana、Sand、Myriad family即將爆發_MILK幣

以下為Meta中文社區杰克對元直播內容的翻譯大家好,我是metadao志愿者,我叫(ARSHADHUSYAN)我來自巴基斯坦所在城市ISLAMABAD,我喜歡接觸一些新的事務.

1900/1/1 0:00:00
WEB:身份屢遭曝光,Web 3 也逃不出 Web 2 的“魔咒”?_SHIBAY

撰文:ShirazJagati,Cointelegraph盡管Web3承諾將用區塊鏈和去中心化技術推翻守舊派,但來自Web2的一些老問題仍然困擾著加密和NFT領域.

1900/1/1 0:00:00
VIT:Vitalik 2022新春訪談:路線圖進展以及 Layer2 值得期待的事_VITA

來源:ECN以太坊中國 2月4日,ECN連線了以太坊聯合創始人?Vitalik?Buterin進行了一場訪談和AMA,Vitalik就以太坊過去一年的發展以及對未來的期望展開了討論.

1900/1/1 0:00:00
GAM:剖析基于NFT的公鏈、L2與側鏈,未來究竟潛力多大?_以太坊

原標題|深度剖析基于NFT的公鏈賽道作者:子熹君0xRank1.NFT發展歷程以及產業價值鏈1.1?近期NFT發展迅速,交易量大幅上漲、近期NFT發展迅速,交易量大幅增長.

1900/1/1 0:00:00
ZEE:ZEED年度發展總結與新年展望:打造完備DAO加密金融業態_UDAO價格

2021年對于區塊鏈來說是一個巨大的里程碑,無論是對于用戶量還是對于機構接受程度,加密行業的發展都遠超歷史上的其他任何時期.

1900/1/1 0:00:00
VAL:詳解公鏈 Avalanche 技術特點、共識機制與生態發展現狀_VALOR價格

作者:DaolecticResearch原標題:《EventhelargestAvalancheistriggeredbysmallthings..!》 編譯:麟奇.

1900/1/1 0:00:00
ads