買以太坊 買以太坊
Ctrl+D 買以太坊
ads

TRA:慢霧:Transit Swap 因任意外部調用被黑,2500 BNB 已轉移到 Tornado Cash_SWAP

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧安全團隊情報,跨鏈DEX聚合器TransitSwap項目遭到攻擊導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1.當用戶在TransitSwap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的claimTokens函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]

2.而claimTokens函數是通過調用指定代幣合約的transferFrom函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

3.路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元:據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。[2021/7/1 0:20:42]

4.而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的calldata內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對calldata數據進行具體檢查。

5.因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的callBytes函數。callBytes函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用claimTokens函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于TransitSwap協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對TransitSwap授權的代幣。

截止到目前,黑客已將2,500BNB轉移到TornadoCash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從LATOKEN等平臺存提款的痕跡。慢霧MistTrack將持續跟進被盜資金的轉移以及黑客痕跡的分析。

Tags:TRA0X0TRANSSWAPBgogo Trading0x0.ai: AI Smart ContractTRANSPARENT價格YouSwap

比特幣交易所
WEB3:日本 Web3 黑客松大賽(TWSH) 線上路演精彩回顧_Web3Gold

作者:CryptogramVenture9月26日-9月28日,由CryptogramVenture(CGV)??發起的日本首個Web3黑客松大賽“TWSH”線上路演圓滿結束.

1900/1/1 0:00:00
元宇宙:3D 虛擬人形象或將在 NFT 市場中創造更大的商用價值_HOL

作者:虛擬人 在NFT還是牛市的時候,大家選NFT項目只要NFT設計精美,通過各種渠道可以獲得白名單,Mint時一定會積極參與,只要轉手賣到二級市場就有幾倍收益.

1900/1/1 0:00:00
VIT:Vitalik:為什么選擇 PoS?_Poseidon Network

撰文:VitalikButerin原文鏈接:《WhyProofofStake(Nov2020)》編譯:Tyronepan-BifrostFinance9月15日,一個載入加密史冊的日子.

1900/1/1 0:00:00
NFT:Doodles 背后的故事:估值 7 億美元的“視覺棉花糖”_AST

原文標題:《DoodlesDomination:Howa1-year-oldNFTprojectturnedintothenextbigthing》原文作者:KCIFEANYI原文編譯:Moni.

1900/1/1 0:00:00
LAYER:Vitalik:什么樣的 Layer3 才有意義?_UPS

撰文:Vitalik,《Whatkindoflayer3smakesense?》 編譯:董一鳴.

1900/1/1 0:00:00
區塊鏈:晚報 | Tornado Cash 代碼已重新托管至 GitHub;Immunefi、Lit Protocol 完成千萬級美元融資_OOKI

整理:flowie,鏈捕手“過去24小時都發生了哪些重要事件”?1、混幣器協議TornadoCash的代碼已重新托管至GitHub據CoinDesk報道.

1900/1/1 0:00:00
ads