買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ONS:慢霧:簡析MetaMask錢包demonic漏洞_TEAsWAP. Art

Author:

Time:1900/1/1 0:00:00

2022年6月16日,MetaMask官方公布白帽子發現的一個被稱為demonicvulnerability的安全問題,漏洞影響的版本<10.11.3,由于MM的用戶體量較大,且基于MM進行開發的錢包也比較多,所以這個漏洞的影響面挺大的,因此MM也慷慨支付了白帽子5萬刀的賞金。當團隊向我同步了這個漏洞后,我開始著手對這個漏洞進行分析和復現。漏洞分析

白帽子將這個漏洞命名為demonicvulnerability,具體的漏洞描述比較復雜,為了讓大家更好的理解這個問題,我盡可能用簡單的表述來說明這個問題。在使用MM瀏覽器擴展錢包導入助記詞時,如果點擊"ShowSecretRecoveryPhrase"按鈕,瀏覽器會將輸入的完整助記詞明文緩存在本地磁盤,這是利用了瀏覽器本身的機制,即瀏覽器會將Tabs的頁面中的Text文本從內存保存到本地,以便在使用瀏覽器的時候可以及時保存頁面的狀態,用于下次打開頁面的時候恢復到之前的頁面狀態。基于對這個漏洞的理解,我開始進行漏洞復現,由于MM僅對這個漏洞進行簡要的描述并不公開漏洞細節,所以在復現的時候遇到了如下的問題:緩存被記錄到磁盤中的文件路徑未知緩存何時被記錄到磁盤未知為了解決問題1,我開始對瀏覽器的緩存目錄結構進行分析和測試,發現在使用瀏覽器(chrome)的時候相關的Tabs緩存是記錄到了如下的目錄:Tabs緩存路徑:/Users/$(whoami)/Library/ApplicationSupport/Google/Chrome/Default/Sessions/

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

然后繼續解決問題2:Sessions目錄會記錄Tabs的緩存,為了找出緩存被記錄的時間節點,我對導入助記詞的整個流程進行了分解,然后在每一步操作之后去觀察Sessions的數據變化。發現在如下這個頁面輸入助記詞數據后,需要等待10-20s,然后關閉瀏覽器,明文的助記詞信息就會被記錄到Sessions緩存數據中。

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]

分析結論

用戶正常在使用MM的時候是將助記詞相關的數據放入內存中進行存儲,一般認為是相對較為安全的,但是由于demonicvulnerability這個漏洞導致助記詞會被緩存到本地磁盤,因此就會有如下的新的利用場景:明文的助記詞數據緩存在本地磁盤,可以被其他應用讀取,在PC電腦中很難保證其他應用程序不去讀取Sessions緩存文件。明文的助記詞數據緩存在本地磁盤,如果磁盤未被加密,可以通過物理接觸恢復助記詞。比如在類似維修電腦等場景下,當他人對電腦進行物理接觸時可以從硬盤中讀取助記詞數據。作為普通用戶,如果你使用過MetaMaskVersion<10.11.3,且在導入助記詞的時候點擊了ShowSecretRecoveryPhrase,那么你的助記詞有可能泄露了,可以參考MetaMask的文章對磁盤進行加密并更換錢包遷移數字資產。作為擴展錢包項目方,如果采用了在Tabs頁面中以Text的方式輸入助記詞導入錢包,均受到demonicvulnerability漏洞的影響,可以參考MetaMaskVersion>=10.11.3的實現,為每個助記詞定義單獨的輸入框,并且輸入框的類型為Password。參考鏈接

Tags:NERIONONSSWAPMinereum BSCaion幣為什么下架BONSAITEAsWAP. Art

以太坊最新價格
DAO:一文讀懂8DAO:利用社會資本建設Web3生態的Social DAO_WEB

DAO(去中心化自治組織)是基于區塊鏈技術所發展出來的組織結構,意旨沒有中心化的領導人,將組織規則寫入代碼中,由智能合約執行,并由組織的成員共同治理,在決定組織發展方向時是以投票的方式決定.

1900/1/1 0:00:00
MED:捍衛UST損失數億美元,一文起底華爾街神秘做市商Jump Crypto_AME

本文來自微信公眾號老雅痞。2022年5月16日,TheBlock數據研究總監IgorIgamberdiev在個人社交媒體平臺表示,JumpCrypto于一周前試圖恢復UST與美元的錨定,并向Cu.

1900/1/1 0:00:00
MEX:新華投株式會社將與Football Metaverse合作推出足球元宇宙_ENOL

新華投株式會社(NewChineseFundCo.,Ltd)和EnokiFilmsCo.,Ltd公司共同宣布.

1900/1/1 0:00:00
FOR:Foresight Ventures市場周報:交易市場冷淡,投融資依舊活躍_FORCE

市場觀點 宏觀流動性 貨幣流動性整體緊縮。本周美國零售業的疲弱業績引發美股對于經濟衰退的擔憂。美聯儲對待通脹的態度還是相當強勢,美元指數依然在103新高附近,市場不具備大范圍上漲的條件.

1900/1/1 0:00:00
ETF:2022科技股5大輸家:Meta只排第五,第一名絕對想不到_chatcoin幣最新消息

本文來自economictimes,Odaily星球日報|Moni 對于全球科技公司而言,2022年并不好過.

1900/1/1 0:00:00
THE:一文速覽五個值得關注的Solana NFT項目_solana幣下半年

到目前為止,我們必須承認,NFT已成為加密貨幣的重要組成部分,也代表著部分加密文化。而Solana,是高效率L1的代表.

1900/1/1 0:00:00
ads