加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > LTC > Info

CertiK:Solana跨鏈橋蟲洞事件分析_SOL:RES

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月3日凌晨1點58分,Solana跨鏈橋項目蟲洞遭受攻擊者發起的攻擊。黑客繞過了Solana上的WormholeBridge驗證過程,并為自己鑄造了WormholeETH(wETH)。

此次事件中,攻擊者通過注入一個欺騙性的sysvar帳戶繞過了系統驗證步驟,并成功生成了一條惡意“消息”,指定要鑄造12萬枚wETH。最后,攻擊者通過使用惡意“消息”調用了“complete_wrapped”函數,成功鑄造了12萬枚wETH,價值約3.2億美元。

該事件造成的損失金額之大,令其成為了DeFi史上第二大黑客攻擊事件。

蟲洞簡介

蟲洞,又稱愛因斯坦-羅森橋,也譯作蛀孔。是宇宙中可能存在的連接兩個不同時空的狹窄隧道。

言歸正傳,其實Solana的跨鏈橋蟲洞協議,確有蟲洞在科學乃至科幻小說里相同的意思和定位。

Gemini發文暗示或計劃上架XRP:金色財經報道,加密貨幣交易所Gemini在社交媒體發文“xpressing xcitement about xrp”對Ripple相關數字貨幣XRP表達興奮,加密社區認為此舉或暗示該交易所或計劃上架XRP,昨日Gemini也在官推發文稱“正耐心等待上架XRP”。

Gemini聯合創始人 Winklevoss兄弟曾對XRP持批評態度,并與XRP社區在社交媒體平臺上爆發過小沖突,但在XRP被美國法院裁決不屬于證券后,Tyler Winklevoss在社交媒體發文表達支持。[2023/8/9 21:34:04]

蟲洞可連接兩個不同時空的隧道,從而節約時間進行“傳送”。而Solana的跨鏈橋蟲洞協議,是連接以太坊的橋。簡單來說,它幫助我們節約了交易的時間和周期,避開以太坊的擁堵從而體驗到Solana的快速交易。

Mask Network 公布入選其第二輪 Web3 社交生態系統贈款的 34 個項目:7月1日消息,Mask Network 公布入選其第二輪 Web3 社交生態系統贈款的 34 個項目,其中 16 個項目為社交賽道,18 個項目為公共產品賽道。每個項目的贈款金額從 1 萬美元到 2 萬美元不等。

入選社交賽道贈款計劃的 16 個項目包括 Chirper.ai、D3NS Protocol、Pond、AsMatch、Mercurius Club、WIW Profile、Quidli、Lumi、Protico、Misskey、Metopia、Web3Privacy、Little Atlas、Sakaba、KudasaiJP、Call the Banners。入選公共產品賽道的項目包括 Dojo、Guidly、df0、Muddy Forest、Miaocraft、DF Archon、NetherScape、Network States、AW House、DegenReborn、Open Asset Standards、Honey Badger Cooperation Lab、VPN3、BuidlerDAO、LXDAO、FixDAO 和 Starknet Astro。[2023/7/1 22:12:02]

漏洞利用交易

Uranium Finance攻擊者將50萬枚DAI從BNB Chain跨至以太坊:5月17日消息,據 PeckShield 監測,標記為 Uranium Finance 攻擊者的地址通過跨鏈流動性協議 Synapse Protocol 將 50 萬枚 DAI 從 BNB Chain 跨至以太坊網絡。[2023/5/18 15:10:45]

鑄幣12萬枚WormholeETH:?

https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es?

將代幣轉到以太坊:?

https://etherscan.io/address/0x629e7da20197a5429d30da36e77d06cdf796b71a#internaltx?

加密初創公司Solvo將允許用戶使用生成式AI創建NFT:金色財經報道,加密貨幣初創公司Solvo近期宣布將使用生成式AI技術,用戶可以生成自己的NFT。并通過上傳或拍照的方式來設計自己的NFT,也可以通過輸入描述他們想要的圖像來實現。目前,Solvo在Optimism鏈上可以免費鑄造AI生成的NFT。在未來的版本中,用戶將能夠存入和取出該NFT以及其他NFT。[2023/2/14 12:06:47]

漏洞攻擊流程

步驟一:攻擊者使用假sysvaraccount調用“verify_signatures”函數:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以偽造的“sysvaraccount”作為參數調用的“verify_signatures”函數:

21Shares在中東推出比特幣ETP:金色財經報道,加密貨幣投資產品公司21Shares已經在中東地區推出了實物比特幣交易所交易產品(ETP),該產品將在納斯達克迪拜上市。

此前消息,21Shares母公司以20億美元的估值籌集了2500萬美元。該公司現在提供超過46種產品,在七個不同國家的12個交易所上市。(CoinDesk)[2022/10/12 10:32:24]

相比之下,以下截圖是以真實的“sysvaraccount”作為參數的“verify_signatures”函數:

②?“verify_signatures”函數從sysvar(L92)加載當前指令。

③?然而,函數“load_current_index”并不能驗證“sysvaraccount”是否真的是“systemsysvar”。由于從“sysvar”中檢索到的當前指令是由攻擊者控制的,因此它可以順利通過以下驗證過程。

步驟二:攻擊者隨后使用上一步驗證的簽名調用“post_vaa”函數,并創建一個惡意消息帳戶,聲明要鑄造12萬枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

①Account2是通過“verify_signatures”指令生成的簽名集。②Account3是將在“complete_wrapped”函數中使用的消息帳戶。

步驟三:攻擊者調用“complete_wrapped”函數讀取惡意消息賬戶中的數據并鑄造12萬枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

①?Account3是“post_vaa”函數生成的消息賬戶。

②?Account6是“收件人”地址,用于接收鑄造的WormholeETH。③Account9是WormholeETH的鑄幣機構,是一個PDA。這就是為什么在簽名驗證通過后,攻擊者可以直接鑄造代幣。

步驟四:部分鑄造的wETH被轉移到以太坊,其余的被交換到USDC和SOL:

https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknechttps://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAufhttps://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6Ghttps://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk

合約漏洞分析

這個漏洞的根本原因是在驗證簽名過程中,程序使用了一個在Solana更新至1.8.0時即被廢棄的“load_current_index”函數。該函數不會驗證輸入的“sysvaraccount”是否真的是“systemsysvar”,從而攻擊者可以趁機偽造這個關鍵帳戶。

為了防止將來此類問題的發生,必須檢查并驗證函數使用的所有帳戶。特別是在該案例中,由于部分檢查過程依賴于外部調用,而外部調用的可靠性被過度信任,從而引入了風險。

總結

目前,Wormhole團隊已修復漏洞并已恢復網絡。在此,CertiK給開發者提出如下幾點建議:

開發者在使用外部依賴的函數時,需要對這個函數有足夠的了解。隨時關注外部依賴代碼庫的重要更新,在有重大版本變動時及時對自己的代碼庫做出相應的調整。當代碼版本更新時,也需及時進行全面審計,并將審計后的代碼及時更新到已部署上鏈的代碼中。農歷破五將至,希望大家“破五窮”。同時也希望每一個項目在經過嚴格的審計之后上線部署從而獲得更高的安全性并減少財產損失的可能。好運從新的一年起開始不斷“循環”;安全從嚴格的審計開始,每個項目都有更好的“開端”!

迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:SOLETHSYSRESSSOL幣Alchemix ETHvsys幣有沒有商業應用價值Threshold Network

LTC
NFT機會和風險并存 10倍漲幅的NFT有什么特點_NFT:WOM價格

我最近在關注NFT,看到NFT漲跌非常快,熱度在哪里機會就在哪里。有些人是通過熱度,營銷,團隊等角度去判斷某個NFT;我是外貌協會的,主要看NFT好不好看,當然也從我有限的認知里去判斷某些NFT.

1900/1/1 0:00:00
臭名昭著的“蝴蝶礦機”,為什么會給業內帶來危機?_比特幣:ASI

放眼礦機發展歷程,第一家ASIC礦機廠商“蝴蝶礦機”可以說是臭名昭著。歸根結底就是因為其利用眾籌收取客戶定金卻遲遲未如期交貨,被美國聯邦法院冠以“詐騙”并凍結資產,最終不了了之.

1900/1/1 0:00:00
直擊美聯儲議息會議:鮑威爾鷹派講話放利空,資本市場「前路未定」_比特幣:WOR

作者:王家健 鞋子終于落地了。 北京時間27日凌晨3點,美聯儲FOMC聲明稱,將超額準備金利率維持在0.15%不變。資產購買將在3月初結束。很快就會適當提高聯邦基金利率.

1900/1/1 0:00:00
波卡的SPREE“可信蟲洞”是什么?_PRE:SPR

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
出售Diem Facebook的全球支付夢戛然而止_FACE:ScarFace Lion

轟轟烈烈的全球穩定幣工程,歷時2年半,即將正式落下帷幕。原標題:再見Diem,Facebook的全球支付夢曾經被Facebook寄予厚望的Libra,居然已經到了被賣掉的邊緣.

1900/1/1 0:00:00
DAOrayaki |第一方預言機即將來臨_API:web3.0幣種在中國合法嗎

2021年,在智能合約和去中心化應用的世界里有很多關于第一方預言機的爭論。隨之而來的針對第一方與第三方預言機的爭論不休,大家各持己見。區塊鏈預言機從WebAPI獲取數據.

1900/1/1 0:00:00
ads