加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > USDT > Info

BitDAO的3.5億美元險些被盜,白帽黑客講述一場驚心動魄拯救行動全程_BIT:ETH

Author:

Time:1900/1/1 0:00:00

8月17日,區塊鏈投資機構Paradigm研究合伙人、著名白帽黑客samczsun撰文披露了BitDAO在SushiSwapIDO平臺MISO進行的荷蘭拍的智能合約存在安全漏洞,多名白帽黑客聯手從眾籌資金池中拯救回10

}

看看上面這個函數,它似乎被正確地實現了。然而,在我腦海的角落里,有什么東西在提醒著我。那時我意識到我過去曾看到過非常相似的東西。

二、發現

上午9:47

距離今天打印一年多前,我在與Opyn團隊的Zoom視頻通話中,試圖弄清楚如何在遭受毀滅性黑客攻擊后恢復和保護用戶資金。

黑客攻擊手法本身很簡單但很巧妙:它使用一次ETH支付來行使多個期權,因為Opyn合約在循環中使用了msg.value變量。

BitKeep錢包已上線BRC-20 Ranking:5月15日消息,Web3多鏈錢包BitKeep現已推出BRC-20 Ranking,實時更新BRC-20代幣價格變動、24小時漲跌幅、持有人數和交易量等信息,降低移動端用戶參與比特幣生態的門檻。目前已收錄前100名流行的BRC-20代幣數據。

據CoinTelegraph采訪報道,BitKeep本月將全面接入比特幣生態,幫助用戶在移動端和瀏覽器插件使用BTC Taproot地址格式,并支持BRC-20代幣及比特幣NFT的充提管理、轉賬交易等操作;同時,BitKeep一直在持續關注BRC21等新協議,根據市場趨勢和用戶需求,提供更多樣化的支持與服務。[2023/5/15 15:04:01]

雖然處理代幣支付涉及每個循環迭代的單獨transferFrom調用,但處理ETH支付只是檢查msg.value是否足夠。這允許攻擊者多次重復使用相同的ETH。

礦企BitNile 7月產出59.9枚比特幣,暫無出售計劃:8月3日消息,比特幣礦企BitNile Holdings, Inc今天發布了一份未經審計的關于比特幣生產和礦機交付的最新消息。根據目前的市場狀況,BitNile的年化比特幣挖礦產量目前預計為719枚。

BitNile已經將其擁有的礦機數量增加到11949臺S19j Pro Antminers,一旦完成安裝,將產生大約1.19 EH/s的算力。2022年7月,BitNile自行產出了59.9枚比特幣。到目前為止,BitNile已經產出316.4枚比特幣。截至2022年7月31日,BitNile持有約200枚比特幣,目前沒有出售計劃。(Business Wire)[2022/8/3 2:56:38]

回到今天,我意識到我正在看到的是兩個完全相同的漏洞,只是形式不同。在委托調用中,msg.sender和msg.value被持久化。這意味著我應該能夠批量調用commitEth并在每個commitment中重復使用我的msg.value,這將允許我在拍賣中能夠免費出價。

Mdex.com已全面上架Bitkeep錢包:據官方消息,火幣生態鏈去中心化交易所Mdex.com已全面上架BitKeep錢包。目前,BitKeep已全面支持Mdex.com交易兌換、實時行情等功能。雙方表示將在資產管理、數據查詢、市場推廣等方面展開全方位深度合作。

據了解,BitKeep是一款去中心化多鏈數字錢包,覆蓋亞洲、東南亞、南亞、日韓、中東、歐洲、美洲、澳洲等地區,已累計為全球近800萬用戶提供安全可靠的數字資產管理服務,用戶遍布全球70多個國家,已成為全球用戶喜愛的數字錢包之一。Mdex.com是一個基于資金池理念的自動做市去中心化交易所,在此基礎上,提出并實現了基于火幣生態鏈和以太坊的雙鏈DEX模型,并同時支持流動性和交易雙重挖礦機制。[2021/1/12 15:59:24]

上午9:52

我的直覺告訴我這是真實的交易,但我無法在沒有實際驗證的情況下確定。我迅速打開Remix并編寫了一個概念驗證。

SEELE上線新加坡BitSG幣星交易所:據官方消息,SEELE將于新加坡時間4月9日17:00(GMT+8)正式上線幣星。

據介紹,SEELE(元一)引入全新的神經網絡共識算法,并針對大規模異構節點高通量并發,構建“異構森林”價值交換的區塊鏈生態系統。元一代幣(Seele Token)主要用于獎勵節點維護和支付交易費用。

幣星BitSG是新加坡本土數字資產交易所,2017年創立。已獲節點資本,鏈上產業基金等多家機構戰略投資,旗下的幣星實驗室,已為超過200個項目提供了合規,法務,孵化等一站式服務。幣星也是新加坡首批在金管局申請支付服務牌照的交易所,通過區塊鏈技術賦能實體經濟。[2020/4/9]

令我沮喪的是,我的主網分叉環境之前不久被完全損壞了。我一定是在倫敦硬分叉期間不小心弄壞了它。有這么多資金正處于風險之中,而我卻沒有足夠的時間。我很快在命令行上拼湊了一個簡陋的主網分叉并測試了我的漏洞。結果跟我想的一樣。

動態 | BitPay暫停在德國的業務:據cointelegraph報道,BitPay在8月1日發給Cointelegraph的一封電子郵件中證實,該公司暫停了在德國的業務。在上述郵件中,BitPay的公關代表Jan Jahosky表示,公司決定暫停在德國的服務,原因是德國明年將實施的監管規定。該公司補充說,目前正在評估未來再次增加對德國的支持。據此前報道,從明年開始,新的反洗錢法規將在德國生效,該法規要求加密貨幣企業擁有聯邦金融監管機構頒發的許可證。[2019/8/2]

上午10:13

在對外報告這個漏洞風險之前,我給我的同事GeorgiosKonstantopoulos打了電話,讓他??們再看一遍。在等待回應的同時,我又回到合約中尋找確定嚴重性的方法。在這種情況下,能夠免費參加拍賣是一回事,但能夠竊取所有其他參與者的出價則是另一回事。

我注意到在我最初的掃描過程中有一些退款邏輯,但當時我并未多想。現在,這已是一種讓ETH退出合約的方法。我很快檢查了我需要滿足哪些條件才能讓合約為我提供退款。

令我驚訝的是,我發現發送的任何超過拍賣硬上限的ETH都會獲得退款。即使達到硬上限,這也適用,這意味著合約不會完全拒絕交易,而是簡單地退還您的所有ETH。

突然間,我發現的這個漏洞變得巨大。我不是在處理一個讓你出價可以超過其他參與者的漏洞。我在看的是一個價值3.5億美元的漏洞。

三、披露

上午10:38

在與Georgios確認這個漏洞后,我讓他和DanRobinson嘗試聯系SushiCTOJosephDelong。幾分鐘后,Joseph做出了回應,然后我與Georgios、Joseph、Mudit、Keno和Omakase一起進行了Zoom通話。我就漏洞向其他參與者進行了快速匯報,然后他們開始四處協調響應。整個通話只持續了幾分鐘。

四、準備

上午11:26

在救援行動室里,Mudit,Keno,Georgios和我正在忙著寫一份簡單的救援合約。我們決定最干凈的做法是發起一筆閃電貸,直接購買到硬上限,結束拍賣,然后使用拍賣本身的收益償還閃電貸。這種方法不需要前期準備資金,效果非常好。

下午1:36

當我們完成救援合約的工作時,我們討論了批量拍賣的后續步驟。Mudit指出,即使在拍賣進行時也可以設置一個積分列表,并且在每次ETHcommitment期間都會調用它。我們立即意識到這可能是我們正在尋找的暫停功能。

我們集思廣益,想出了不同的方法來使用這個方法。立即還原是一個顯而易見的解決方案,但我們想要更好的方案。

我考慮添加一個檢查,每個源只能為每個區塊做出一個commitment,但我們注意到該函數被標記為視圖,這意味著Solidity編譯器將使用靜態調用操作碼。我們的方式不允許進行任何狀態修改。

經過一番思考,我意識到我們可以使用積分列表來驗證拍賣合約是否有足夠的ETH來匹配所做的commitment。換句話說,如果有人試圖利用這個漏洞,那么commitment會比ETH多。我們可以很容易地檢測到這一點并還原交易。Mudit和Keno開始編寫測試以進行驗證。

五、救援

下午2:01

通信突圍團隊與救援突圍團隊合并工作以同步進度。他們已經與執行拍賣的團隊取得了聯系,但該團隊希望手動完成拍賣。我們討論了風險并認為某個自動化機器人注意到這筆交易或能夠對其采取任何行動的可能性很小。

下午2:44

執行拍賣的團隊完成了拍賣,消除了直接威脅。我們互相祝賀成功,然后各自解散。這次批量拍賣將在當天晚些時候悄悄結束。不知情的人恐怕不知道剛剛避免了一場多么嚴重的災難。

六、反思

下午4:03

過去的幾個小時讓人感覺很模糊,時間好像靜止一樣。我從相遇這個項目到發現漏洞只用了半個多小時,20分鐘內進行了披露,另外30分鐘內作戰室,三個小時內修復漏洞。總而言之,只用了五個小時就保護了3.5億美元不落入壞人之手。

即使沒有金錢上的損失,我相信所有參與其中的人都更愿意一開始就沒有經歷過這個過程。針對這次事件,我有兩個主要的要點給你。

首先,在復雜系統中使用msg.value很困難。它是一個全局變量,您無法更改并在委托調用中保持不變。如果您使用msg.value來檢查是否已收到付款,則絕對不能將該邏輯置于循環中。

隨著代碼庫復雜性的增加,很容易忘記發生的位置并意外地在錯誤的位置循環某些內容。雖然封裝和釋放ETH很麻煩并且引入了額外的步驟,但如果想要避免這樣的事情,那么WETH和其他ERC20代幣之間的統一接口可能值得一試。

其次,兩個安全組件組合在一起,可能就會得到不安全的東西。我之前曾在可組合性和DeFi協議的背景下聲明過這一點,但這次事件表明,即使是安全的合約級組件也可能以產生不安全的合約級行為的方式混合。這里沒有像“檢查-效果-交互”這樣的包羅萬象的建議,所以你只需要了解新組件引入的額外交互。

我要感謝Sushi的貢獻者,Joseph、Mudit、Keno和Omakase對這個問題的快速響應,以及我的同事Georgios、Dan和Jim在整個過程中提供的幫助,包括審閱了這篇文章。

Tags:BITETH比特幣COMBitRidesFomo Eth比特幣價格今日行情走勢圖intelligencefogcomputerchain

USDT
Chainlink第二屆智能合約峰會將于8月5日開啟,AAVE聯合創始人等將出席_CHA:SKI

鏈捕手消息,由Chainlink主辦的第二屆智能合約峰會——SmartCon#1將于8月5日-8日在線上召開.

1900/1/1 0:00:00
8月27日,Bagels Finance上線杠桿借貸挖礦_USD:USDT

鏈捕手消息,基于BSC/HECO/Polygon部署的跨鏈杠桿挖礦借貸協議BagelsFinance于8月27日8:00(UTC+8)正式上線杠桿借貸挖礦.

1900/1/1 0:00:00
DeFi 大潮下,加密金融機構應如何穩健掘金?_EFI:SWAP

本文來源:鏈聞ChainNews撰文:大門,1Token與BitLink創始人兼CEO;Phil.

1900/1/1 0:00:00
Robinhood 遞交招股書擬最多籌資 1 億美元,加密貨幣相關收入大幅增長_HOOD:BIN

鏈捕手消息,股票與加密貨幣交易平臺Robinhood向美國證券交易委員會正式遞交S-1表申請IPO,計劃在納斯達克上市,股票代碼“HOOD”,擬最多籌資1億美元,上市目標估值400億美元.

1900/1/1 0:00:00
BlokcFi:新澤西州證券局要求7月22日前停止接受該州新用戶_BLO:BLOCK

鏈捕手消息,加密借貸公司BlokcFi在推特表示,該公司在周一晚上接到新澤西州證券局的通知,自2021年7月22日起停止接受居住在新澤西州的新利息賬戶客戶.

1900/1/1 0:00:00
NFT 社交平臺 DeFine 獲 500 萬美元戰略投資,Pearlabyss 領投_NFT:RES

鏈捕手消息,NFT社交平臺DeFine?獲500萬美元戰略投資,HuobiVentures、韓國電競&娛樂公司Abyss、韓國上市公司Pearlabyss領投.

1900/1/1 0:00:00
ads