比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK:Solana跨鏈橋蟲洞事件分析_COU

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月3日凌晨1點58分,Solana跨鏈橋項目蟲洞遭受攻擊者發起的攻擊。黑客繞過了Solana上的WormholeBridge驗證過程,并為自己鑄造了WormholeETH(wETH)。

此次事件中,攻擊者通過注入一個欺騙性的sysvar帳戶繞過了系統驗證步驟,并成功生成了一條惡意“消息”,指定要鑄造12萬枚wETH。最后,攻擊者通過使用惡意“消息”調用了“complete_wrapped”函數,成功鑄造了12萬枚wETH,價值約3.2億美元。

該事件造成的損失金額之大,令其成為了DeFi史上第二大黑客攻擊事件。

蟲洞簡介

蟲洞,又稱愛因斯坦-羅森橋,也譯作蛀孔。是宇宙中可能存在的連接兩個不同時空的狹窄隧道。

言歸正傳,其實Solana的跨鏈橋蟲洞協議,確有蟲洞在科學乃至科幻小說里相同的意思和定位。

Ronin Network推出系列新的開發者功能:8月3日消息,以太坊側鏈Ronin Network宣布推出一系列新的開發者功能,包括用于Cyber??Kongz Genkai發布的Ronin VRF,將使開發人員能夠試驗由加密證明支持的隨機值生成。此外,將在未來幾天內取消Ronin錢包Javascript SDK的白名單要求,并發布公共版本。Ronin還集成了區塊鏈數據索引平臺Satsuma,可以對Ronin區塊鏈數據進行更復雜的查詢。[2023/8/3 16:16:00]

蟲洞可連接兩個不同時空的隧道,從而節約時間進行“傳送”。而Solana的跨鏈橋蟲洞協議,是連接以太坊的橋。簡單來說,它幫助我們節約了交易的時間和周期,避開以太坊的擁堵從而體驗到Solana的快速交易。

漏洞利用交易

鑄幣12萬枚WormholeETH:?

JustLend DAO地址向Binance轉入5000萬枚USDT:金色財經報道,據Whale Alert監測數據,JustLend DAO地址向Binance轉入5000萬枚USDT。[2023/7/19 11:05:10]

https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es?

將代幣轉到以太坊:?

https://etherscan.io/address/0x629e7da20197a5429d30da36e77d06cdf796b71a#internaltx?

漏洞攻擊流程

步驟一:攻擊者使用假sysvaraccount調用“verify_signatures”函數:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以偽造的“sysvaraccount”作為參數調用的“verify_signatures”函數:

USDC在智能合約中的供應百分比達2年低點:金色財經報道,Glassnode數據顯示,USDC在智能合約中的供應百分比剛剛達到31.260%的2年低點。[2023/1/2 22:20:30]

相比之下,以下截圖是以真實的“sysvaraccount”作為參數的“verify_signatures”函數:

②?“verify_signatures”函數從sysvar(L92)加載當前指令。

③?然而,函數“load_current_index”并不能驗證“sysvaraccount”是否真的是“systemsysvar”。由于從“sysvar”中檢索到的當前指令是由攻擊者控制的,因此它可以順利通過以下驗證過程。

步驟二:攻擊者隨后使用上一步驗證的簽名調用“post_vaa”函數,并創建一個惡意消息帳戶,聲明要鑄造12萬枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

中科金財董事長:我國數字資產發行銷售未來5年將保持150%以上增速:金色財經消息,9月5日,中科金財董事長朱燁東表示區塊鏈的技術已經逐步走向成熟,區塊鏈已開始從“信任走向協作”的新發展階段,區塊鏈正加速突破應用,區塊鏈賦能文化產業,據統計,2021年我國的數字產品的規模約是1.5億元,今年整個數字藏品行業的發展速度遠遠超出市場預期,2022年數字資產發行銷售額將超過28.42億元,并在未來5年保持150%以上的增速。(證券時報)[2022/9/5 13:09:05]

①Account2是通過“verify_signatures”指令生成的簽名集。②Account3是將在“complete_wrapped”函數中使用的消息帳戶。

步驟三:攻擊者調用“complete_wrapped”函數讀取惡意消息賬戶中的數據并鑄造12萬枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

EOS網絡基金會發布DUNE1.0 RC1版本:7月23日消息,EOS網絡基金會發布 DUNE 1.0 RC1版本,DUNE全稱為Docker Utilities for Node Execution,對于EOS開發人員來說,DUNE將諸如節點管理、編譯智能合約和運行測試等工作凝聚在一個對用戶更加友好的內部界面,使開發者在執行這些任務時變得更加簡單。[2022/7/23 2:33:08]

①?Account3是“post_vaa”函數生成的消息賬戶。

②?Account6是“收件人”地址,用于接收鑄造的WormholeETH。③Account9是WormholeETH的鑄幣機構,是一個PDA。這就是為什么在簽名驗證通過后,攻擊者可以直接鑄造代幣。

步驟四:部分鑄造的wETH被轉移到以太坊,其余的被交換到USDC和SOL:

https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknechttps://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAufhttps://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6Ghttps://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk

合約漏洞分析

這個漏洞的根本原因是在驗證簽名過程中,程序使用了一個在Solana更新至1.8.0時即被廢棄的“load_current_index”函數。該函數不會驗證輸入的“sysvaraccount”是否真的是“systemsysvar”,從而攻擊者可以趁機偽造這個關鍵帳戶。

為了防止將來此類問題的發生,必須檢查并驗證函數使用的所有帳戶。特別是在該案例中,由于部分檢查過程依賴于外部調用,而外部調用的可靠性被過度信任,從而引入了風險。

總結

目前,Wormhole團隊已修復漏洞并已恢復網絡。在此,CertiK給開發者提出如下幾點建議:

開發者在使用外部依賴的函數時,需要對這個函數有足夠的了解。隨時關注外部依賴代碼庫的重要更新,在有重大版本變動時及時對自己的代碼庫做出相應的調整。當代碼版本更新時,也需及時進行全面審計,并將審計后的代碼及時更新到已部署上鏈的代碼中。農歷破五將至,希望大家“破五窮”。同時也希望每一個項目在經過嚴格的審計之后上線部署從而獲得更高的安全性并減少財產損失的可能。好運從新的一年起開始不斷“循環”;安全從嚴格的審計開始,每個項目都有更好的“開端”!

迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:SOLSYSETHCOUsol幣最新消息今日oasys幣百倍幣ethylene可以做名字么Counos Coin

萊特幣價格
音樂NFT會是NFT賽道的下一個大趨勢嘛?_ATA

撰文:Coopahtroopa,CreatorEconomy運營&?LucasCampbell,Bankless編輯編譯:0x4648.

1900/1/1 0:00:00
“超級碗”開場,Crypto領域對體育產業又產生了怎樣的影響?_CRYP

本周舉辦了超級碗比賽,隨著Crypto領域對體育產業的影響力的增大,我們在超級碗的廣告中看到了Crypto項目的身影.

1900/1/1 0:00:00
Layer2在2022年將實現怎樣的發展?看看行業領袖都怎么看_PTI

原文來源:ConsenSys博客隨著以太坊等區塊鏈的不斷擴展,第2層解決方案為數百萬新用戶提供了機會。目前可用的選擇不計其數.

1900/1/1 0:00:00
NFT如何將一家小型移動游戲公司轉變為數十億美元的巨頭_區塊鏈

作者:JustinBirnbaum原標題:《HowANFTPivotTurnedATinyMobileGameCompanyIntoMulti-BillionDollarPowerhouse》.

1900/1/1 0:00:00
金色觀察|五大預測:BTC將在2022年經歷什么_以太坊

起起伏伏,跌跌蕩蕩,辭舊迎新。在新的一年中,展望我們所在的行業,看看這些大咖眼中BTC在2022年有哪些小目標?預測一:BTC成為部分國家法定貨幣1月27日,三箭資本創始人SuZhu在推特上表示.

1900/1/1 0:00:00
慢霧:美國執法部門破獲 2016 年 Bitfinex 被黑案件細節分析_TENS

當地時間周二美國司法部發布公告稱,它已經查獲了價值36億美元的比特幣,這些比特幣與2016年加密貨幣交易所Bitfinex的黑客事件有關.

1900/1/1 0:00:00
ads