以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Uniswap > Info

CertiK:Solana跨鏈橋蟲洞事件分析_SOL

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月3日凌晨1點58分,Solana跨鏈橋項目蟲洞遭受攻擊者發起的攻擊。黑客繞過了Solana上的WormholeBridge驗證過程,并為自己鑄造了WormholeETH(wETH)。

此次事件中,攻擊者通過注入一個欺騙性的sysvar帳戶繞過了系統驗證步驟,并成功生成了一條惡意“消息”,指定要鑄造12萬枚wETH。最后,攻擊者通過使用惡意“消息”調用了“complete_wrapped”函數,成功鑄造了12萬枚wETH,價值約3.2億美元。

該事件造成的損失金額之大,令其成為了DeFi史上第二大黑客攻擊事件。

蟲洞簡介

蟲洞,又稱愛因斯坦-羅森橋,也譯作蛀孔。是宇宙中可能存在的連接兩個不同時空的狹窄隧道。

言歸正傳,其實Solana的跨鏈橋蟲洞協議,確有蟲洞在科學乃至科幻小說里相同的意思和定位。

LayerZero Labs:“某些交易所”試圖交易未來潛在推出的代幣:4月26日消息,LayerZero Labs發推稱,目前已經注意到“某些交易所”試圖交易LayerZero未來潛在推出的代幣。LayerZero建議用戶不要與這些交易所進行任何互動,LayerZero和這些交易所沒有任何從屬關系和合作伙伴關系。[2023/4/26 14:27:31]

蟲洞可連接兩個不同時空的隧道,從而節約時間進行“傳送”。而Solana的跨鏈橋蟲洞協議,是連接以太坊的橋。簡單來說,它幫助我們節約了交易的時間和周期,避開以太坊的擁堵從而體驗到Solana的快速交易。

漏洞利用交易

鑄幣12萬枚WormholeETH:?

https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es?

Cosmos生態智能合約平臺Injective將銷毀500萬枚INJ代幣:11月30日消息,Cosmos生態智能合約平臺Injective將于11月30日21:00永久銷毀500萬枚INJ代幣,銷毀的代幣價值約為850萬美元。[2022/11/30 21:12:24]

將代幣轉到以太坊:?

https://etherscan.io/address/0x629e7da20197a5429d30da36e77d06cdf796b71a#internaltx?

漏洞攻擊流程

步驟一:攻擊者使用假sysvaraccount調用“verify_signatures”函數:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以偽造的“sysvaraccount”作為參數調用的“verify_signatures”函數:

歐盟計劃于2023年就數字歐元提出立法:金色財經報道,在今天由法蘭西銀行主辦的一次會議上,歐盟專員Mairead McGuinness表示,歐盟委員會計劃在2023年就“可能的”數字歐元提出立法,以使議會和歐洲理事會能夠對其進行辯論。數字歐元工作目前正處于原型設計階段,法蘭西銀行行長弗朗索瓦·維勒魯瓦·德加豪證實,將在2023年底決定是否繼續進行,并可能在2026年或2027年推出。

雖然歐元央行數字貨幣(CBDC)的工作主要集中在零售方面,但本周早些時候,歐洲央行證實,它也在考慮為銀行間支付提供批發CBDC。(ledgerinsights)[2022/9/28 5:55:44]

相比之下,以下截圖是以真實的“sysvaraccount”作為參數的“verify_signatures”函數:

②?“verify_signatures”函數從sysvar(L92)加載當前指令。

被馬斯克解雇的Twitter高管或獲得1億美元的離職賠償金:10月29日消息,薪酬數據和分析公司Equilar估計,根據之前披露的條款,前推特CEO Parag Agrawal可能會收到5740萬美元,其中包括5640萬美元的加速歸屬股權。離任的CFO Ned Segal的離職補償總額可能為4450萬美元,包括4380萬美元的加速歸屬股權。(金十)[2022/10/29 11:55:56]

③?然而,函數“load_current_index”并不能驗證“sysvaraccount”是否真的是“systemsysvar”。由于從“sysvar”中檢索到的當前指令是由攻擊者控制的,因此它可以順利通過以下驗證過程。

步驟二:攻擊者隨后使用上一步驗證的簽名調用“post_vaa”函數,并創建一個惡意消息帳戶,聲明要鑄造12萬枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

美國情景喜劇動畫《南方公園》調侃Matt Damon等推廣加密貨幣和NFT的名人:7月16日消息,美國情景喜劇動畫片《南方公園》(South Park)最新劇集調侃了加密行業,其中包括美國演員Matt Damon臭名昭著的“財富青睞勇敢者(Fortune Favors The Brave)”廣告,他為Crypto.com宣傳的廣告于2021年10月28日首次播出。

The Verge報道稱,如果投資者在2021年10月下旬購買1,000美元的比特幣,現在價值僅325美元。劇集還調侃其他宣傳NFT和代幣的名人,包括Gwyneth Paltrow、Larry David、Naomi Osaka、Reese Witherspoon。 (Cryptoglobe)[2022/7/16 2:17:34]

①Account2是通過“verify_signatures”指令生成的簽名集。②Account3是將在“complete_wrapped”函數中使用的消息帳戶。

步驟三:攻擊者調用“complete_wrapped”函數讀取惡意消息賬戶中的數據并鑄造12萬枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

①?Account3是“post_vaa”函數生成的消息賬戶。

②?Account6是“收件人”地址,用于接收鑄造的WormholeETH。③Account9是WormholeETH的鑄幣機構,是一個PDA。這就是為什么在簽名驗證通過后,攻擊者可以直接鑄造代幣。

步驟四:部分鑄造的wETH被轉移到以太坊,其余的被交換到USDC和SOL:

https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknechttps://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAufhttps://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6Ghttps://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk

合約漏洞分析

這個漏洞的根本原因是在驗證簽名過程中,程序使用了一個在Solana更新至1.8.0時即被廢棄的“load_current_index”函數。該函數不會驗證輸入的“sysvaraccount”是否真的是“systemsysvar”,從而攻擊者可以趁機偽造這個關鍵帳戶。

為了防止將來此類問題的發生,必須檢查并驗證函數使用的所有帳戶。特別是在該案例中,由于部分檢查過程依賴于外部調用,而外部調用的可靠性被過度信任,從而引入了風險。

總結

目前,Wormhole團隊已修復漏洞并已恢復網絡。在此,CertiK給開發者提出如下幾點建議:

開發者在使用外部依賴的函數時,需要對這個函數有足夠的了解。隨時關注外部依賴代碼庫的重要更新,在有重大版本變動時及時對自己的代碼庫做出相應的調整。當代碼版本更新時,也需及時進行全面審計,并將審計后的代碼及時更新到已部署上鏈的代碼中。農歷破五將至,希望大家“破五窮”。同時也希望每一個項目在經過嚴格的審計之后上線部署從而獲得更高的安全性并減少財產損失的可能。好運從新的一年起開始不斷“循環”;安全從嚴格的審計開始,每個項目都有更好的“開端”!

迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:SOLSYSETHCCOMOSOLIDFEED SYSTEMtogetherbnb可以推到的有誰CCO幣

Uniswap
2022年的元宇宙,你該知曉些什么?_元宇宙

在前文聊到“數字磚”的投資潛力時,有朋友曾留言評價元宇宙是虛幻的海市蜃樓或者郁金香泡沫,在投機的沖動和狂熱過后回到現實可能如水中花鏡中月般變得蕩然無存.

1900/1/1 0:00:00
展望2022:加密可擴展性的爆發_EFI

作者:ContributorNetwork,HaDuong原文標題:《Outlook2022:Themanyfacesofcryptoscalability》 編譯:麟奇.

1900/1/1 0:00:00
盤點「BAYC無聊猿」的28位明星持有者_NFT

來源:Decrypt 作者:AndrewHayward編譯:Moni,Odaily星球日報如果說CryptoPunks帶動了將NFT作為個人頭像的潮流.

1900/1/1 0:00:00
Sino Global Capital:為什么我們看好印度加密貨幣市場?_加密貨幣

原文標題:《WhywearebullishoncryptoinIndia》原文作者:SinoGlobalCapital 編譯:TechFlow 前言 印度進入2022年,擁有龐大的經濟規模.

1900/1/1 0:00:00
NFT的Google搜索量超過Crypto,NFT的市場在逐漸壯大_NFT

去年,在谷歌上的NFT搜索量增長了1000%,而且仍呈現著上升趨勢,這表明越來越多的人對這些資產表示了興趣。進一步的分析表明,在過去的幾個月里,人們更喜歡投資NFT而不是Crypto.

1900/1/1 0:00:00
回顧游戲發展史,解讀GameFi的過去、現在與未來_MEFI

原文標題:《WhyGameFi?|0xArticle》原文作者:Axo,0xRank 一、?引言 我一直有一個疑惑: “為什么那么多區塊鏈游戲的白皮書中的‘MarketResearch’部分在例.

1900/1/1 0:00:00
ads