以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Filecoin > Info

小缺陷大損失 ,GYM Network何至于此 ?_GYM

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年6月8日,知道創宇區塊鏈安全實驗室?自動數據監測工具監測到BSC鏈上NFT項目GYMNetwork因"PublicdepositFromOtherContract"權限控制問題被攻擊,損失包括7475枚BNB,共計約216W美元,目前已將兌通過DEX換70W美元的ETH通過Celer跨鏈到以太坊,2000枚BNB利用BSC-Tornado進行混幣,余下3000枚BNB在攻擊者地址。

知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。

基礎信息

數據平臺Satsuma完成500萬美元種子輪融資:金色財經報道,區塊鏈數據索引平臺Satsuma宣布完成500萬美元種子輪融資,Initialization Capital和Archetype領投,OpenSea、 Y Combinator、 Homebrew、South Park Commons等參投。

Satsuma 成立于去年3月。該項目使用The Graph的開源技術查詢和索引鏈上數據。Satsuma并非去中心化協議,而是一個SAAS(軟件即服務)模式的業務實體。[2023/4/5 13:45:15]

被攻擊合約:0x0288fba0bf19072d30490a0f3c81cd9b0634258a

FTX用戶指控NBA金州勇士隊涉嫌欺詐性推廣:金色財經報道,FTX用戶已向NBA金州勇士隊發起集體訴訟,該客戶指責金州勇士隊欺詐性地推廣已破產的FTX。據悉該客戶名為加拿大公民Elliott Lam,他已向舊金山聯邦法院提起集體訴訟,除了NBA金州勇士隊之外,其他被告還包括SBF和Alameda Research首席執行官Caroline Ellison。

金州勇士隊的一位女發言人表示,目前球隊不會就未決的法律問題討論。(Irish Examiner)[2022/11/22 7:56:47]

攻擊者地址:0xB2C035eee03b821cBe78644E5dA8B8eaA711D2e5

拉丁美洲加密交易所Lemon集成NFT市場TravelX,允許用戶購買機票:金色財經報道,拉丁美洲的加密貨幣交易所Lemon已經集成TravelX,允許其用戶購買機票。TravelX于9月底上線,提供阿根廷低成本航空公司Flybondi的機票,這些機票在購買后被轉換NFT,被稱為NFTickets。該公司表示,從本月開始,每個Lemon用戶可以從Lemon錢包中使用USDC,在TravelX上最多購買兩張機票,并獲得50%的比特幣現金返還,每筆交易有100USDC的限制。(CoinDesk)[2022/10/19 17:32:19]

攻擊合約:0xcD337b920678cF35143322Ab31ab8977C3463a45、0x68b5f1635522ec0e3402b7e2446e985958777c22

Charles Maniace:數字資產和區塊鏈將迫使銷售稅演變:金色財經報道,美國稅務合規公司Sovos的監管分析和設計副總裁Charles Maniace表示,隨著NFT的日益普及和對區塊鏈交易征收銷售稅的可能實施,立法者應該迎接挑戰,提供有助于合規的清晰和全面的指導。州立法者和監管機構在將銷售稅應用于區塊鏈上交易的數字資產方面面臨的銷售稅挑戰是新的,但絕不是前所未有的。有很多場合要求銷售稅監管機構應對不斷發展的技術的挑戰。公平地說,最近的銷售稅規則已經落后于技術一步。

隨著NFT的日益普及以及越來越多的州考慮對區塊鏈交易征收銷售稅,立法者應該迎接挑戰,提供反映現實的清晰和全面的指導,并為公司提供合理的合規途徑。[2022/8/25 12:48:46]

tx:0xfffd3aca0f53715f4c76c4ff1417ec8e8d00928fe0dbc20c89d875a893c29d89

GymSinglePool代理合約:0xa8987285e100a8b557f06a7889f79e0064b359f2

漏洞分析

項目方在GymSinglePool合約中實現過程中對于0x0288fba0bf19072d30490a0f3c81cd9b0634258a#depositFromOtherContract函數缺少了權限控制,導致攻擊者能夠通過該函數調用內部_autoDeposit函數實現零消耗質押:

對于應該開放給用戶的質押內部函數是_deposit函數,該函數實現了對于token的審批傳入,如下圖所示:

對應的_autoDeposit函數則實現了"特權"質押,即不需要轉入Token進行質押。同時該函數直接暴露給了用戶,函數對比如下:

攻擊流程

攻擊者為了防止鏈上MEV和搶跑機器人,將合約進行了分步部署執行,同時部署/調用了多次以完成對GymNetwork合約(0x3a0d9d7764FAE860A659eb96A500F1323b411e68)中的GYMNETToken完全抽離,以其中一筆部署調用為例:

1.部署合約后調用depositFromOtherContract實"特權"質押,對應0xfd4a2266方法:

內部調用細節如下:

2.調用0x30649e15實現對上一步特權質押的Token回撤:

3.利用0x1d111d13函數售出獲取到的的GYM-Token:

重復多次"特權"質押--回撤--售出步驟,攻擊者最終獲取到7475枚BNB:

為了抑制搶跑,攻擊者將添加質押和回撤進行了步驟分離,兩個步驟均為核心操作,同時刻意提高添加部分步驟的GasPrice為15/20gwei,可見攻擊者是有意為之。

溯源處置

本次攻擊原因是項目方實現的特權函數權限控制不當,在攻擊發現的1小時后項目方將GymSinglePool代理合約的邏輯合約進行了多次修改,為其添加了權限控制:

并在20分鐘后對邏輯合約添加了緊急賬戶處置函數:

而對于項目方Deployer地址分析,其部署的多個GymSinglePool合約根據追蹤僅在兩天前部署的GymSinglePool合約中存在漏洞,4天前的合約則不存在此函數:

同時代理合約對應的邏輯合約被升級為漏洞合約的事件發生在在2days13hrsago:

攻擊者的資金準備(FromTornado)則在約6小時以前,攻擊者的身份也值得令人深思。

總結

雖然只是一處小的控制缺陷,卻導致了數百萬美元的損失。項目方的處置雖較為及時,漏洞導致的損失卻難以挽回。該類型漏洞在審計過程中很容易被發現并將歸納到邏輯缺陷/不安全的外部調用,各項目方在開發和審計流程上切莫大意。

Tags:GYMDEPTRA區塊鏈GYMAI價格TradePlusTRAVA幣區塊鏈存證說法錯誤的是

Filecoin
XT.COM關於暫停XFL提現的公告_COM

尊敬的XT.COM用戶:因XFL錢包升級維護,XT.COM現已暫停XFL提現業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
白帽救援的兩難選擇:僅通知項目方還是直接轉移資產?_加密貨幣

原文標題:《MeettheVigilantesWhoHackMillionsinCryptotoSaveItFromThieves》原文作者:LorenzoFranceschi-Bicchier.

1900/1/1 0:00:00
美國軟件巨頭Salesforce試行NFT服務,計劃在10月全面推出_SFO

6月9日消息,美國客戶關系軟件巨頭Salesforce正在推出一種基于云的服務,用于創建和銷售NFT。Salesforce著眼于網絡安全并負責后端安全、合同編寫和身份驗證.

1900/1/1 0:00:00
STEPN更新經濟模型,GST及運動鞋NFT價格反彈_STE

今日,Web3運動應用STEPN發布公告,對近期社區關心議題進行回應,涉及跨鏈能量共享、Mint鑄造卷軸、Mint成本、鞋子合成四個維度.

1900/1/1 0:00:00
OP被盜的真正原因?就此沉淪還是虛驚一場?_INTER

OP一直被大家寄予厚望,發幣以來卻風波不斷,此前文章《屬于Optimism的空投盛宴為何沒有達到預期的效果?》詳解描述了OP此前的經過,大家可以去看一下.

1900/1/1 0:00:00
Huobi Global Will List ROUTE (Router Protocol) on June 8, 2022_OBI

DearValuedUsers,HuobiGlobalisscheduledtolistROUTE(RouterProtocol)onJune8.

1900/1/1 0:00:00
ads