以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

CertiK:Solana跨鏈橋蟲洞事件分析_SOL

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月3日凌晨1點58分,Solana跨鏈橋項目蟲洞遭受攻擊者發起的攻擊。黑客繞過了Solana上的WormholeBridge驗證過程,并為自己鑄造了WormholeETH(wETH)。

此次事件中,攻擊者通過注入一個欺騙性的sysvar帳戶繞過了系統驗證步驟,并成功生成了一條惡意“消息”,指定要鑄造12萬枚wETH。最后,攻擊者通過使用惡意“消息”調用了“complete_wrapped”函數,成功鑄造了12萬枚wETH,價值約3.2億美元。

該事件造成的損失金額之大,令其成為了DeFi史上第二大黑客攻擊事件。

蟲洞簡介

蟲洞,又稱愛因斯坦-羅森橋,也譯作蛀孔。是宇宙中可能存在的連接兩個不同時空的狹窄隧道。

言歸正傳,其實Solana的跨鏈橋蟲洞協議,確有蟲洞在科學乃至科幻小說里相同的意思和定位。

去中心化數據庫協議Ceramic添加對Solana的支持:金色財經報道,據官方推特消息,去中心化數據庫協議Ceramic宣布添加了對Solana的支持。在Solana上構建的開發人員現在可以將Ceramic的主權數據網絡用于跨鏈身份和動態數據。[2021/12/10 7:29:12]

蟲洞可連接兩個不同時空的隧道,從而節約時間進行“傳送”。而Solana的跨鏈橋蟲洞協議,是連接以太坊的橋。簡單來說,它幫助我們節約了交易的時間和周期,避開以太坊的擁堵從而體驗到Solana的快速交易。

漏洞攻擊流程

步驟一:攻擊者使用假sysvaraccount調用“verify_signatures”函數:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以偽造的“sysvaraccount”作為參數調用的“verify_signatures”函數:

Buy Me a Coffee聯合創始人:ZKN的生態應用Cering Swap很有前景:9月6日,Buy Me a Coffee聯合創始人發布推特稱,ZKN我在關注,應該很快就會上漲,他們的生態應用Cering Swap很有前景,是世界上第一個跨鏈聚合的去中心化交易所,Cering Swap代幣CNG我也會參與,我甚至準備好了梭哈。[2021/9/6 23:04:43]

相比之下,以下截圖是以真實的“sysvaraccount”作為參數的“verify_signatures”函數:

②?“verify_signatures”函數從sysvar(L92)加載當前指令。

③?然而,函數“load_current_index”并不能驗證“sysvaraccount”是否真的是“systemsysvar”。由于從“sysvar”中檢索到的當前指令是由攻擊者控制的,因此它可以順利通過以下驗證過程。

Perpetual Protocol推出Balancer PERP/USDC LP獎勵計劃:金色財經報道,據官方Medium文章消息,DeFi衍生品協議Perpetual Protocol宣布推出針對Balancer Shared Pool (BSP) 的PERP/USDC LP獎勵計劃。PERP/USDC流動性獎勵計劃將向為Balancer Shared Pool (BSP)池提供流動性的持幣者提供獎勵。流動性提供者(LP)將根據他們提供流動性的時間和資金池中的份額按比例獲得獎勵。[2020/12/22 16:01:56]

步驟二:攻擊者隨后使用上一步驗證的簽名調用“post_vaa”函數,并創建一個惡意消息帳戶,聲明要鑄造12萬枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

區塊鏈數據智能平臺SixPencer支持合規穩定幣HUSD數據查詢:據官方消息,區塊鏈數據智能平臺SixPencer已經正式支持合規穩定幣HUSD的數據查詢。用戶可以一鍵輕松獲得HUSD相關知識圖譜,同時系統會匹配與搜索詞對應的最佳可視化圖表。目前,平臺已經支持HUSD最新的用戶量、鏈上交易、以及市場數據查詢。

SixPencer是一家區塊鏈數據智能平臺。致力于實現區塊鏈數據智能大眾化,打造一個人人都可通過搜索獲取鏈上數據的開放平臺,通過創新的搜索和分析工具,改變用戶訪問、理解和分析區塊鏈數據的方式。

HUSD是由Stable Universal 發行的合規穩定幣,與美元1:1錨定。HUSD對應的美元資產由美國信托機構托管,由知名的獨立美國審計公司每月對資金進行審計。HUSD團隊竭誠為用戶提供安全、穩定、便捷的數字資產服務。[2020/7/7]

①Account2是通過“verify_signatures”指令生成的簽名集。②Account3是將在“complete_wrapped”函數中使用的消息帳戶。

步驟三:攻擊者調用“complete_wrapped”函數讀取惡意消息賬戶中的數據并鑄造12萬枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

①?Account3是“post_vaa”函數生成的消息賬戶。

②?Account6是“收件人”地址,用于接收鑄造的WormholeETH。③Account9是WormholeETH的鑄幣機構,是一個PDA。這就是為什么在簽名驗證通過后,攻擊者可以直接鑄造代幣。

步驟四:部分鑄造的wETH被轉移到以太坊,其余的被交換到USDC和SOL:

https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknec

https://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAuf

https://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6G

https://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk

為了防止將來此類問題的發生,必須檢查并驗證函數使用的所有帳戶。特別是在該案例中,由于部分檢查過程依賴于外部調用,而外部調用的可靠性被過度信任,從而引入了風險。

開發者提出如下幾點建議:開發者在使用外部依賴的函數時,需要對這個函數有足夠的了解。

隨時關注外部依賴代碼庫的重要更新,在有重大版本變動時及時對自己的代碼庫做出相應的調整。

當代碼版本更新時,也需及時進行全面審計,并將審計后的代碼及時更新到已部署上鏈的代碼中。

農歷破五將至,希望大家“破五窮”。同時也希望每一個項目在經過嚴格的審計之后上線部署從而獲得更高的安全性并減少財產損失的可能。好運從新的一年起開始不斷“循環”;安全從嚴格的審計開始,每個項目都有更好的“開端”!

迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:SOLCERUSDCCOsol幣價格走勢圖Tracer DAOusdt幣怎么獲取dynamiccoin

pepe最新價格
Gate.io HODL & Earn: Lock EJS To Earn 100% APR(Phase 1)

TheLockEJS&Earn#1(term14days)willlaunchat8:00UTConFeb12atGate.io''s“HODL&Earn”section.

1900/1/1 0:00:00
IMC/USDT 2月4日上線大幣網(Dcoin)公告(延遲上線)_IMC

親愛的大幣網(Dcoin)用戶:IMC將上線大幣網(Dcoin),具體時間安排如下,邀請您體驗!開放充值:具體時間將以最新公告另行通知交易開啟:具體時間將以最新公告另行通知開放提幣:具體時間將以.

1900/1/1 0:00:00
關于BitMart下架MELLO的公告_BIT

尊敬的BitMart用戶:應MELLO團隊的要求,我們決定于香港時間2022年1月30日20:00暫停MELLO的充值及交易功能.

1900/1/1 0:00:00
Tbit新春豪禮,交易分享20,000 USDT_BIT

尊敬的Tbit用戶:新春將至,為回饋Tbit全站用戶對平臺大力支持,Tbit將于春節期間舉行交易大狂歡活動,誠邀全站用戶共同參與瓜分20,000USDT獎勵,祝Tbit全站用戶虎年行大運.

1900/1/1 0:00:00
2022/2/7 天天空投發紅包中獎名單_區塊鏈

尊敬的WEEX用戶您好!新春虎年行大運萬元紅包等你拿 活動五:天天空投發紅包 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機送8、18、38、68、88USDT,不限幣種金額.

1900/1/1 0:00:00
Battle of Guardians Share (BGS) Staking預體驗活動開啟,存幣生息享100%年化收益率_BAT

親愛的用戶: 為支持BattleofGuardiansShare(BGS)?的生態建設,頂峰AscendEX現已開啟BGSStaking預體驗活動.

1900/1/1 0:00:00
ads