以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MATIC > Info

QBridge 被黑簡析:8000 萬美元不翼而飛_ETH

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊,損失約 8000 萬美金。慢霧安全團隊進行分析后以簡析的形式分享給大家。

簡要分析

1. 攻擊者通過 ETH 上的 QBridge 合約進行存款操作,存款時傳入所要跨的目標鏈 destinationDomainID、所要跨鏈的資產 resourceID 以及跨鏈資金數量與接收地址等參數構成的 data。

武勝縣局發布QBTC案情通報:李某等10余人已抓獲歸案:8月7日凌晨四川廣安市武勝縣局發布QBTC案情通報,通報稱2020年5月8日接群眾報案,稱其在“QBTC”APP平臺交易虛擬貨幣被騙。經查,李某等人涉嫌以成都云快科技有限公司名義,搭建“QBTC”虛擬貨幣交易平臺,利用“QT”等虛擬貨幣實施詐騙。2020年6月4日將李某等10余人抓獲歸案,目前李某等人已被檢察機關依法批準逮捕,案件正在進一步偵辦中。[2020/8/7]

2. 攻擊者指定傳入的 resourceID 為跨 ETH 代幣所需要的值,但其調用的是 QBridge 的 deposit 函數而非 depositETH 函數,因此首先繞過了跨鏈資金數量與 msg.value 的檢查。deposit 函數會根據 resourceID 從映射中取出 handler 地址進行充值,由于攻擊者傳入的是真實的跨 ETH 代幣所需要的值所以可以順利調用 handler 合約的 deposit 函數。

USDK上線QBTC 現開啟BTC/USDK等交易:據官方消息,USDK穩定幣上線QBTC,現已開啟BTC/USDK、ETH/USDK、USDT/USDK交易對的交易服務。

據悉,USDK是區塊鏈大數據公司歐科云鏈OKLink與美國信托公司Prime Trust聯合推出的合規穩定幣業務,錨定1:1美元兌換。由美國審計公司EideBailly每月出具審計報告,確保資產透明。[2020/4/24]

3. handler 合約的 deposit 函數中會根據 resourceID 取出的所要充值的代幣是否在白名單內進行檢查,由于攻擊者傳入的 resourceID 對應 ETH,因此映射中取出的所要充值的代幣為 0 地址,即會被認為是充值 ETH 而通過了白名單檢查。但 deposit 函數中卻并沒有對所要充值的代幣地址再次進行檢查(充值 ETH 應該是要通過 depositETH 函數進行跨鏈),隨后直接通過 safeTransferFrom 調用了所要充值的代幣的 transferFrom 函數。

加密企業家在古巴建立比特幣交易所Qbita:金色財經報道,一位意大利裔古巴加密企業家在古巴推出了點對點比特幣交易所Qbita,為古巴首個此類的去中心化比特幣交易所。[2020/4/23]

4. 由于所要充值的代幣地址為 0 地址,而 call 調用無 code size 的 EOA 地址時其執行結果都會為 true 且返回值為空,因此通過 transferFrom 的轉賬操作通過了 safeTransferFrom 的檢查,最后觸發了 Deposit 跨鏈充值事件。

5. 由于傳入的 resourceID 為跨 ETH 所需要的值,因此觸發的 Deposit 事件與真正充值 ETH 的事件相同,這讓 QBridge 認為攻擊者進行了 ETH 跨鏈,因此在 BSC 鏈上為攻擊者鑄造了大量的 qXETH 代幣。攻擊者利用此 qXETH 憑證耗盡了 Qubit 的借貸池。

行情 | QBTC.INK權益通證QT日內漲幅超32%?:據QBTC.INK平臺行情數據顯示,截止發稿,QT日內漲幅超32%,領漲平臺幣。QT是QBTC.INK推出的平臺生態幣,也是QBTC.INK旗下唯一生態幣,發行總量100,000,000枚,自2019年7月起,QBTC開始回購并銷毀,目前已銷毀23,098,000枚,回購銷毀持續進行中,直至目前QT總量為76,902,000枚, 流通量為19,078,080枚。[2020/2/6]

MistTrack 分析

慢霧 AML 旗下 MistTrack 反洗錢追蹤系統分析發現,攻擊者地址(0xd01...5c7)首先從 Tornado.Cash 提幣獲取初始資金,隨后部署了合約,且該攻擊者地址交互的地址是 Qubit、PancakeSwap 和 Tornado.Cash 合約地址。目前資金未發生進一步轉移。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。

總結

本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否為 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。

參考交易:

https://etherscan.io/tx/0x478d83f2ad909c64a9a3d807b3d8399bb67a997f9721fc5580ae2c51fab92acf

https://bscscan.com/tx/0x33628dcc2ca6cd89a96d241bdf17cdc8785cf4322dcaf2c79766c990579aea02

Tags:ETHBTCQBTQBTCETHE價格1btc幣等于多少人民幣量子比特幣qbtc幣QBTC幣

MATIC
WaterFall DeFi分級產品及代幣經濟學介紹_WTF

隨著加密貨幣行業的不斷發展,Defi 產品越發的成熟和多樣化。在過去的一年中,我們可以從鏈上借貸、流動性池、杠桿交易、股票代幣和指數等衍生品上見證 DeFi 的興起.

1900/1/1 0:00:00
多鏈寶藏項目Arche Network :定制你的專屬智能合約_RCH

經歷過元宇宙NFT的“熱潮轟炸”后,許多專業區塊鏈探寶者們已經逐漸將目光移回了DeFi賽道,去探索明日之星.

1900/1/1 0:00:00
TVL超20億美金 Waves會是下一個公鏈之星嗎?_AVE

老牌公鏈 Waves 的 TVL 已經進入前十,超過 20 億美金。今天,我們將深入 Waves,進一步理解 Waves 生態是如何運轉的.

1900/1/1 0:00:00
一文了解 NFT市場協議 ZORA V3及其費用轉換 NFT ZORF_ZOR

注:原文作者是ZORA。我們從公開實驗中吸取了無數經驗,并創建了當今以太坊上存在的最省gas、功能最豐富的鏈上市場.

1900/1/1 0:00:00
Bankless創始人:為什么認為Tracer DAO就是衍生品的未來?_RAC

我(Ryan Sean Adams)和David Hoffman在去年9月決定作為長期顧問加入Tracer,隨后一直與該團隊合作.

1900/1/1 0:00:00
StartCatchers 小星星 NFT中文解析_STA

一、項目簡介 Starcatchers 是由 10,000 名有趣的明星組成的集合。我們的社區驅動項目旨在開發一個代表我們社區價值觀的品牌,并彌合 web3 和物理世界之間的差距.

1900/1/1 0:00:00
ads