以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Gate.io > Info

SharkTeam:Tornado.Cash提案攻擊原理分析_BSP

Author:

Time:1900/1/1 0:00:00

北京時間 2023 年 5 月 20 日,Tornado.Cash 遭受提案攻擊,攻擊者已獲利約 68 萬美元。

SharkTeam對此事件第一時間進行了技術分析,并總結了安全防范手段,希望后續項目可以引以為戒,共筑區塊鏈行業的安全防線。

攻擊者地址:

0x092123663804f8801b9b086b03B98D706f77bD59

0x592340957eBC9e4Afb0E9Af221d06fDDDF789de9

攻擊合約:

0xAF54612427d97489707332efe0b6290F129DbAcb

0x03ecf0d22f9ccd21144a7d492cf63b471916497a

CoinShares、21Shares和VanEck均已暫停FTX相關交易產品:11月16日消息,CoinShares、21Shares和VanEck三家基金巨頭均宣布暫停 FTX 相關交易產品(ETP),包括 VanEck FTX Token ETN(VFTX)、21Shares FTX Token ETP(AFTT),以及CoinShares FTX Physical FTX Token(CFTT)。[2022/11/16 13:13:37]

0x7dc86183274b28e9f1a100a0152dac975361353d(部署合約)

0xc503893b3e3c0c6b909222b45f2a3a259a52752d(假提案合約)

被攻擊合約:

0x5efda50f22d34F262c29268506C5Fa42cB56A1Ce

CoinShares:上周數字資產投資產品凈流出2700萬美元,交易量是2020年10月以來的最低水平:8月29日消息,據CoinShares周報數據,上周數字資產投資產品凈流出 2700 萬美元,已連續三周共流出 4600 萬美元。上周加密投資產品交易量僅為 9.01 億美元,是 2020 年 10 月以來的最低水平。比特幣流出總額為 2870 萬美元,其中空頭比特幣投資產品流入 100 萬美元。從區域來看,全面出現小幅流出,但主要集中在美國、瑞典和德國,流出總額分別為 2,000 萬美元、420 萬美元和 230 萬美元。巴西是唯一的凈流入地區,流入總額為 120 萬美元。[2022/8/29 12:56:05]

發起提案交易:

0x34605f1d6463a48b818157f7b26d040f8dd329273702a0618e9e74fe350e6e0d

ShapeShift指控前員工盜竊90枚比特幣:金色財經報道,加密貨幣公司ShapeShift今天在美國地方法院對其前高級軟件工程師Azamat Mukhiddinov提起民事訴訟。該公司指控Mukhiddinov在2019年11月至2020年5月期間從ShapeShift的公司賬戶中偷走了大約90枚比特幣,并轉至自己的賬戶。根據文件,這筆錢已經退還,但是ShapeShift正在尋求歸還與涉嫌盜竊有關的費用。[2020/8/28]

攻擊交易:

0x3274b6090685b842aca80b304a4dcee0f61ef8b6afee10b7c7533c32fb75486d

攻擊流程:

(1 )首先,攻擊者(0x08e80ecb)先向被攻擊合約(0x5efda50f)發起了一個提案,并宣稱此提案是16 號提案的補充

動態 | 加密錢包Cashaa啟用信用卡和借記卡服務,支持購買加密貨幣:4月22日,加密錢包和銀行服務提供商Cashaa宣布已在其平臺上啟用可購買加密貨幣的信用卡和借記卡支付服務。目前支持購買的加密貨幣有BTC、ETH以及其原生代幣CAS。但目前此項服務不對美國客戶開放。[2019/4/23]

(2 ) 但提案中實際上存在一個額外的自毀函數。

(3 )很遺憾的是社區并沒有發現此提案中存在問題,大多數成員都投票通過了這次提案。

(4 )攻擊者創建了很多個合約來實行代幣的轉移

(5 )攻擊者(0x08e80ecb)銷毀了提案合約(0xc503893b)和他的創建合約(0x7dc86183)。隨后在相同的地址重新部署了攻擊合約(0xc503893b)。

(6 )修改完提案合約后,攻擊者(0x08e80ecb)執行提案并將自己所控制的合約地址的代幣鎖定量都修改為10000 。

(7 )提案執行完成后,攻擊者(0x08e80ecb)將代幣轉移到自己的地址,并獲得被攻擊合約的所有權。

漏洞分析:

由于提案合約(0xc503893b)的創建合約(0x7dc86183)是通過creat 2 進行部署的,所以兩個合約銷毀之后,在同一地址上可以部署新的邏輯合約,并且提案執行是通過delegatecall的形式調用,攻擊合約可任意修改被攻擊合約中的值。

事件總結:

本次事件發生原因是由于社區在檢查提案時未能發現提案中存在的風險,并沒有認真核實提案合約的代碼是否存在安全漏洞。

針對本次攻擊事件,我們在開發過程中應遵循以下注意事項:

(1 )在進行提案設計時充分考慮提案機制的安全性并盡量降低提案被中心化控制的風險,可以考慮通過降低攻擊的價值,增加獲得投票權的成本,以及增加執行攻擊的成本等方式結合實際妥善設計。

(2 )在進行提案的投票前,社區應慎重檢查合約代碼是否有后門。

(3 )在提案通過前,可聯系第三方安全審計公司對合約邏輯代碼進行安全審計。

金色薦讀

金色財經 善歐巴

迪新財訊

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

MarsBit

Tags:BSPSHANBSRESBSPAYSHAEL幣NBS價格sorceressprotocol

Gate.io
Rollup 的新分類:Sovereign 與 Based Rollup_ROL

作者:NIC Lin 來源:medium Rollup 不管是Validity Rollup還是Optimistic Rollup,它們都會將資料上傳到L1(比如以太坊).

1900/1/1 0:00:00
DAO 的“人治困境”:內訌撕逼不斷 利益分配不均_DAO

撰文:雨中狂睡 AragonDAO 的最新近況再度引發了加密行業對于 DAO 的熱烈關注。事情經過簡而言之便是 Aragon 官方領導層和社區對如何處置國庫資金產生了分歧,社區通過代幣投票希望能.

1900/1/1 0:00:00
金色早報 | Bittrex:估計負債和資產都在5億至10億美元之間_區塊鏈

▌Bittrex:估計負債和資產都在5億至10億美元之間根據破產追蹤機構Chapter 11 Dockets的Randall Reese分享的一份法庭文件.

1900/1/1 0:00:00
NFT現在為何沒什么聲音了 未來還有希望嗎_NFT

據OKX Ventures發布的2023年Q1總結,NFT市場在這一季度表現強勁:鏈上數據回暖跡象明顯,整體市場活躍度上升,且Ordinals協議帶來新的NFT市場機會.

1900/1/1 0:00:00
金色Web3.0日報 | 香港證監會:將于2023年6月1日開始接受虛擬資產交易牌照申請_NFT

DeFi數據 1、DeFi代幣總市值:472.36億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量35.

1900/1/1 0:00:00
一文了解國際足聯推出的四款Web3足球游戲_區塊鏈

原文作者:@CC99Carol 原文編輯:吳說區塊鏈 近期,中心化交易所的爆雷使得剛剛恢復一點元氣的加密市場再受重挫.

1900/1/1 0:00:00
ads