熟悉DeFi生態的用戶都聽過Sushi,它是DeFi生態中知名的去中心化交易所,和Uniswap在圈內都是頂流的交易所項目。但和Uniswap專注交易的縱向發展路徑不同,Sushi除了交易所,也注重在其它領域布局。
拍賣就是Sushi除交易所之外布局的領域。而MISO就是Sushi開發的代幣發售平臺。這個平臺今年2月上線,迄今為止運營了6個多月,整體運行處于比較平穩的狀況。
但就在北京時間8月18日凌晨,多名海外的白帽黑客發現MISO平臺合約中存在安全漏洞,并聯手從眾籌資金池中拯救回10.9萬枚ETH,使Sushi避免了一場潛在的災難。
獨家 | BTC 24h 鏈上活躍地址數上升3.04%:金色財經報道,據歐科云鏈OKLink數據顯示,BTC 24h鏈上活躍地址數總計997869,較前日上升3.04% ;鏈上交易量總計397180.97 BTC,較前日下降1.24% ;鏈上交易筆數總計298580,較前日上升2.23% ;BTC鏈上活躍度上升。
截至上午10時,BTC全網算力約為124.19EH/s,較前日上升3.22EH/s,全網算力呈上升趨勢。[2020/7/27]
以金額看,恐怕此次聯手行動是DeFi發展史上“最大的白帽拯救行動”。此次白帽拯救行動導致BitDAO在MISO平臺進行的荷蘭拍中的ETH資金池提前結束。
獨家 | Bakkt期貨合約數據一覽:金色財經報道,BakktVolumeBot數據顯示,7月6日,Bakkt比特幣月度期貨合約日交易額為1528萬美元,同比增長31%,未平倉合約量為828萬美元,同比增長3%。[2020/7/7]
盡管事件得以妥善解決,沒有釀成大禍,但這次事件仍然給我們留下了很多值得深思的問題和教訓。
靈蹤安全對此次漏洞的細節分析如下:
這次出現安全漏洞的是MISO的荷蘭式拍賣合約。其拍賣合約地址為:
0x4c4564a1FE775D97297F9e3Dc2e762e0Ed5Dda0e
獨家 | 2020減半幣種行情播報:根據金色財經數據顯示,當前減半幣種中,BTC當前價格8871.54美元,24小時漲幅為2.14%;BCH當前價格325.85美元,24小時漲幅為1.92%;BSV當前價格229.87美元,24小時漲幅為1.25%;ETC當前價格7.78美元,24小時漲幅為3.13%;DASH當前價格91.33美元,24小時漲幅為10.74%;ZEC當前價格53.55美元,24小時漲幅為5.83%;BCD當前價格0.64美元,24小時漲幅為2.0%;XZC當前價格5.42美元,24小時漲幅為7.03%;SERO當前價格0.128美元,24小時漲幅為2.66%。[2020/2/28]
在合約中,首要存在漏洞的是delegatecall函數調用。
獨家 | QuestGroup創始人曲鳴:挖礦難度上調將促使云算力增長:在今晚由算力互聯主辦,金色財經獨家支持直播的2020礦業新勢力AMA上,針對嘉賓提問“2020年比特幣減半前后挖礦難度再度上調是否會促進云算力需求的爆發增長”的問題,QuestGroup創始人曲鳴表示,隨著挖礦難度上調,用戶的需求點一定是需要滿足自身資產升值,在此其實云算力的供給和需求會有極大的相關性。我并不認為云算力的供給需求關系會像傳統經濟學的供需曲線呈現,因為云算力不是簡單的商品,而是一項需要滿足多種功能的服務或者解決方案,因此在云算力市場中需要更多良性的供給來推動更多的需求。
云算力產品若能做得很好,一定是有很多的入場者在一定競爭下才會出現的。此次疫情其實對大多數線上行業都是利好,對于云算力平臺也是,在幣價穩定在一萬美元左右的同時更多非專業人士有時間精力了解了當然是2020年非常好的開始。[2020/2/25]
delegatecall函數所執行的交易是外部傳入的。本合約代碼對delegatecall的調用使得每個交易在執行時,使用msg.value不會發生變化,因此調用者可以利用此漏洞支付一筆拍賣費用而提交多筆相同金額的拍賣訂單,這相當于免費參與多次拍賣。
這部分代碼在BoringBatchable.sol文件中,具體代碼如下所示:
除此以外,合約的退款邏輯放大了漏洞的攻擊力。
當拍賣超過上限即auctionSuccessful()條件成立時,合約會執行退款。這個邏輯結合上面的漏洞就產生了這樣的情景:
攻擊者免費參與拍賣,并設置拍賣金額超過上限,從而觸發合約的退款行為,取走拍賣中其他用戶的資金。
退款邏輯由DutchAuction.sol合約中的withdrawTokens()函數實現,其具體代碼如下所示:
這個安全漏洞最值得注意的地方是,它很早就已經被圈內認識了,并不是新發現的漏洞,因此其表現形式和特點對于成熟的審計公司而言是很容易被發現的。這樣的漏洞完全可以通過審計發現,而不用等到合約上線冒如此大的風險。畢竟并不是每一個項目都能這么幸運,得到白帽黑客的幫助。但每一個項目在上線前進行詳細的合約審計卻是每個項目團隊都應該做也必須做的。
因此我們再次提醒所有的項目方,做好項目審計是保障項目發展的第一要素。靈蹤安全永遠以嚴謹的態度和專業的技能為項目方提供踏實、周全的服務。
關于靈蹤安全:
靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
作者:
靈蹤安全CEO譚粵飛
美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事?。個人擁有4項區塊鏈相關專利、3本出版著作。
在加密貨幣市場經歷了一周的積極價格走勢后,許多人對牛市持續的承諾歡欣鼓舞。盡管最近有一些好消息,比如EIP-1559的激活,但也有一些監管方面的擔憂,投資者謹慎但樂觀.
1900/1/1 0:00:008月5日晚間20時33分以太坊主網達到區塊高度12,965,000,激活倫敦硬分叉網絡升級。本次升級包含5個以太坊改進提案,分別是EIP-1559、EIP-3198、EIP-3529、EIP-3.
1900/1/1 0:00:00在各個項目紛紛將預言機功能委托給ChainlinkPriceFeeds等去中心化解決方案后,DeFi才真正迎來了創新潮。開發者再也不需要花時間開發核心后端基礎架構,而是全心全意創新DeFi產品.
1900/1/1 0:00:00“世上至少有兩種游戲。一種可稱為有限游戲,另一種稱為無限游戲。有限游戲以取勝為目的,而無限游戲以延續游戲為目的。”有限游戲在邊界內部玩,而無限游戲玩的則是邊界.
1900/1/1 0:00:00Ergo及其創始人AlexChepurnoy技術的本質是迭代發展。我們從過去的工作中吸取經驗教訓并以此為基礎設計未來。我們將過去的精力、信息和經驗發揚光大.
1900/1/1 0:00:002020「Defisummer」讓人們看到了去中心化金融的魅力和潛力,也讓DeFi、CeFi之爭一度成為人們熱議的話題.
1900/1/1 0:00:00