比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

Chain:Poly Network攻擊關鍵步驟深度解析

Author:

Time:1900/1/1 0:00:00

北京時間2021年8月10日,跨鏈橋項目Poly Network遭遇攻擊,損失超過6億美金。雖然攻擊者在后續償還被盜數字貨幣,但是這仍然是區塊鏈歷史上涉及金額最大的一次攻擊事件。由于整個攻擊過程涉及到不同的區塊鏈平臺,并且存在合約以及Relayer之間的復雜交互,對于攻擊的完整過程和漏洞的根本原因,現有分析報告并未能梳理清楚。

整個攻擊分為兩個主要階段,包括修改keeper簽名和最終提幣。對于第二階段,由于keeper簽名已經被修改,因此攻擊者可以直接構建惡意提幣交易,具體可以參見我們之前的報告。然而對于修改keeper簽名的交易是如何最終在目標鏈執行的,目前并沒有詳細的文章闡明。而這一步是攻擊的最核心步驟。

本報告從修改keeper簽名交易入手(Ontology鏈上交易0xf771ba610625d5a37b67d30bf2f8829703540c86ad76542802567caaffff280c),分析了背后的原理和漏洞的本質。我們發現以下幾個原因是Keeper能被修改的原因:

源鏈上(Ontology)的relayer沒有對上鏈的交易做語義校驗,因此包含修改keeper惡意交易可以被打包到poly chain上

目標鏈上(以太坊)上的relayer雖然對交易做了校驗,但是攻擊者可以直接調用以太坊上的EthCrossChainManager合約最終調用EthCrossChainData合約完成簽名修改

攻擊者精心夠著了能導致hash沖突的函數簽名,從而調用putCurEpochConPubKeyBytes完成對簽名的修改

整個過程中的交互流程如下:

Polkadot將實施提名池以幫助沒有足夠DOT的質押者:金色財經報道,Polkadot將實施提名池(Nomination Pools)以幫助沒有足夠DOT的質押者。質押者加入礦池意味著將資金轉移到礦池賬戶,每當池成員更改其質押數量時,網絡將自動為他們索取所有獎勵。

據悉,在過去一年中,Polkadot復雜的質押系統一直是社區反饋的主題。Polkadot團隊預計大量用戶希望直接在中繼鏈上進行質押(而不是更中心化的服務),礦池正是實現這一目標的工具。[2022/10/31 12:00:03]

Ontology交易 -> Ontology Relayer -> Poly Chain -> Ethereum Relayer -> Ethereum

以太坊

0x838bf9e95cb12dd76a54c9f9d2e3082eaf928270: EthCrossChainManager

0xcf2afe102057ba5c16f899271045a0a37fcb10f2: EthCrossChainData

0x250e76987d838a75310c34bf422ea9f1ac4cc906: LockProxy

0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581: 修改keeper的交易

Ontology

0xf771ba610625d5a37b67d30bf2f8829703540c86ad76542802567caaffff280c: 修改keeper的交易

UmbriaNetwork通過Narni橋接入Avalanche和Polygon網絡:金色財經報道,UmbriaNetwork通過其Narni橋接解決方案和合作伙伴計劃,訪問在Avalanche(AVAX)和Polygon網絡上構建的項目。(PRNewsWire)[2022/3/18 14:03:39]

Poly

0x1a72a0cf65e4c08bb8aab2c20da0085d7aee3dc69369651e2e08eb798497cc80: 修改keeper的交易

整個攻擊大致可以分為三個步驟。第一個步驟是在 Ontology 鏈生成一條惡意交易(0xf771ba610625d5a37b67d30bf2f8829703540c86ad76542802567caaffff280c),第二個步驟是修改以太坊EthCrossChainData合約中的keeper簽名,第三個步驟構造惡意交易發起最終攻擊和提幣。

步驟一

攻擊者首先在Ontology發起了一筆跨鏈交易(0xf771ba610625d5a37b67d30bf2f8829703540c86ad76542802567caaffff280c),里面包含了一個攻擊payload:

可以看出交易包含了精心設計的函數名(圖中以6631開頭的數字,轉換后即 f1121318093),目的在于通過造成哈希沖突(hash collision)的方式調用putCurEpochConPubKeyBytes函數(屬于以太坊上的EthCrossChainData合約)。關于哈希函數沖突的細節在網絡上已有很多討論,可以參考.

巴塞羅那俱樂部稱對加密行業缺乏信心棄選Polkadot等加密公司作為贊助商:2月23日消息,巴塞羅那足球俱樂部及其主席Joan Laporta在最近幾周拒絕了加密公司的各種贊助標書,并選擇音樂流媒體公司Spotify作為其贊助商。Spotify交易涉及的具體金額還不清楚。然而,其他消息來源稱,Spotify將在三年內支付約2.8億歐元(3.2億美元)的贊助費。該俱樂部稱,對加密貨幣行業缺乏信心是做出這一決定的原因之一。

此前,Polkadot和Binance都在1月份向巴塞羅那足球俱樂部提交了競標。(CryptoBriefing)[2022/2/23 10:09:52]

隨后,該筆交易被Ontology Relayer 接收,注意這里并沒有很嚴格的校驗。該交易會通過Relayer在Poly Chain成功上鏈(0x1a72a0cf65e4c08bb8aab2c20da0085d7aee3dc69369651e2e08eb798497cc80)。Ethereum Relayer會感知到新區塊的生成。

然而,這筆交易被Ethereum Relayer拒絕了。原因在于Ethereum Relayer對目標合約地址有校驗,只允許LockProxy合約作為目標地址,而攻擊者傳入的是EthCrossChainData地址。

因此,攻擊者攻擊之路在此中斷。但如前所述,包含惡意payload的攻擊交易已經在Poly Chain成功上鏈,可被進一步利用。

步驟二

攻擊者手動發起交易,調用EthCrossChainManager合約中的verifyHeaderAndExecuteTx函數,將之前一步保存在Ploy Chain區塊中的攻擊交易數據作為輸入。由于該區塊是poly chain上的合法區塊,因此可以通過verifyHeaderAndExecuteTx中對于簽名和merkle proof的校驗。然后執行EthCrossChainData合約中的putCurEpochConPubKeyBytes函數,將原本的4個keeper修改為自己指定的地址(0xA87fB85A93Ca072Cd4e5F0D4f178Bc831Df8a00B)。

GOGOcoin與Polygon Studios達成合作,將在Polygon上推出NFT:1月26日,據官方消息,開源 DeFi 協議 GOGOcoin 與 Polygon Studios 達成合作,將在 Polygon 網絡上推出 CryptoGOGO 系列 NFT,預計將于 2 月 1 日發布。Polygon 為推出 CryptoGOGO 系列 NFT 以及在 GOGOcoin 上進行 NFT 質押提供了完美的生態系統。CryptoGOGO NFT 是 7777 張獨特的收藏卡,有 3 種不同的稀有度:銀、金和鉑金。[2022/1/26 9:12:40]

步驟三

在keeper被修改之后,攻擊者直接調用目標鏈上的verifyHeaderAndExecuteTx函數(而不需要再通過poly chain -- 因為keeper已經被修改,攻擊者可以任意簽署在目標鏈看來合理的poly chain上的塊),最終調用至Unlock函數(屬于LockProxy合約),大量地轉移資金,給項目方帶來了嚴重的損失。具體的攻擊細節可參考我們之前的報告。

在本攻擊過程中,Ontology方和以太坊方均有Relayer負責將來自Ontology的交易在poly Chain上鏈,以及將poly chain上的交易放到以太坊。這兩個Relayer是由Go語言實現的服務進程。

然而我們發現,這兩個Relayer都缺乏有效的校驗。這導致

攻擊者可以在Ontology構造一條惡意的跨鏈交易,并且成功打包到poly chain上。

雖然在以太坊的Relayer具有校驗功能,但是攻擊者可以直接同以太坊上的鏈上合約進行交互,直接執行惡意的函數。

Polkadot v0.8.26已發布 新版本包括日志修復、本機支持等:Web3基金會技術教育主管Bill Laboon發推稱,Polkadot v0.8.26已經發布,這是一個中等優先的升級,包括日志修復,一些RPC調用標記為不安全,當然還有對新運行時的本機支持。[2020/11/5 11:44:56]

Ontology Relayer完全信任來自Ontology上的跨鏈交易

Poly Network 的 ont_relayer(https://github.com/polynetwork/ont-relayer) 負責監聽 Ontology 鏈上的跨鏈交易并將其打包入傳入Poly Chain.

注:

在Ontology Relayer中,Side 指 Ontology Chain; Alliance 指 Poly Chain.

CrossChainContractAddress 是 Ontology 鏈上原生編號為 09 的智能合約.

上圖中,Ontology Relayer啟動時開啟三個 Goroutines 分別負責監聽 Ontology Chain 和 Poly Chain 的跨鏈交易,以及對 Poly Chain 上的跨鏈交易做狀態檢查。在本報告中,我們只關注69行的監聽Side的代碼邏輯。

在上圖中,Ontology Relayer 調用 Ontology 鏈提供的 RPC 接口(第 215 行,調用SDK函數 GetSmartContractEventByBlock) 獲取區塊中觸發的智能合約事件;然后在第 228 和 232 行表明 Ontology Relayer 只監聽 Ontology Chain 上由 CrossChainContractAddress 觸發的 makeFromOntProof 事件;

上圖中,在處理 Ontology Chain 上的跨鏈交易時,Ontology Relayer 總共做了五次校驗,分別是兩次向 Ontology Chain 發送的 RPC 請求校驗(check 1 和 check 4), 以及三次參數是否為空的校驗(check2, check3, 和check5)。這五次校驗都屬于常規校驗,并未對來自 Ontology Chain 上的跨鏈交易做語義上的校驗; 第 167 和 171 行取出了在目標鏈上執行所需要的交易參數信息(proof, auditPath);第 183 行向 Poly Chain 發送交易;

Ontology Relayer 在構造了 Poly Chain 上的交易后便向 Poly Chain 發起 RPC 請求發送交易(第 164 行,函數調用 SendTransaction);

這個名為 ProcessToAliianceCheckAndRetry 的 Goroutine 也僅僅是做了重發失敗交易的工作,仍然未對來自 Ontology Chain 上的跨鏈交易做任何語義上的校驗。

至此,我們可以看出 ont-relayer 監聽所有來自 Ontology Chain 由 CrossChainContractAddress 觸發的 makeFromOntProof 事件,并未對其做任何語義上的校驗,便向 Poly Chain 轉發了交易。而任何人向 Ontology 發送的任何跨鏈交易都會觸發 CrossChainContractAddress 的 makeFromOntProof 事件,所以 Ontology Relayer 會將所有來自 Ontology 上的跨鏈交易都轉發到 Poly chain 上。

Ethereum Relayer中的無效校驗

Ethereum Relayer 負責監聽 Poly Chain 并將目標鏈為 Ethereum 的跨鏈交易轉發到 Ethereum 上。

Ethereum Relayer 啟動一個 Goroutine 來監控 Poly Chain;

Ethereum Relayer監聽所有 Poly Chain 上目標鏈為 Ethereum 的跨鏈交易 (第 275 至 278 行); Ethereum Relayer會校驗跨鏈交易的目標合約是否為 config.TargetContracts中指定的合約之一,如果不是則不會發送這筆跨鏈交易到 Ethereum 上(第 315 行)。

雖然 Ethereum Relayer 對 Poly Chain 上的跨鏈交易做了部分校驗,比如限制了目標合約,但是與 Poly Chain 不同,任何人都可以向 Ethereum 上的EthCrossChainManager合約發送交易。換句話說,Ethereum Relayer 在這里做的校驗沒有實際的意義,只要包含惡意payload的跨鏈交易被成功打包進了 Poly Chain(雖然沒有被relay轉發到以太坊鏈上), 那么任何人都可以直接使用已經打包好的區塊數據將payload發送到以太坊EthCrossChainManager合約并執行(這個過程中,可以通過merkle proof的校驗,因為是已經正常上鏈的poly chain區塊數據)。

攻擊者正是利用了上述兩個缺陷,完成了攻擊流程中的步驟一和步驟二。

通過對整個攻擊流程的完整梳理和詳盡分析,我們認為Relayer的不完整校驗是攻擊得以發生的根本原因。其它(諸如利用hash沖突等)方面則更多地屬于比較精彩的攻擊技巧。總而言之,跨鏈的校驗和鑒權是跨鏈系統安全的關鍵所在,值得社區付出更多的努力。

Tags:ChainHAIAINCHAHey Chainwienchainanticounterfeitchaindogechain幣發行量

火幣APP下載
元宇宙:被英偉達黃仁勛玩轉的元宇宙 是如何被NFT塑造出來的?

元宇宙是一個沉浸式的虛擬空間,用戶可以在其中進行社交、創作、娛樂等活動,其最核心的架構在于對虛擬身份和虛擬資產的承載,而NFT在元宇宙中也可以被用來進行數字身份、創作內容、物品的確權.

1900/1/1 0:00:00
ERG:一文看懂全球社區如何“拷問”Ergo團隊

8月10日Ergo團隊做客Bitcoin.com交易所電報頻道進行AMA活動,以下是精彩內容回顧:問:你們對區塊鏈的采用有何看法.

1900/1/1 0:00:00
加密貨幣:虛擬貨幣稅收政策來了 你要交個稅了么?

比特幣為首的虛擬貨幣,很多國家都把它們當作一種投機性的商品。而且,因為加密貨幣的去中心化特點,擺脫了常規渠道的監管,使得加密貨幣中偷稅、漏稅行為變得十分常見,個人和企業都有可能將自身資產轉變為加.

1900/1/1 0:00:00
ROLL:ZKopru:結合 ZKP 和 Optimistic Rollup

隱私性和可擴展性研究團隊都在填補零知識證明的前沿研究和以太坊應用開發之間的空白。我們最近研究的一個重點領域是?zkopru(使用零知識證明的 optimistic rollup),這是一套為隱私.

1900/1/1 0:00:00
DEF:金色微訪談第33期:DeFi借貸+跨鏈機槍池 從“新物種”到“超級物種”

近一年來,數百億美元資金涌入鏈上參與到DeFi的收益耕作中,解決流動性DeFi需求的新型產品也不斷出現.

1900/1/1 0:00:00
區塊鏈:晚間必讀5篇 | 一文探秘以太坊中的企業區塊鏈

1.金色觀察 | 一文探秘以太坊中的企業區塊鏈加密世界里,以太坊是絕對的王者世界,使用過的用戶都在用以太坊的主網,但你是否知道,在以太坊主網上還可以建立私鏈,就像私服(服務器)一樣.

1900/1/1 0:00:00
ads