本文來自:安比實驗室&AnChain
用戶唯一可以操縱的就是msg.sender字段,我們是否可以將msg.sender作為Nonce來挖礦呢?答案顯然是可以的,智能合約的地址是根據發起者賬戶+nonce決定的,于是有了第1代方法:創建合約用戶-------------------->新合約用戶-------------------->新合約用戶-------------------->新合約用戶-------------------->新合約但是這種方式需要用戶持續部署合約,消耗的礦工費代價非常大,且成功率極低,每次都是以1/1000的中獎概率在嘗試。由于第1代驚人的失敗率,顯然無法利用,于是有了第2代攻擊方法:這種方法的主要思想是,合約創建的新合約地址由合約地址+nonce確定:部署合約|------------------|hash(caddr,nonce)用戶---------->|循環創建合約,|------->新合約|直到攻擊成功或到達終|------->新合約|止條件才停止,可能需|------->新合約|要部署大量合約。|------->新合約|-----------------|這種方式類似于挖礦,固定區塊頭部,不斷修改nonce來試探能否成功獲得獎勵,但是問題在于,如果在循環第1000次才發現合法的nonce,那么意味著之前部署的999個合約都屬于浪費Gas的操作。那么如何更高效地尋找合法的nonce呢?我們回想比特幣挖礦,一個挖礦任務中,不僅有nonce,還有extraNonce。在比特幣區塊的Coinbase字段中,有一個自由修改的區域,修改這個區域會導致MerkleRoot被修改,從而實現Header被修改,具有nonce的效果,因此被稱作extraNonce。為什么需要引入extraNonce呢?原因在于nonce為32bit數字,搜索范圍只有2^32,礦機幾乎一瞬間就遍歷完了,通過不斷修改extraNonce來擴大本地搜索范圍,我們甚至可以不修改nonce只修改extraNonce來挖礦。也許黑客也想到了這一點,他們通過提前部署1000個代理合約來實現有1000個extraNonce的效果。至此,攻擊方法升級到了第3代:部署合約用戶-------------------------------------->管理合約C調用合約C,預先創建代理合約(extraNonce)用戶-------------------------------------->1000個代理合約調用合約C,循環嘗試可以成功攻擊的代理合約用戶-------------------------------------->部署合約(嘗試攻擊)顯而易見,這種攻擊方式同時實現了2個效果:提升了攻擊成功率減少了攻擊合約部署數量,大大減少了Gas消耗。彩蛋2黑客預先創建的合約數量與中獎概率
公鏈LUKSO啟動Genesis Validator存款智能合約:4月21日消息,以太坊ERC-20標準提出者之一Fabian Vogelstelle等人推出的Layer1區塊鏈項目LUKSO現已啟動Genesis Validator存款智能合約。Genesis Validator存款智能合約將允許用戶存入32枚LYXe(ERC-20代幣)參與區塊驗證過程。
LUKSO于2021年2月,LUKSO通過可逆ICO籌集到1800萬美元資金。LUKSO使用Casper FFG權益證明,LYXe驗證者來提議、驗證和擔保區塊的有效性。主網上線后,LYXe將轉換為LYX(LUKSO的原生代幣)。[2023/4/21 14:17:26]
前文提到黑客預先部署1000個代理合約,這個數字有什么講究呢?if((seed-((seed/1000)*1000))<airDropTracker_)seed經由一系列以太坊鏈上環境以及多次Hash運算得出。Hash結果對1000取余數,可以得到0~999的偽隨機數。我們假設哈希輸出結果是均勻的,并且哈希是抗碰撞的,那么平均每次中獎的概率為1/1000。模擬結果:
元界DNA開發團隊正在部署自定義智能合約:據元界官方推特消息,元界技術開發團隊正在Substrate平臺上實施智能合約。目前,開發團隊已經確定并正在測試可行的技術解決方案,以部署自定義智能合約。與此前的所有重大技術更新一樣,元界DNA始終以終端用戶的體驗為先,并致力于建立一個對用戶安全、友好、流暢的公鏈項目。[2020/12/15 15:14:19]
公式運算結果:盡管更多合約能夠提供更高的中獎概率,但是需要考慮到Gas消耗與GasLimit等因素,不宜過大。安比實驗室認為黑客選擇部署1000個合約,是根據概率代碼1/1000想當然做出的判斷。彩蛋3黑客可能利用了空投概率計算的另一個bug
黑客仍然需要更高效地攫取利潤,他們甚至“發現”了Fomo3D空投規則在這種攻擊方式下暴露出的缺陷。攻擊合約需要在最開始獲取空投獎勵信息,作為后續操作的依據。因此,攻擊合約會先依次調用游戲合約的兩個查詢接口,分別是0xd87574e0airDropPot_()和0x11a09ae7airDropTracker_()。Fomo3D空投獎勵的airDropTracker_計算方式為如下方法:if(_eth>=100000000000000000){airDropTracker_++;if(airdrop()==true){...}}Fomo3D判斷是否能中空投獎勵使用了如下方法:if((seed-((seed/1000)*1000))<airDropTracker_)return(true);根據我們分析,0x820d后期更新的攻擊合約直接去除了對airDropTracker_的判斷,但這樣做其實有利有弊。如果你了解細節,猜出了黑客的用意,或者知曉這種做法的優缺點,歡迎添加小安同學微信,她會把你加入到「SECBIT智能合約安全技術討論」的群里。尾聲下一個是誰?
Chainlink為智能合約支持新雙因素認證Oracle:金色財經報道,Chainlink現已為Matic Network上以及其他項目的智能合約支持由Digital Bridge構建的雙因素認證(2FA)Oracle。[2020/11/5 11:39:41]
8月14日,BAPT-LW20黑客團隊的0x820d再次部署了兩個新版攻擊合約,這一次他們將炮筒又對準了另一款一天前新部署的不知名合約。望著大屏幕上AnChain.ai態勢感知態勢感知平臺不斷閃爍的紅點,安比實驗室和AnChain.ai都很清楚,區塊鏈世界里的戰役還遠遠沒有結束。2009年,中本聰創造了一個虛擬的去中心化新世界。這仿佛是一片流著奶和蜜糖的應許之地,人們歡呼雀躍,蜂擁而至。但與所有的生態系統一樣,新世界有生命,就有捕食者。有交易者,就有黑客。區塊鏈上的應用在進化,攻擊者也同樣,我們給大家展示的是區塊鏈世界不為人知的另一面,暗流涌動。意料之外,也在意料之中。BAPT-LW20&BAPT-F3D大事件時間表:
動態 | 世界經濟論壇2020年預測:公共部門將越來越多使用智能合約:世界經濟論壇日前宣布對區塊鏈領域的預測稱,2019年見證了從大肆宣傳到質量的轉變,而在2020年,“區塊鏈有機會產生社會影響。”該非政府組織表示,未來區塊鏈項目必須建立更多的合作伙伴關系才能成功,公共部門將越來越多地使用智能合約。(Fxstreet)[2020/1/7]
2018/07/06Fomo3D游戲合約上線2018/07/08Zethr核心開發者Etherguy發現并利用空投漏洞2018/07/20Fomo3D游戲在國內走紅2018/07/20BAPT-LW20黑客團隊地址開始活躍2018/07/21BAPT-LW20團隊第一次成功利用Fomo3D空投漏洞2018/07/23BAPT-LW20團隊攻擊山寨游戲?鼠會RatScam2018/07/23Pe?ter在Reddit爆料Fomo3D空投漏洞2018/07/24安比實驗室發布Fomo3D及山寨版游戲空投漏洞預警2018/07/24BAPT-LW20黑客團隊攻擊FoMoGame2018/07/26BAPT-LW20黑客團隊部署新版攻擊合約0x54832018/08/06類Fomo3D游戲LastWinner上線2018/08/07LW游戲開始火爆2018/08/07BAPT-LW20黑客團隊開始攻擊LW游戲2018/08/09以太坊未確認交易數創年內新高2018/08/10凌晨AnChain.ai態勢感知系統發出預警2018/08/10安比實驗室與AnChain.ai聯手開展調查2018/08/10BAPT-LW20黑客團隊轉移舊合約中資金,使用新版合約繼續開展攻擊2018/08/11完成BAPT-LW20攻擊時間線復原2018/08/12完成BAPT-LW20攻擊手法復原2018/08/13針對更多攻擊源分析2018/08/13完成BAPT-F3D和BAPT-LW20攻擊數據全景分析,黑客獲利超5000Ether2018/08/14BAPT-LW20黑客團隊再次部署新版攻擊合約,開始攻擊一個不知名合約2018/08/17BAPT-LW20黑客團隊奪取LW最終大獎7754Ether2018/08/17安比實驗室完成BAPT-LW20攻擊事件報告
聲音 | 央行穆長春:央行數字貨幣會加載有利于貨幣職能的智能合約:中國人民銀行支付結算司副司長穆長春在中國金融四十人論壇上表示,中國央行數字貨幣是可以加載智能合約的。在此需要強調的一點是,央行數字貨幣依然是具有無限法償特性的貨幣,它是對M0的替代。它所具有的貨幣職能(交易媒介、價值儲藏、計賬單位)決定其如果加載了超出其貨幣職能的智能合約,就會使其退化成有價票證,降低可使用程度,會對人民幣國際化產生不利影響,因此,我們會加載有利于貨幣職能的智能合約,但對于超過貨幣職能的智能合約還是會保持比較審慎的態度。[2019/8/10]
編者按:本文來自哈希派,作者:哈希派,星球日報經授權轉發。無論從商業的角度還是從發展的角度出發,分裂都不是BCH當下最好的選擇.
1900/1/1 0:00:00編者按:本文來自鏈捕手,作者:王阿刺,星球日報經授權轉載。23歲,他是一家風投機構的分析師;25歲,他通過項目初次接觸比特幣;27歲,他看準挖礦市場,并決定All-In;31歲,他頂著「叛徒之名.
1900/1/1 0:00:00經濟日報報道,截至今年7月26日,交通銀行累計開立區塊鏈國內信用證20筆,金額達1.56億元。長期以來銀行間的國內信用證業務均采用傳統的信開和郵寄交單方式,并需要同時發送SWIFT加押電進行確認.
1900/1/1 0:00:00編者按:本文來自哈希派,作者:不碎,星球日報經授權轉載。當比特幣用戶向其他人轉賬的時候,從創建一筆交易,到這筆交易最終被確認有效,實際上經歷了以下兩個步驟.
1900/1/1 0:00:00編者按:本文來自哈希派,作者:LucyCheng,星球日報經授權轉載。2017年11月,以太坊創始人VitalikButerin在一年一度的以太坊開發者大會及臺北舉行的區塊鏈技術交流大會上表示,
1900/1/1 0:00:00本文來自:鏈聞ChainNews,作者:LynnLee,星球日報經授權轉發。大型金融服務機構在加密貨幣投資領域的一舉一動向來倍受關注,旗下管理著近10.7萬億美元資產的美國北方信托Norther.
1900/1/1 0:00:00