8月10日晚,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜。
#1事件概覽
攻擊如何發生Eventoverview
PolyNetwork被曾被認為是當前市場上可落地性“最優”的跨鏈互操作性協議,真正做到“異構跨鏈”。
攻擊最早發生于8月10日17:55,黑客在以太坊陸續從PolyNetwork智能合約轉移了9638萬個USDC、1032個WBTC等資產,總價值超過2.6億美元;18:04起,黑客在Polygon從該項目智能合約轉移了8508萬USDC;18:08起,黑客在BSC從從該項目智能合約轉移了8760萬個USDC、26629個ETH等資產。
這是整個加密歷史上涉案金額最大的黑客事件,超過了鼎鼎大名的Mt.Gox事件,以及2018年的Coincheck大案。關于本次事件發生的具體原因,成都鏈安技術團隊一直在進行實時監控,追蹤漏洞原理和技術細節。
Facebook被評年度最差公司:12月20日消息,Facebook被評年度最差公司,微軟最佳。據老板聯播,雅虎財經的一項調查顯示,在經歷了12個月的動蕩爭議、公眾強烈反對以及全面重塑之后,Facebook(Meta),被評為“2021年度最差公司”。[2021/12/20 7:51:52]
經過分析,成都鏈安技術團隊發現攻擊者利用EthCrossChainManager合約中存在的邏輯缺陷,通過該合約調用EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址,然后使用該地址對提取代幣的交易進行簽名,從而將LockProxy合約中的大量代幣套取出來。
#2事件具體分析
攻擊者如何得手Eventoverview
攻擊者地址:
BSC:0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71
江卓爾:“比特幣將成為薩爾瓦多的法定貨幣”是本年度最大的利好:江卓爾在微博表示,“比特幣將成為一些國家的法定貨幣”是比特幣歷史性的一刻。不要覺得薩爾瓦多只是個小國,小國也是完整的主權國家。開曼群島才6萬人,但開曼群島注冊的公司數量超過10萬家,包括700多家銀行、800多家保險公司和近萬家對沖基金機構。在開曼群島注冊的公司當中,不乏可口可樂、寶潔、英特爾、甲骨文等大型跨國公司的子公司,也包括騰訊、百度、阿里巴巴、新浪網、新東方、恒大地產、碧桂園、蒙牛等中國各類型大公司。薩爾瓦多經營得好的話,有望成為加密貨幣的開曼群島,而加密貨幣和離岸金融又是絕配,懂的人都懂,不排除后續各離岸金融中心也陸續支持比特幣。從長遠來說,這是本年度比特幣最大的利好,超過美國比特幣ETF通過、蘋果公司購買比特幣等短期資金利好,以后對 “比特幣沒有政府背書,沒有價值” 可以直接懟回去 “離岸金融中心將比特幣作為法定貨幣”。今天是歷史性的一天。[2021/6/9 23:24:03]
ETH:0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963
新加坡WBF交易所榮獲“年度最具影響力交易平臺”:4月17日,由世鏈財經主辦的“2021世界區塊鏈生態大會&全球數字礦業峰會暨年度頒獎盛典”于深圳博林天瑞喜來登酒店盛大召開,憑借卓越的交易體驗、強大的平臺實力和優良的用戶口碑,新加坡WBF交易所榮獲“年度最具影響力交易平臺”獎項,足以見證WBF交易所自2019年成立以來的卓越成效和影響力。
WBF是一家具有“偉大格局觀”的交易所集團,秉承“不作惡”的價值觀和“長期主義”的經營理念。
截至當前,WBF交易所已上線NFT、DeFi、波卡、灰度、掘金五大交易專區,全球真實注冊用戶突破550萬,同期最高日活達24萬。[2021/4/17 20:31:14]
Polygon:0x5dc3603C9D42Ff184153a8a9094a73d461663214
被攻擊的合約:
BSC:
A:0x7ceA671DABFBa880aF6723bDdd6B9f4caA15C87B
ZG.COM獲“2020年度最佳品牌增長交易平臺”稱號:據官方消息,11月6日,ZG.COM應邀出席由耳朵財經主辦的“EBTC·2020未來洞見者大會”,并獲得“2020年度最佳品牌增長交易平臺”獎項。
ZG.COM市場總監Charles指出,牛市尚處于初期階段,隨著華爾街資本進一步入場,未來將會有更多的傳統資本、企業配置比特幣等加密資產。[2020/11/7 11:55:31]
B:0x2f7ac9436ba4B548f9582af91CA1Ef02cd2F1f03
ETH:
C:0x838bf9E95CB12Dd76a54C9f9D2E3082EAF928270
D:0x250e76987d838a75310c34bf422ea9f1AC4Cc906
Polygon:
E:0xABD7f7B89c5fD5D0AEf06165f8173b1b83d7D5c9
動態 | 金色財經“2018年度最具市場影響力公鏈”正式揭曉:1月19日,由金色財經主辦,數動派、TokenInsight協辦的“共識無界”金色財經2018年度風云榜——“2018年度最具市場影響力公鏈”正式揭曉,入榜公鏈有:EOS、ETH、TRX、ADA、GXC、QTUM、IOST、XLM、NEO、IOTA。[2019/1/19]
F:0x28FF66a1B95d7CAcf8eDED2e658f768F44841212
攻擊交易:
BSC:
0x3eba3f1fb50c4cbe76e7cc4dcc14ac7544762a0e785cf22034f175f67c8d3be9
0x4e57f59395aca4847c4d001db4a980b92aab7676bc0e2d57ee39e83502527d6c
0x50105b6d07b4d738cd11b4b8ae16943bed09c7ce724dc8b171c74155dd496c25
0xd65025a2dd953f529815bd3c669ada635c6001b3cc50e042f9477c7db077b4c9
0xea37b320843f75a8a849fdf13cd357cb64761a848d48a516c3cac5bbd6caaad5
ETH:
0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581
0xad7a2c70c958fcd3effbf374d0acf3774a9257577625ae4c838e24b0de17602a
Polygon:
0x8c8b43012773b8948cfb0c66f69bfa7513817e35052ace91e2ed7eb9e8cacb95
0x1d260d040f67eb2f3e474418bf85cc50b70101ca2473109fa1bf1e54525a3e01
0xfbe66beaadf82cc51a8739f387415da1f638d0654a28a1532c6333feb2857790
在BSC上,攻擊者首先通過傳遞精心構造的數據調用EthCrossChainManager合約中的verifyHeaderAndExecuteTx函數。由于verifyHeaderAndExecuteTx函數調用了內部函數_executeCrossChainTx,并且在該內部函數中使用用了call調用,攻擊者通過精心構造的數據控制了call調用的參數_method,成功的以EthCrossChainManager合約的身份調用了EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址。這一步操作是為了后續能夠獲得有效Keeper簽名后的交易,然后提取合約中的代幣。
上述調用攻擊者構建的_method實際上并不是putCurEpochConPubKeyBytes,這是因為call調用中只有函數名是用戶可控的,參數為固定的數量和類型。攻擊者通過構造與putCurEpochConPubKeyBytes具有相同函數簽名的f1121318093函數實現了對EthCrossChainData合約中putCurEpochConPubKeyBytes函數的調用。
完成修改Keeper之后,攻擊者便可以對任意交易進行簽名。攻擊者通過多筆有效Keeper簽名后的交易將B合約中ETH、BTCB、BUSD以及USDC代幣全部取出。
由于ETH和Polygon與BSC上具有相同的代碼和Keeper,攻擊者在完成BSC上的攻擊之后,將之前構造的數據在ETH和Polygon上進行重放,將ETH和Polygon上Keeper也修改為了自有地址。
然后使用同樣的攻擊手法,取出了D合約中全部的ETH、USDC、WBTC、UNI、DAI、SHIB、WETH、FEI、USDT和renBTC以及F合約中全部的USDC。
攻擊者在Polygon歸還101萬USDC:
#3事件復盤
我們需要注意什么CaseReview
本次攻擊事件主要原因是合約權限管理邏輯存在問題,任意用戶都可以調用verifyHeaderAndExecuteTx函數進行交易的執行,并且在其內部進行call調用時,函數名可由用戶控制,惡意用戶可以通過精心構造數據異常調用部分函數。同時EthCrossChainManager合約具有修改Keeper的權限,正常情況下是通過changeBookKeeper函數進行修改,但在此次攻擊中攻擊者是通過精心構造的數據通過verifyHeaderAndExecuteTx函數中的call調用成功修改Keeper地址,而Keeper地址又可以對交易進行簽名,Defi誕生以來最大損失的攻擊事件因此產生。
可能是多方壓力,攻擊PolyNetwork的黑客開始歸還資產,在Polygon上于區塊17862254已歸還10,100USDC,在Polygon上于區塊17862497歸還100萬USDC。
成都鏈安在此提醒,開發者在使用call調用時,尤其需要注意參數為用戶可控的情況,一些特殊的合約以及函數需要對權限進行嚴格控制,避免被異常調用造成不可挽回的損失。
Tags:ETHPOLPOLYOLYFOMOETHpolkadotteddonkey發音POLYDOGE幣會是百倍幣嗎polyx幣是什么幣
尊敬的XT用戶: XT即將上線CFL365,并在創新區開放CFL365/USDT交易對。具體開通時間,請關注后續公告.
1900/1/1 0:00:00長期以來,美國當局不愿過多讓自己參與進復雜的加密世界,監管力度算并不算大。但市場已經發展到不能再被忽視的階段,因此美國也在籌備為加密市場發布實質性的監管框架.
1900/1/1 0:00:00鏈聞消息,鏈上治理基礎設施DoraFactory將于2021年9月推出無許可的通用二次方資助協議二次方工場.
1900/1/1 0:00:00尊敬的XT用戶: 由于HODL和MDF錢包升級維護,XT現已暫停HODL和MDF提幣業務。給您帶來的不便,敬請諒解!鑫根資本與AIM和 NextG Tech Ltd合作設立新基金,擬投資Web3.
1900/1/1 0:00:00ETH2.0是以太坊的計劃升級方案。在接下來的幾年里,ETH2.0的設計者們計劃完全革新以太坊的共識系統,并引入以太坊現有的世界狀態.
1900/1/1 0:00:00據Bitcoinwin平臺行情顯示:比特幣昨晚走出回調來到44590一線,隨后反彈維持震蕩上行格局,多次試探未能突破46000一線的壓制位置,上行力度有所減弱.
1900/1/1 0:00:00