比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Bitcoin > Info

ETH:竟然可以推導出私鑰?Anyswap 跨鏈橋被?分析

Author:

Time:1900/1/1 0:00:00

來源:知道創宇區塊鏈安全實驗室

作者:創宇區塊鏈實驗室

北京時間2021年7月12日凌晨1點,Anyswap官方發推聲稱Anyswap多鏈路由v3版本遭到攻擊,V3跨鏈資金池受影響,損失約240萬USDC和551萬MIM,AnyswapV1和V2版本不受該攻擊影響,跨鏈橋未受影響。知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析:

Atomic Wallet前五大受害者共損失970萬美元:金色財經報道, ZachXBT發推稱,最新數據顯示,加密錢包Atomic Wallet黑客攻擊事件中最大的受害者個人損失350萬美元(1897 ETH)。前五大受害者損失總計970萬美元。

金色財經此前報道,根據ZachXBT統計的數據,比特幣、ETH、Tron、BSC、ADA、Ripple、Polkadot、Cosmos、Algo、Avax、XLM、LTC和Doge鏈上被盜資金已經超過1400萬美元。估計至少有2000萬美元被盜。

截止目前,Atomic Wallet官方并為就被盜事件發布進一步的聲明,金色財經將持續跟進報道。[2023/6/4 11:56:58]

事件跟蹤

Arbitrum網絡總交易數已突破1.5億筆:金色財經報道,據歐科云鏈 OKLink 多鏈瀏覽器數據顯示,Arbitrum 網絡總交易數已突破1.5億筆,近24小時鏈上交易量超64.7萬枚ETH。截至目前,Arbitrum鏈上交互總地址已突破690萬個,近24小時新增近50萬個新地址。[2023/3/24 13:24:35]

攻擊時間:

2021年7月10日晚8:00(UTC)

攻擊者地址:

0x0aE1554860E51844B61AE20823eF1268C3949f7C

新華社客戶端上線數字藏品專區:金色財經報道,新華社客戶端數字藏品專區正式上線,并將于16日重磅首發藏品。數字藏品專區的設立是新華社積極開拓新型傳播領域的重要舉措,也是在發揮國家區塊鏈創新應用試點優勢的基礎上,積極探索“區塊鏈+版權”數字業態的新嘗試。[2022/11/15 13:05:01]

攻擊交易信息:

a.攻擊交易1——>被盜金額:1,536,821.7694USDC

https://etherscan.io/tx/0xc80e7cfeb16143cba4d5fb3b192b7dbe70e9bcd5ca0348facd20bf2d05693070

ETH突破1900美元:ETH突破1900美元,現報1900.56美元,日內漲幅達到6.65%,行情波動較大,請做好風險控制。[2022/5/30 3:50:25]

b.攻擊交易2——>748,312.634392210170566277USDC

https://bscscan.com/tx/0xa8a75905573cce1c6781a59a5d8bc7a8bfb6c8539ca298cbf507a292091ad4b5

c.攻擊交易3——>112,640.877101USDC

https://ftmscan.com/tx/0x7312936a28b143d797b4860cf1d36ad2cc951fdbe0f04ddfeddae7499d8368f8

d.攻擊交易4——>5,509,227.35372MIM

https://etherscan.io/tx/0xecaaf8b57b6587412242fdc040bd6cc084077a07f4def24b4adae6fbe8254ae3

技術分析

BSC上的V3路由器MPC帳戶下存在兩個v3router交易,這兩個交易具有相同的R值簽名,攻擊者可以反推出MPC賬戶的私鑰,知道創宇安全團隊通過本地測試驗證了這種攻擊方法,如果知道兩次交易中相同的R值(ECDSA簽名算法),由于兩次簽名的原始數據不一樣,就能反推出簽名時使用的隨機數種子,又因為可以地址中推算出了公鑰,所以通過腳本即可反推出MPC地址的私鑰(如下方截圖所示),最后攻擊者以MPC身份調用anySwapInAuto函數完成盜幣。代碼關鍵部分:

代碼執行結果如下:

后續進展

Anyswap項目方將賠償此次盜幣事件產生的損失,并在未來48小時更新主合約代碼,以修復使用相同R簽名導致的私鑰泄露事件。如有最新進展,實驗室將會第一時間跟進和分析。

Tags:ETH區塊鏈ANYAnyswapsteth幣今日價格區塊鏈dapp開發教程ManySwap

Bitcoin
PEN:黑人宇航員 "Aku"成為第一個進入太空的NFT藝術作品

據Decrypt8月5日消息,前美國職業棒球大聯盟球員及藝術家MicahJohnson2月份首次推出黑人宇航員"Aku"NFT.

1900/1/1 0:00:00
KEEP:Keep Network與NuCypher的代幣合并初步方案公布

巴比特訊,7月21日,隱私層協議項目KeepNetwork與隱私基礎設施NuCypher的代幣合并初步方案公布,二者合并代幣T為具有EIP2612許可功能的可銷毀ERC20代幣.

1900/1/1 0:00:00
區塊鏈:2021 WAIC:萬向區塊鏈解決方案入選《2021全球區塊鏈創新應用》

7月10日,2021世界人工智能大會-區塊鏈論壇在上海世博展覽館2號會議廳舉行。論壇由世界人工智能大會組委會辦公室指導,上海金融信息行業協會主辦,上海市市北高新技術服務業園區管理委員會協辦,上海.

1900/1/1 0:00:00
ALT:V神提出新型密鑰分享方案,可用于腦錢包和社交恢復設計應用

注:原文作者是以太坊聯合創始人VitalikButerin,在這篇文章中,他描述了一種新型的M-of-N密鑰分享方案,并提出了腦錢包和社交恢復設計的兩種應用案例.

1900/1/1 0:00:00
以太坊:以太坊客戶端OpenEthereum昨日出現錯誤,目前已經修復

據BeInCrypto7月22日消息,以太坊首席開發人員TimBeiko昨日發布了一份“倫敦測試網回顧”報告,詳細介紹了即將到來的以太坊升級測試階段的最新進展.

1900/1/1 0:00:00
區塊鏈:數秦科技創始人高航:區塊鏈應用場景具象化有三個判斷標準丨2021世界區塊鏈大會

巴比特訊,7月24日,“2021世界區塊鏈大會·杭州”在杭州未來科技城學術交流中心開幕。本次大會由杭州時戳信息科技有限公司主辦,杭州未來科技城管委會等機構支持?.

1900/1/1 0:00:00
ads