比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Bitcoin > Info

NEAR:復盤NEAR彩虹橋攻擊始末 黑客攻擊未成反遭損失

Author:

Time:1900/1/1 0:00:00

這次攻擊其實是自動停止的,橋接資金沒有受到任何損失,反倒是攻擊者損失了一些錢。

5月1日晚間,Near彩虹橋因為異常活動暫停使用,官方已啟動調查,Near生態EVM鏈AuroraLabs首席執行AlexShevchenko在推特上發文詳細解釋了攻擊的情況,PANews將相關內容翻譯如下:

關于彩虹橋的攻擊,我想在此做一個簡短的解釋。這次攻擊其實是自動停止的,橋接資金沒有受到任何損失,反倒是攻擊者損失了一些錢。NEAR彩虹橋的橋接架構就是為了抵抗這種類型的攻擊,我們還需要采取額外措施,讓攻擊成本變得更高,這樣就能更好地確保彩虹橋安全。

彩虹橋攻擊者地址信息如下截圖:

Certik復盤Yearn閃電貸攻擊:黑客完成5次DAI與USDT從3crv中存取操作后償還閃電貸:Certik發布文章,復盤Yearn閃電貸攻擊。黑客操作的具體操作如下:

1.利用閃電貸籌措攻擊所需初始資金。

2.利用 Yearn.Finance 合約中漏洞,反復將 DAI 與 USDT 從 3crv 中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

3.完成5次重復的DAI 與 USDT 從 3crv 中存取操作后,償還閃電貸。[2021/2/5 18:57:51]

主力成交數據復盤:1097萬張主力賣出確認5分鐘周期三角形破位:AICoin PRO版K線主力成交數據顯示:BitMEX XBT永續合約在5月21日00:00-16:00做5分鐘周期中做三角形震蕩。

16:10分,價格接近平臺下沿支撐線線并很快跌破。跌破后的20分鐘內,共計有6筆,共計1097萬張主力賣出;有3筆,共計440萬張主力買入,成交差-657.75萬張。較多的主力賣出跟進可以判斷該周期的三角形突破為真跌破。

隨后的16:40,比特幣再次下跌,最低一度跌至9250美元。[2020/5/21]

該攻擊者于5月1日從Tornado獲得了一些ETH之后,開始啟動攻擊,他獲取ETH的信息截圖如下:

復盤:突破的時候迅速有大單跟進能輔助判斷是否是假突破:AICoin PRO版K線主力成交數據顯示:BitMEX XBT永續合約在04:00~10:00的5分鐘周期中做三角震蕩。 09:45,價格跌破三角形下沿,跌破后大單賣出為0,于是很快便重新回到三角內,可確認為假跌破。 10:35,價格上漲突破了上沿,并且迅速有6筆總額916.31萬美元的大額買入,可判斷為真突破,果斷跟進或持有倉位。[2020/4/8]

利用這些資金,該攻擊者部署了一份合約,如果向這個合約中存入一些資金,那么它就能變成一個有效的彩虹橋中繼器并且能夠發送一些虛假的輕客戶端區塊,合約信息如下圖所示:

動態 | 主力大單跟蹤復盤:昨晚有主力做多:AICoin PRO版K線顯示:昨晚快訊提到的三筆單筆超過千萬美元的BTC季度合約委托單均為買單,其中價格為9900美元的委托買單已于2月22日23:24分成交1491萬美元后撤單,結合AI-PD-持倉差值分析,這一過程持倉量增長明顯,該單或是主力開多。此外,在凌晨00:08分,火幣BTC季度合約亦有一筆價格為9935USD,成交數量為1619萬美元的買單成交,持倉量同樣放大,因此或亦為主力開多。主力開多12小時后,加密貨幣市場集體上漲,比特幣現貨價格一度拉升至9943美元。[2020/2/23]

這位攻擊者試圖抓住時機“跑到”我們的中繼器前面,但他沒能做到,如下圖所示:

之后,這位攻擊者決定在五個小時之后發送類似的攻擊交易,該交易成功替換了之前提交的區塊,如下圖所示:

然而很快,彩虹橋的橋接“看門狗”發現該攻擊者提交的區塊不再NEAR區塊鏈中,于是就創建了一個挑戰交易并將其發送到以太坊,如下截圖:

馬上,MEV機器人監測到了這筆交易,同時發現如果提前執行這筆交易可以產生2.5ETH的收益,于是MEV機器人就執行了這筆交易,截圖如下:

結果就是,NEAR彩虹橋看門狗的交易失敗了,而MEV機器人的交易成功,攻擊者捏造的區塊被回滾。然后在幾分鐘之后,彩虹橋的中繼器又提交了一個新區塊,截圖如下:

然后,我們發現了網絡上出現的這種奇怪行為并啟動調查,同時還暫停了所有的連接器。當所有情況水落石出之后,我們又恢復了連接器。

在此,我們向大家報告本次事件的四個結論:

結論一:NEAR彩虹橋完全是自動應對了這次攻擊事件,用戶甚至沒有察覺到任何事情發生,而且雙向交易也沒有受到任何影響;

結論二:可能由于以太坊費用太高,加上不斷查看彩虹橋看門狗是否在正常運行,最終讓攻擊者放棄了彩虹橋連接,由于挑戰成功,攻擊者損失了2.5ETH,這筆錢最終支付給了MEV機器人;

結論三:我們將對挑戰支付機制進行小幅度地重新設計,因此大部分中繼者權益保留在合約中,并且我們也向看門狗支付了一些固定金額;

結論四:與此同時,我們將為中繼器增加更多倍的質押要求,因此之后如果再發起類似攻擊,攻擊者可能需要耗費更多成本,攻擊者損失的資金將用于漏洞賞金、以及支付額外的審計費用。

最后還有一些信息供大家參考:據我所知,NEAR彩虹橋目前大約有5個24*7全天候運行的“看門狗”,相信應該沒有多少人知道這個情況,所以用戶只需過簡單地運行“看門狗”腳本就能進一步提高交易安全性。

對于每一筆因搶先交易而失敗的“看門狗”交易,都將通過手動過程獲得一部分攻擊者權益的獎勵。如果的確發生這種情況,請給我發消息。我希望每個在區塊鏈領域進行創新的人都能夠通過所有可用的方式充分關注產品的安全性和穩健性,包括:自動系統、通知、漏洞獎勵、內部和外部審計。

為了確保生態系統核心工作穩定進行,AuroraLabs也將盡最大努力繼續開發最安全的技術。

Tags:NEARUSDDAIETHnear幣背景foin幣可以轉usdt嗎FLOKIBASEDAIethical詞根

Bitcoin
ENS:下一個NFT熱潮?稀有ENS域名成「新寵」

過去一周,OpenSea上的以太坊域名服務NFT銷售額飆升了近2300%,因為用戶爭相購買非常稀有的三位數和四位數域名.

1900/1/1 0:00:00
SKYM:金色前哨|Ronin計劃于5月中下旬重新開放

金色財經報道,4月27日,以太坊側鏈RoninNetwork發布漏洞報告。報告顯示本次黑客攻擊共導致了17.36萬枚以太坊和2550萬枚USDC被盜.

1900/1/1 0:00:00
元宇宙:焦娟:元宇宙大行情預計在2023-2024年全面開啟

編者按:從2021年開始,元宇宙相關概念受到資本市場熱捧,大批企業紛紛布局元宇宙市場。元宇宙這個概念被賦予了巨大能量,并成為一種現象級傳播,吸引著學術界、傳媒界、產業界、投資界以及各級政府的廣泛.

1900/1/1 0:00:00
NFT:數字藏品是泡沫?還是機遇?

原標題:元宇宙大事件|數字藏品—是泡沫?還是機遇?數字藏品是泡沫?還是機遇?最近,微信整治相關公眾號,阿里也在收緊相關支付接口,大廠們紛紛出手,進一步規范數字產品.

1900/1/1 0:00:00
NBA:元宇宙里看了場NBA 體驗前排觀賽視角

相信對于籃球迷來說,五一假期的娛樂活動一定少不了宅家看NBA。 圖源:網絡 比起用手機、平板、電視體會場外觀賽的傳統模式,NBA早在2016年便開始嘗試利用VR設備帶來更沉浸的觀賽體驗.

1900/1/1 0:00:00
NFT:量化分析:一文探索不同NFT資產的價格分布

NFT類型是對NFT項目和系列進行評估的常用框架。但是,這些資產屬性中較少被論及,有時甚至讓人感到違反直覺的,是系列內的價格“等級”,以及同價位資產在不同系列和類型中的表現.

1900/1/1 0:00:00
ads