比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

年度最大DeFi黑客事件:Poly Network被攻擊流程全解析_POLY

Author:

Time:1900/1/1 0:00:00

8月10日晚,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜。#1事件概覽攻擊如何發生EventoverviewPolyNetwork被曾被認為是當前市場上可落地性“最優”的跨鏈互操作性協議,真正做到“異構跨鏈”。攻擊最早發生于8月10日17:55,黑客在以太坊陸續從PolyNetwork智能合約轉移了9638萬個USDC、1032個WBTC等資產,總價值超過2.6億美元;18:04起,黑客在Polygon從該項目智能合約轉移了8508萬USDC;18:08起,黑客在BSC從從該項目智能合約轉移了8760萬個USDC、26629個ETH等資產。這是整個加密歷史上涉案金額最大的黑客事件,超過了鼎鼎大名的Mt.Gox事件,以及2018年的Coincheck大案。關于本次事件發生的具體原因,成都鏈安技術團隊一直在進行實時監控,追蹤漏洞原理和技術細節。經過分析,成都鏈安技術團隊發現攻擊者利用EthCrossChainManager合約中存在的邏輯缺陷,通過該合約調用EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址,然后使用該地址對提取代幣的交易進行簽名,從而將LockProxy合約中的大量代幣套取出來。#2事件具體分析攻擊者如何得手Eventoverview攻擊者地址:BSC:0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71ETH:0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963Polygon:0x5dc3603C9D42Ff184153a8a9094a73d461663214被攻擊的合約:BSC:A:0x7ceA671DABFBa880aF6723bDdd6B9f4caA15C87BB:0x2f7ac9436ba4B548f9582af91CA1Ef02cd2F1f03ETH:C:0x838bf9E95CB12Dd76a54C9f9D2E3082EAF928270D:0x250e76987d838a75310c34bf422ea9f1AC4Cc906Polygon:E:0xABD7f7B89c5fD5D0AEf06165f8173b1b83d7D5c9F:0x28FF66a1B95d7CAcf8eDED2e658f768F44841212攻擊交易:BSC:0x3eba3f1fb50c4cbe76e7cc4dcc14ac7544762a0e785cf22034f175f67c8d3be90x4e57f59395aca4847c4d001db4a980b92aab7676bc0e2d57ee39e83502527d6c0x50105b6d07b4d738cd11b4b8ae16943bed09c7ce724dc8b171c74155dd496c250xd65025a2dd953f529815bd3c669ada635c6001b3cc50e042f9477c7db077b4c90xea37b320843f75a8a849fdf13cd357cb64761a848d48a516c3cac5bbd6caaad5ETH:0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd595810xad7a2c70c958fcd3effbf374d0acf3774a9257577625ae4c838e24b0de17602aPolygon:0x8c8b43012773b8948cfb0c66f69bfa7513817e35052ace91e2ed7eb9e8cacb950x1d260d040f67eb2f3e474418bf85cc50b70101ca2473109fa1bf1e54525a3e010xfbe66beaadf82cc51a8739f387415da1f638d0654a28a1532c6333feb2857790在BSC上,攻擊者首先通過傳遞精心構造的數據調用EthCrossChainManager合約中的verifyHeaderAndExecuteTx函數。由于verifyHeaderAndExecuteTx函數調用了內部函數_executeCrossChainTx,并且在該內部函數中使用用了call調用,攻擊者通過精心構造的數據控制了call調用的參數_method,成功的以EthCrossChainManager合約的身份調用了EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址。這一步操作是為了后續能夠獲得有效Keeper簽名后的交易,然后提取合約中的代幣。

安全公司:年度最大DeFi黑客事件Poly Network遭受攻擊源頭已找到:對于跨鏈互操作協議Poly Network遭受攻擊事件,成都鏈安技術團隊經過深度分析已找到攻擊的源頭。該筆交易對應的跨鏈交易由本體鏈上f771ba開頭的這筆交易發出,并定位到本體鏈上AM2W2L開頭的攻擊者地址。攻擊者在ONT鏈上進行攻擊嘗試發現有效后,通過這筆f771ba開頭的地址交易批量向多個鏈發起更改Keeper的跨鏈消息,然后BSC鏈的relayer 0xa0872c79開頭地址率先處理了該筆跨鏈交易,并將keeper設置為攻擊者指定的以0xa87開頭的地址。

接著Ethereum、Polygon兩條鏈上攻擊者重放了BSC鏈的 relayer所使用的有效簽名。Keeper地址更改為自己的地址后,攻擊者使用自己可控的Keeper發起了提幣交易,轉移了跨鏈池中的資產。此處攻擊成功表明PolyNetwork在對跨鏈交易事件的驗證存在缺陷,導致了惡意的跨鏈消息被接收并在對應的鏈上進行了跨鏈消息所指定的操作。[2021/8/11 1:49:10]

火幣生態鏈Heco榮獲“年度最受歡迎公鏈”稱號:2021年1月21日,火幣生態鏈Heco在由PANews舉辦的PARTY(PANews’ Retrospect of The Year)中榮獲“年度最受歡迎公鏈”稱號。火幣生態鏈Heco主網上線僅一個月之久,鏈上鎖定主流資產總額超7.8億美金,已成為鏈上鎖倉主流資產額最高、活躍用戶人數最多、發展速度最快的交易所公鏈。

火幣生態鏈Heco全稱為“Huobi ECO Chain”,是一個去中心化高效節能公鏈,也是火幣開放平臺推出的首個產品,旨在幫助開發者靈活高效地搭建去中心化應用。Heco使用混合權益證明(HPOS)共識機制,并支持EVM可編程性和智能合約兼容性,鏈上原生通證是HT。[2021/1/21 16:41:39]

上述調用攻擊者構建的_method實際上并不是putCurEpochConPubKeyBytes,這是因為call調用中只有函數名是用戶可控的,參數為固定的數量和類型。攻擊者通過構造與putCurEpochConPubKeyBytes具有相同函數簽名的f1121318093函數實現了對EthCrossChainData合約中putCurEpochConPubKeyBytes函數的調用。

火幣礦池獲評“年度最具口碑礦池獎”:11月24日,在“BEYOND-2020區塊鏈產業大會暨年度頒獎盛典”現場,火幣集團旗下火幣礦池憑借本年度在礦池領域的優異表現和全面布局,獲評“年度最具口碑礦池獎”。 據悉,該獎項由大會專業評審團經過多輪、多維度評審,火幣礦池與螞蟻礦池、BTC.com等共同摘得本獎項。

火幣礦池作為全球領先的PoW礦池平臺,完成了礦業全產業鏈的整合,一直致力于為礦工提供全方位完善的挖礦服務,作為綜合性礦池,同時也為各類數字資產愛好者提供多種服務和解決方案。[2020/11/25 22:05:11]

完成修改Keeper之后,攻擊者便可以對任意交易進行簽名。攻擊者通過多筆有效Keeper簽名后的交易將B合約中ETH、BTCB、BUSD以及USDC代幣全部取出。

鏈上ChainUP榮獲“2020年度最佳技術服務機構”:2020年11月24日,由獵云網、獵云財經主辦的“BEYOND-2020區塊鏈產業大會暨年度頒獎盛典”在深圳灣萬麗酒店隆重舉行。在活動現場,鏈上ChainUP憑借在區塊鏈技術服務賽道的突出貢獻,榮獲“2020年度最佳技術服務機構”獎項。

2020年,鏈上ChainUP陸續推出了合約體驗金、混合合約、合約跟單、合約流動性、流動性挖礦、自定義杠桿倍數ETF等功能,同時緊跟行業熱點,第一時間上線DeFi、波卡等熱門幣種交易區。此外,鏈上ChainUP推出了一條獨立的產品線:鏈上ChainUP WaaS聯盟,依托集團3年時間所服務的300多家交易所經驗,將底層資產托管和錢包封裝成一套完整的服務,包含資產托管、節點服務、主鏈幣種開發、熱門幣種一鍵接入、共管錢包、借貸理財等多種功能服務,目前,已有超過500家企業加入ChainUP WaaS聯盟。[2020/11/24 21:56:16]

由于ETH和Polygon與BSC上具有相同的代碼和Keeper,攻擊者在完成BSC上的攻擊之后,將之前構造的數據在ETH和Polygon上進行重放,將ETH和Polygon上Keeper也修改為了自有地址。

動態 | 金色財經“2018年度最具影響力企業”正式揭曉:1月21日,由金色財經主辦,數動派、TokenInsight協辦的“共識無界”金色財經2018年度風云榜——“2018年度最具影響力企業”正式揭曉,入榜企業有:阿里巴巴、中國人民銀行、嘉楠耘智、眾安科技、騰訊科技、網易、HTC、百度、京東、e簽寶。[2019/1/21]

然后使用同樣的攻擊手法,取出了D合約中全部的ETH、USDC、WBTC、UNI、DAI、SHIB、WETH、FEI、USDT和renBTC以及F合約中全部的USDC。

攻擊者在Polygon歸還101萬USDC:

#3事件復盤我們需要注意什么CaseReview本次攻擊事件主要原因是合約權限管理邏輯存在問題,任意用戶都可以調用verifyHeaderAndExecuteTx函數進行交易的執行,并且在其內部進行call調用時,函數名可由用戶控制,惡意用戶可以通過精心構造數據異常調用部分函數。同時EthCrossChainManager合約具有修改Keeper的權限,正常情況下是通過changeBookKeeper函數進行修改,但在此次攻擊中攻擊者是通過精心構造的數據通過verifyHeaderAndExecuteTx函數中的call調用成功修改Keeper地址,而Keeper地址又可以對交易進行簽名,Defi誕生以來最大損失的攻擊事件因此產生。可能是多方壓力,攻擊PolyNetwork的黑客開始歸還資產,在Polygon上于區塊17862254已歸還10,100USDC,在Polygon上于區塊17862497歸還100萬USDC。成都鏈安在此提醒,開發者在使用call調用時,尤其需要注意參數為用戶可控的情況,一些特殊的合約以及函數需要對權限進行嚴格控制,避免被異常調用造成不可挽回的損失。

Tags:ETHPOLYOLYPOLeth官網登錄入口PolySwarmPolymath NetworkPolysports

波場
當NFT潮流進入美妝界_NFT

最近一段時間,數字時尚的創造者和奢侈品品牌借助NFT獲取了大量的關注,這也讓美妝品牌從中看到了機會.

1900/1/1 0:00:00
網易區塊鏈胡志敏:NFT能對數據進行非常有效的權力保護_區塊鏈

9月2-3日,Odaily星球日報聯合36kr、CryptoArt.AI、IdleMystic、網易區塊鏈、AnimocaBrands、DeHorizon、APENFT基金會、Torum等深度合.

1900/1/1 0:00:00
ZED RUN搶跑,DeRace后來居上,賽馬游戲能走多遠?_RAC

區塊鏈行業從來不缺乏創新。繼Defi、NFT、元宇宙大火以后,又出來一個新概念:Gamefi,即游戲與Defi的結合。而今天我們介紹的項目,更是把游戲伸向了Gamble行業.

1900/1/1 0:00:00
幣安考慮以2000億美金估值,獲得政府基金投資與保護_區塊鏈

編者按:本文來自吳說區塊鏈,作者ColinWu。 多個消息源對吳說區塊鏈表示,幣安全球站正在考慮以2000億到3000億美金估值,向新加坡等地政府控制的主權基金吸納投資,以換取更好的保護.

1900/1/1 0:00:00
Poly Network黑客最新公開回答全整理:如果能在一個月內找到我,我想向他發送禮物_POL

巴比特訊,8月12日23:40,隨著以太坊上一筆28953枚ETH被打入PolyNetwork設置的以太坊多簽收款地址,此前被盜的6.1億美元已全部歸還(5.8億美金已全部歸還.

1900/1/1 0:00:00
「虛擬印鈔機」Popsicle Finance 雙花攻擊分析_TOK

北京時間2021年8月4日早上6點,PopsicleFinance項目下的多個機槍池被攻擊,損失金額超過兩千萬美元,是迄今為止DeFi領域發生的損失數額最大的單筆攻擊之一.

1900/1/1 0:00:00
ads