前兩天,Solana區塊鏈上出現了安全預警,有?篇?章指出?個名為
https://officialsolanarares.net/mint/ 釣??站在?戶批準之后,可以將?戶的原?代幣轉?。在該?章 中提到了?點:
惡意合約在?戶批準(Approve)后,可以轉??戶的原?資產(這?是SOL),這點在以太坊上是不可能的,以 太坊的授權釣?釣不?以太坊的原?資產(ETH),但可以釣?其上的Token。于是這?就存在“常識違背”現象,導致?戶容易掉以輕?。
其實該?章這?的說法是不甚準確的,混淆了批準交易和Solidity中ERC-20代幣授權這兩個不同的概念。
真實情況是通過Solana的簽名擴散機制,惡意合約直接盜取了?戶的SOL資產,和通常意義上的授權并沒有什么關聯。
衍生品DEX項目RabbitX將向早期交易用戶發放空投,快照將于6月30日結束:6月2日消息,去中心化永續合約交易平臺?RabbitX 宣布將向早期交易者提供第二輪空投獎勵,快照將于 6 月 30 日結束。據悉,RabbitX 是 Starknet 去中心化永續合約和衍生品交易所,允許用戶在多個不同市場交易永續合約,即時確認且零手續費。[2023/6/2 11:53:50]
1. 以太坊中的授權
在以太坊中,通常意義上授權是指?戶調?代幣合約,向其它地址(合約)授權?定處理額度,這樣我們在和其它 合約交易時,可以?便的?付ERC-20代幣。
在這?,授權是必須的,否則第三?合約?權處理?戶的代幣資產。同時,這種機制也伴?了?量的授權攻擊,只要你授權了惡意合約,惡意合約就可以轉?你的ERC-20代幣。
南京推出首個元宇宙閱讀創新工作室:金色財經報道,4 月 21 日,2023 年南京雨花臺區全民閱讀系列活動啟動儀式在南京南站區域黨建聯盟 360 舉行。活動當天,雨花臺區開啟全民閱讀的云時代,打破閱讀界限,推出南京首個元宇宙閱讀創新工作室,數實融合展現云端特色,打造超沉浸、跨時空的閱讀新體驗。據悉,工作室包括數字圖書館、作家會客廳、接待大廳、多功能大廳等應用場景,打破傳統閱讀界限,帶來全新的多感官閱讀體驗,真正實現沉浸式閱讀。[2023/4/24 14:22:35]
2. Solana中的授權
在Solana中,代幣?般為官?提供的spl-token合約,它模擬了ERC-20代幣的?為,因此也存在類似的ERC-20授權 概念。同樣授權第三?合約后第三?合約可以處理?戶的代幣(注意不是原?幣SOL)。這點同以太坊是?致的,并沒有什么反常識。
歐易OKX將于2月8日22:00 (HKT) 正式上線CORE永續合約:據歐易OKX官方公告顯示,歐易OKX將于2023年2月8日22:00 (HKT) 在網頁端、APP端及API正式上線COREUSDT永續合約,并于2023年2月9日15:00 (HKT) 上線CORE/USDT的杠桿交易以及余幣寶。
根據歐易OKX行情,截止目前,CORE日內持續拉升,漲幅高達17663.36%,最高觸及6.9美元,現在報價5.32美元,行情波動較大,請做好風險控制。[2023/2/8 11:55:08]
3. Approve的涵義
不管在以太坊中還是在Solana中,我們習慣將Approve當作授權(ERC-20協議?有approve函數),因此?然?然的會認為是代幣授權。當我們使?MetaMask錢包時,如果是代幣授權交易會明確提示授權,并且所有交易彈出的 是?個確認按鈕。然?在Solana的 Phantom錢包?,彈出的是?個Approve(批準)按鈕,讓?很容易以為是授
比特幣全網未確認交易數量為13454筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為13454筆,全網算力為222.96EH/s,24小時交易速率為2.98交易/s,目前全網難度為31.36T,預測下次難度上調1.5%至31.83 T,距離調整還剩12天10小時。[2022/9/30 6:03:05]
權交易。但真實情況是批準?次交易?并不是進?代幣授權。所以安全預警中出現的被盜?為,是?戶批準了?個未知交易,?不是?戶進?了SOL的授權操作,當然也就不能說是授權偷?了原?幣。
4. 交易直接轉?原?貨幣
交易轉?批準者的原?貨幣,例如SOL和ETH,是?常簡單的。在以太坊上的Solidity中,只要調??個 payabletransfe的函數就可以轉?交易?戶的ETH;在Solana中,相應的,只要調?系統合約的戶的SOL資產,這和我們平常講的代幣授權概念是沒有任何關系的。
阿聯酋航空公司接受比特幣等加密貨幣作為支付方式:金色財經報道,阿聯酋航空公司在一份官方聲明中宣布,愿意接受比特幣等加密貨幣作為機票和其他商品的支付方式。它還將很快推出一系列新的NFT。[2022/6/9 4:12:23]
函數也能轉移?交易?不同的是,在Solidity中,ETH轉移發?在合約調?的時候,因此錢包可以提前知道要轉移的ETH數量并顯示出來, ?在Solana中,轉移是發?在合約內部的,因此錢包?法提前知曉你會被轉?多少SOL,當然也會?法顯示。只要你簽名認同了這筆惡意交易,你就相當于簽名認同了這次SOL轉移,這正是這次Solana上釣?盜取的問題所在。
?段類似如下的代碼就可以在合約內部轉移 user 的SOL。
5. Solana中的簽名擴散機制
在Solana中,有?個簽名擴散機制。?戶調?合約A,此時合約A中?戶是簽名批準的。當合約A內部調?合約B 時,?戶的簽名會隨著跨合約調??起擴散到合約B。因此,在合約B中,?戶也是簽名批準的。所以這?存在?個安全?險,當簽名?個惡意合約時,惡意合約就獲取了我們這個簽名,然?它可以拿我們這個簽名做任何事情!!!!!!!
在上述的偷盜事件中,?戶同惡意合約 3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v 進?交易,該合約直接調?系統合約轉移?戶的SOL,因為簽名隨著調??起擴散到了系統合約,因此系統合約認為該筆交易也是批準過的,是正常的,所以就轉?了?戶的資產。
6. 具體被盜交易
其中?筆被盜交易:
https://explorer.solana.com/tx/4j33JSGRS6rD5irzW1cA9wjQAvAgVDAnBTrGRjqtqBBWXspTzU5HpEFwTeCC2uD9hH9eA2Pw5ddHyd5JyG6h6cNq
我們可以看到該交易涉及的輸?賬號:
這其中:
?戶賬號:4XF4wyjein7ZN4RPM6YK2mC2mC6T41cZAoKjJqpP19fR
SOL轉移賬號:BepccLHDcXqqHi6MfpTDo9Sfc5tmRjmSC1XY48Tb8HuY
惡意合約地址:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v
從上可以看出,?戶賬號調?合約后轉移了1.2545 SOL到轉移賬號。同時我們可以看到并沒有涉及到spl-token代幣合約,出產沒有通常意義上的授權這么回事。
其交易打印出的?志為:
從?志中也可以判斷,惡意合約僅是簡單的調?了系統合約轉?了?戶的SOL,因此?戶簽名批準了對惡意合約的交易,這個簽名也擴散到了系統合約,因此判定有效。
7. 結論
在Solana中,不要輕易確認或者批準任何來歷不明的交易,因為它可以拿你的簽名代表你做任何事情。
關于Fairyproof
Fairyproof是一家專注區塊鏈生態安全的公司,公司主要通過“代碼風險檢測+邏輯風險檢測”的一體化綜合方案服務了諸多新興知名項目。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
權威、深度、實用的財經資訊都在這里在元宇宙內求職是什么體驗?3月7日至14日,上海數據交易所(以下簡稱“上海數交所”)啟動元宇宙全球招聘,同步上線元宇宙招聘大廳.
1900/1/1 0:00:00目錄 去中心化 Web3:加密真相和透明度穩定幣發行:DeFi vs. CeFi使用去中心化的預言機進行儲備審計和重新定位算法穩定幣的證明Web3 可組合性:對穩定性至關重要的預言機 參考文獻.
1900/1/1 0:00:00頭條 ▌以太坊聯合創始人:對未來幾個月發布以太坊2.0充滿信心3月19日消息,以太坊聯合創始人、ConsenSys創始人兼首席執行官Joseph Lubin(也稱為Joe Lubin)最近在Ca.
1900/1/1 0:00:00作為一個擁有30多年歷史、令無數假冒偽劣廠商聞風喪膽的老牌頂流盛會,3.15今年再次成功將“女主播的秘密”、“翡翠直播”、“土坑酸菜”、“小學生抽獎騙局”等一口氣送上熱搜.
1900/1/1 0:00:00前期BTC二次探底后急速拉升爆空反彈至45400美金附近,不過仍未能突破多周期壓力帶45500-47000美金區域,行情再次遇阻跌回至2月28日大陽啟動低點位置.
1900/1/1 0:00:00加密貨幣市場低迷了幾個月,很多項目代幣已經跌到了很低的價格,尤其是DeFi代幣,所以推特上已經對DeFi口誅筆伐很久了,或者說惋惜很久了,很多投資者都感嘆DeFi APY的時代已經過去了.
1900/1/1 0:00:00