比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB價格 > Info

QBridge 被黑簡析:8000 萬美元不翼而飛_POS

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊,損失約 8000 萬美金。慢霧安全團隊進行分析后以簡析的形式分享給大家。

簡要分析

1. 攻擊者通過 ETH 上的 QBridge 合約進行存款操作,存款時傳入所要跨的目標鏈 destinationDomainID、所要跨鏈的資產 resourceID 以及跨鏈資金數量與接收地址等參數構成的 data。

礦幣交易平臺QBTC案仍在調查中:礦幣交易平臺QBTC案仍在調查中,知情人士透露,給平臺投資者電話稱涉嫌(特大)詐騙案。6月4日QBTC被調查距今已經超過37天,一般而言如果沒有檢察院批捕,調查的最長時間為37天。QBTC一直主打小礦幣,相對來說比較穩健低調。或因為朋友關系,5月20日上線了BMJ幣,隨后被用戶向成都舉報。(吳說區塊鏈)[2020/7/16]

2. 攻擊者指定傳入的 resourceID 為跨 ETH 代幣所需要的值,但其調用的是 QBridge 的 deposit 函數而非 depositETH 函數,因此首先繞過了跨鏈資金數量與 msg.value 的檢查。deposit 函數會根據 resourceID 從映射中取出 handler 地址進行充值,由于攻擊者傳入的是真實的跨 ETH 代幣所需要的值所以可以順利調用 handler 合約的 deposit 函數。

USDK上線QBTC 今日10時開啟 BTC/USDK等交易對充提:據官方消息,USDK穩定幣上線QBTC,今日10時即將開啟BTC/USDK、ETH/USDK、USDT/USDK交易對充提,并于4月24日10時開放交易服務。

據悉,USDK是區塊鏈大數據公司歐科云鏈OKLink與美國信托公司Prime Trust聯合推出的合規穩定幣業務,錨定1:1美元兌換。由美國審計公司EideBailly每月出具審計報告,確保資產透明。[2020/4/23]

3. handler 合約的 deposit 函數中會根據 resourceID 取出的所要充值的代幣是否在白名單內進行檢查,由于攻擊者傳入的 resourceID 對應 ETH,因此映射中取出的所要充值的代幣為 0 地址,即會被認為是充值 ETH 而通過了白名單檢查。但 deposit 函數中卻并沒有對所要充值的代幣地址再次進行檢查(充值 ETH 應該是要通過 depositETH 函數進行跨鏈),隨后直接通過 safeTransferFrom 調用了所要充值的代幣的 transferFrom 函數。

聲音 | Iqbal AliKhan:區塊鏈是網絡4.0 是未來網絡的發展趨勢:IBM區塊鏈與創新計劃總監Iqbal AliKhan今日參與某研討會時表示,區塊鏈是網絡4.0,是未來網絡的發展趨勢,可創造新的價值。AliKhan還提到,區塊鏈技術有助于解決食品安全問題。[2018/11/15]

4. 由于所要充值的代幣地址為 0 地址,而 call 調用無 code size 的 EOA 地址時其執行結果都會為 true 且返回值為空,因此通過 transferFrom 的轉賬操作通過了 safeTransferFrom 的檢查,最后觸發了 Deposit 跨鏈充值事件。

量子比特幣(QBTC)即將在12月28日進行分叉:量子比特幣(Quantum Bitcoin)將于2017年12月28日區塊高度501368硬分叉。據悉,QBTC結合量子鏈、以太坊等區塊鏈2.0的特性,并采用POW+POS共識機制,目的是打造一條智能化的比特系全新公鏈。[2017/12/26]

5. 由于傳入的 resourceID 為跨 ETH 所需要的值,因此觸發的 Deposit 事件與真正充值 ETH 的事件相同,這讓 QBridge 認為攻擊者進行了 ETH 跨鏈,因此在 BSC 鏈上為攻擊者鑄造了大量的 qXETH 代幣。攻擊者利用此 qXETH 憑證耗盡了 Qubit 的借貸池。

MistTrack 分析

慢霧 AML 旗下 MistTrack 反洗錢追蹤系統分析發現,攻擊者地址(0xd01...5c7)首先從 Tornado.Cash 提幣獲取初始資金,隨后部署了合約,且該攻擊者地址交互的地址是 Qubit、PancakeSwap 和 Tornado.Cash 合約地址。目前資金未發生進一步轉移。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。

總結

本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否為 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。

參考交易:

https://etherscan.io/tx/0x478d83f2ad909c64a9a3d807b3d8399bb67a997f9721fc5580ae2c51fab92acf

https://bscscan.com/tx/0x33628dcc2ca6cd89a96d241bdf17cdc8785cf4322dcaf2c79766c990579aea02

Tags:ETHBTCPOSDEPOEVERETHwbtc幣怎么挖BitcoinPo

BNB價格
Gelato Network:面向自動化的Web3世界_GEL

核心投資邏輯 Gelato給智能合約提供自動化服務,意在成為Web 3的自動執行層。從長期來看,智能合約自動化符合人們對未來的預期,并且行業發展方興未艾,Gelato具備一定的先發優勢.

1900/1/1 0:00:00
WomenRise NFT中文解析(建議收藏)_OMEN

一、什么是Women Rise 二、關于團隊 Women Rise 是藝術家 Maliha Abidi 的最新藝術項目。她是巴基斯坦裔美國出版作家和視覺藝術家.

1900/1/1 0:00:00
Clarity:支持以太坊地址登錄的協同辦公應用_cLA

Crypto 是一個每一天都在飛速發展的行業,每一天都有無數新項目誕生,有時一個熱點可能只會持續幾天,一周前發生的大事回憶起來仿佛過了一個月之久.

1900/1/1 0:00:00
帶你研究GameFi賽道值得關注的五大項目_AME

受市場大環境的影響,GameFi賽道的許多項目都接連受挫,很多項目都在這次的風暴中消亡,有些項目也開始萎靡一蹶不振.

1900/1/1 0:00:00
三分鐘了解元宇宙游戲生態DeHorizon_Horizon

究竟是什么樣的元宇宙游戲生態,會獲得Griffin頂級游戲資本的青睞,并成為Circle參與的首個元宇宙項目.

1900/1/1 0:00:00
ENVELOP:讓NFT跨鏈 交易玩法多樣化_ION

在多鏈發展下,跨鏈成了剛需。NFT 在多鏈上開花,那么 NFT 的跨鏈會成為一個剛需嗎?是不是剛需,還看市場的發展。ENVELOP 項目在這個市場開始試水.

1900/1/1 0:00:00
ads