比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必APP > Info

資金盤FairWin漏洞系統詳解:項目方可以撇開“作惡”嫌疑了?_WIN

Author:

Time:1900/1/1 0:00:00

近日,一個名為“FairWin”的資金盤項目尤為引人矚目,受其影響,以太坊網絡Gas消耗量持續處于高飽和的狀態,其單個DApp的Gas利用率就達到了以太坊網絡可承載Gas總量的近半數。

然而,因被曝存在智能合約安全漏洞,FairWin被推上風口浪尖,一時間引來大眾對于類FairWin游戲命運乃至整體以太坊網絡穩定性的擔憂。

概述

北京時間2019年09月27日,PeckShield安全人員在深入分析FairWin智能合約時發現,FairWin智能合約存在一些因管理權限問題引發的致命缺陷,舊合約中的余額可被用戶任意操作并轉移,且在升級后的新合約又存在一個新問題,使得用戶可以制造虛假投注來撈取獎池剩余資金。

FairWin合約問題的由來

中安鏈控優普斯UPS虛擬貨幣資金盤涉嫌非法經營被立案:11月22日消息,中安鏈控優普斯UPS虛擬貨幣資金盤涉嫌非法經營被立案,多人被通緝。據悉,中安鏈控是星際聯盟合作伙伴。中安鏈控(深圳)科技有限公司于2021年10月11日變更為中安(深圳)云存儲數據有限公司,法定代表人變更為劉銀沖,注冊資本1000萬人民幣。受到中安鏈控消息影響,目前中安環球家族辦公室的提現時間均有所延遲,各大投資者社群正在維權。(網易號)[2021/11/22 22:09:01]

經PeckShield旗下DApp數據服務平臺DAppTotal.com最新監測數據顯示,自08月26日以來,以太坊網絡每日Gas消耗量持續處于高度飽和的狀態,即每日Gas消耗量占以太坊網絡可承載Gas總量的90%以上,整體網絡狀況異常擁堵。

吉安法院:400多個資金盤可能讓你傾家蕩產:吉安法院官方公眾號發布文章《緊急預警:400多個資金盤全是騙局!可能讓你傾家蕩產...》,文章稱80%以上的資金盤是來自美國的國際老千, 他們是以“高收益投資理財”的誘惑力來瞄準中國相當一部分民眾,為提高假象的暴增速度來吸引投資者,他們就向市場拋售幾個、十幾個甚至幾十個億的報單虛擬幣。文章指出目前最潮流的騙局就是虛擬貨幣,并點名了多個項目,包括:張健五行幣,下線多達18萬人,傳銷頭目宋密秋已被中國抓獲;亞歐幣,詐騙40億元,7萬余人被騙一空;GCB光彩幣,注冊會員數十萬,涉案金額上億元;EGD網絡黃金,注冊會員50萬人,涉案金額109億;萬福幣,注冊會員13萬人,涉案金額20億元;暗黑幣,注冊會員3萬多人,涉案金額15億;維卡幣,注冊會員180萬人,涉案金額6億余元;萊匯幣,注冊會員20萬人,涉案金額5億余元;Discovery 摸金派π、克拉幣、DGC共享幣、百川幣、麥格幣、恒星幣、Gem Coin珍寶幣、FC 赫爾幣、開心理財網、蒂克幣、BGB貝格邦、BBT金幣、OFC萬維幣、馬克幣、利閣幣、雷達幣、摩哈幣、中國物聯網數字貨幣中心。[2020/6/29]

造成持續擁堵原因為,最近橫空出世了一個名為FairWin的資金盤項目,其每日Gas消耗量占比達到了以太坊網絡可承載總量的近半數

分析:以太坊天價手續費轉賬地址系資金盤項目Good Cycle熱錢包:PeckShield發文稱,上周以太坊鏈上連續發生3起天價手續費轉賬事件,引發業界廣泛的討論和猜測。其中,0xcdd6a2b開頭的“神秘”地址兩天時間內僅用兩筆小額轉賬就揮霍掉3700萬元,創造了以太坊鏈上史上最高手續費記錄。PeckShield安全團隊旗下可視化資產追蹤平臺CoinHolmes基于已有的超7000萬+地址標簽,迅速定位到0xcdd6a2b開頭的地址所屬為某一交易所熱錢包,而且發生兩次異常轉賬的原因很可能是其遭遇了一次黑客精心策劃的GasPrice 勒索攻擊。

截止目前,該受害交易所尚沒有露出半點蛛絲馬跡。PeckShield只好從0xcdd6a2b地址關聯的0x12d8012和0xe87fda7開頭的地址為突破口,進一步展開深入搜索和追查,發現0xcdd6a2b開頭的地址所屬為一家韓國名為Good Cycle的小型交易所。據分析,這是一家主打理財龐氏騙局的交易所。Good Cycle交易所網站基于HTTP協議,并未支持HTTPS加密協議訪問,因此各種敏感信息皆以明文傳輸,很容易被黑客輕而易舉實施釣魚、中間人劫持等攻擊。[2020/6/16]

PeckShield安全人員通過分析FairWin智能合約代碼發現,在06月17日,FairWin部署了0x11f5開頭的合約,分析其合約源碼發現,存在以下的調用:

動態 | 資金盤 Fair Win 及仿盤導致以太坊連日擁堵:近日多個以太坊資金盤 DAPP 因為玩法創新吸引了大批玩家涌入,有的資金盤加入了 Fomo 倒計時屬性,有的資金盤則加入了等級機制,燒傷機制,這些功能導致以太坊區塊鏈擁堵,待確認交易數量曾經達到今年歷史最高值的 12 萬。導致以太坊區塊鏈上周擁堵的DAPP名叫 Fair Win,到目前為止該資金盤游戲合約內共計 51.5 萬 ETH,約合人民幣7.5 億元。該游戲的熱度甚至超過了2018 年7月份讓以太坊網絡擁堵的 DAPP——Fomo3D。(區塊律動)[2019/9/23]

不難發現,sendFeeToAdmin()這一方法可以被任何用戶調用,一旦調用之后,FairWin合約中的余額就會被轉移至指定的admin地址之中。這一問題被ConsenSys的安全研究人員DanielLuca發現,隨后項目方于07月27日部署了0x01ea開頭的新版合約,對該問題進行了修復。

聲音 | 寶二爺:大部分資金盤都是中心化的,遲早會崩盤,而比特幣不會崩盤:寶二爺發微博表示,大部分盤圈的人都不理解幣圈的人為什么對比特幣有如此強烈的信仰,因為我們相信時間的力量,大部分資金盤都是中心化的,遲早會崩盤,而比特幣沒有中心,全靠社區共識,無法崩盤。[2019/4/15]

如下圖,通過分析新版合約的代碼發現,sendFeeToAdmin()方法已被設置為private:

這樣的話,上述方法就無法被外部直接調用,上述問題也得到解決,但PeckShield安全人員深入分析發現,問題并沒有那么簡單:由于區塊鏈的不可篡改特性,DApp從舊合約升級到新合約,但用戶之前的投注記錄依然保存于舊合約,項目方需要想辦法將用戶的投注記錄遷移至新合約。

為了解決這個問題,FairWin團隊引入了remedy()接口,用以將用戶的資產直接導入到新合約之中:

新合約漏洞原理分析

通過分析remedy()接口,其實現數字資產遷移的大體流程如下:

確保remedy()這一操作當前處于開放狀態;

根據參數還原用戶的投注數據,并保存到新合約的數據庫之中。

PeckShield安全人員通過分析Ethereum鏈上數據發現,remedy()在新合約上線之后一共被調用了503次,一共給500位投資者完成了資產遷移,并且這一調用方法均由FairWin管理員發起。

不過,這一方法能否調用成功,取決于其中的actStu參數是否為0,PeckShield安全人員分析FairWin新合約代碼發現了新的問題:

actStu默認為0,也就是remedy()方法可以調用;

closeAct()方法將actStu設為1,也就是關閉remedy()通道。

問題的關鍵就在于此:

closeAct()方法添加了onlyOwner限制,而remedy()卻沒有加這一限制。

由于上述限制條件存在的不一致性,倘若合約Owner沒有通過closeAct()關閉actStu時,任何用戶都可以通過remedy()接口修改投注數據,進而實現在0投入的情況下,偽造大量資金投入,并通過userWithDraw()將合約余額獎金取出。

值得慶幸的是,截至目前,尚沒有已知攻擊發生,且FairWin合約owner已經將actStu關閉,潛在威脅暫時得以排除。

漏洞后續影響

FairWin短期內依然保持較大的熱度,基于其也產生了諸如EtherHonor、HyperFair等仿盤,不排除這類仿盤也存在潛在問題的可能。

此外,在FairWin合約被曝存在安全問題后,有輿論聲音質疑稱,這可能是“項目方事先預留的后門并從中空手套白狼”,但,PeckShield安全人員通過追蹤新舊合約的交互行為發現,項目方除了將舊合約已投注資金問題向新合約遷移之外,對于用戶投注錯誤的資金也給予了原路返還:

如下,在08月01日出現了一次調用:

0xa584開頭的賬號在區塊高度為8263419中向FairWin舊合約投注了11ETH,

投注的金額被0xcb10在區塊高度8264604轉移到FairWin0x854d管理員賬號之中,

之后在區塊高度為8264613的時候,管理員賬號又將這11ETH轉回給0xa584賬號。

從鏈上行為初步看來,項目方是可以撇開“作惡”的嫌疑了。針對以上漏洞威脅,PeckShield安全人員建議,對于智能合約的敏感操作,應當添加相應的訪問權限限制,對于上述的remedy()操作需要添加onlyOwner限制,以避免被其它人惡意使用。另外,對于用戶的數字資產,應當保持充分的敬畏之心。

對開發者而言,與此同時也暴露出一個問題,在合約升級過程中很可能冒出各種“新”的問題,項目方應第一時間針對問題進行應急響應,并可尋求第三方安全公司幫助其進行上線前潛在漏洞排查。

對用戶而言,即使這樣也并不意味著參與FairWin之后就可以“高枕無憂”了。畢竟,資金盤終歸是資金盤,當你在凝視深淵的時候,深淵也正在凝視著你。

(FairWin合約地址余額變動情況,來源:etherscan.io)

PeckShield安全人員通過分析ETH的地址余額曲線發現,在被曝出現漏洞威脅后,FairWin合約的余額有了明顯的下滑,可見漏洞問題給項目方帶來了一定的信任危機,大量的用戶開始撤出資金。考慮到資金盤的機制,短期余額持續下滑的狀況可能會埋下一個“暴雷”的種子,PeckShield在此提醒廣大用戶應謹慎參與此類資金盤項目,避免因其潛在不穩定性造成不可挽回的損失。

Tags:AIRFAIFAIRWINWallfairFairLunarFunFairWINGS

火必APP
行情分析:震蕩行情等待機會入場廝殺。_區塊鏈

BTC復盤:比特幣凌晨4點半左右下探到8161一線,截止目前在8200上方整理,從盤面來看,比特幣昨天到今天一直圍繞區間震蕩,小結構波段整理明顯,日內大概率繼續維持區間波動.

1900/1/1 0:00:00
Bitfinex Anticipates Meritless and Mercenary Lawsuit Based on Bogus Study_AND

Bitfinexisawareofanunpublishedandnon-peerreviewedpaperfalselypositingthatTetherissuancesarerespon.

1900/1/1 0:00:00
行情分析:多即空空即多_BTC

鑒于最近市場低迷,大部分幣都是聯動大餅而行,所以我們近期單幣分析以大餅為主,就不選擇其他幣進行解析了,幣圈是一個聯動率較大的圈子,多數都會走跟隨,與其花費時間去分析次位幣.

1900/1/1 0:00:00
媒體:英國和歐盟進行結構性關系重建的最后沖刺可能以區塊鏈為核心_STE

Trustnodes今日發文稱,英國和歐盟之間進行結構性關系重建的最后沖刺,很可能會以區塊鏈為核心.

1900/1/1 0:00:00
以太坊暢想曲:Ether的貨幣新模型_THE

前言:很多人說公鏈涼涼。但其實在整個區塊鏈領域,除了中心化的穩定幣之外,從潛力上看,說到有機會超越比特幣的項目幾乎很少,而公鏈是極其少數的候選者之一.

1900/1/1 0:00:00
FUBT關于SPV臨時關閉提幣服務公告_GRG

尊敬的FUBT用戶: 接項目方通知,SPV將進行技術升級,FUBT將于10月1日00:00臨時關閉SPV提幣服務。本次維護升級預計持續至10月8日00:00,升級完成后即可恢復SPV提幣服務.

1900/1/1 0:00:00
ads