買比特幣 買比特幣
Ctrl+D 買比特幣
ads

POLY:年度最大DeFi黑客事件:Poly Network被攻擊流程全解析_ETH

Author:

Time:1900/1/1 0:00:00

8月10日晚,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜。#1事件概覽攻擊如何發生EventoverviewPolyNetwork被曾被認為是當前市場上可落地性“最優”的跨鏈互操作性協議,真正做到“異構跨鏈”。攻擊最早發生于8月10日17:55,黑客在以太坊陸續從PolyNetwork智能合約轉移了9638萬個USDC、1032個WBTC等資產,總價值超過2.6億美元;18:04起,黑客在Polygon從該項目智能合約轉移了8508萬USDC;18:08起,黑客在BSC從從該項目智能合約轉移了8760萬個USDC、26629個ETH等資產。這是整個加密歷史上涉案金額最大的黑客事件,超過了鼎鼎大名的Mt.Gox事件,以及2018年的Coincheck大案。關于本次事件發生的具體原因,成都鏈安技術團隊一直在進行實時監控,追蹤漏洞原理和技術細節。經過分析,成都鏈安技術團隊發現攻擊者利用EthCrossChainManager合約中存在的邏輯缺陷,通過該合約調用EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址,然后使用該地址對提取代幣的交易進行簽名,從而將LockProxy合約中的大量代幣套取出來。#2事件具體分析攻擊者如何得手Eventoverview攻擊者地址:BSC:0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71ETH:0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963Polygon:0x5dc3603C9D42Ff184153a8a9094a73d461663214被攻擊的合約:BSC:A:0x7ceA671DABFBa880aF6723bDdd6B9f4caA15C87BB:0x2f7ac9436ba4B548f9582af91CA1Ef02cd2F1f03ETH:C:0x838bf9E95CB12Dd76a54C9f9D2E3082EAF928270D:0x250e76987d838a75310c34bf422ea9f1AC4Cc906Polygon:E:0xABD7f7B89c5fD5D0AEf06165f8173b1b83d7D5c9F:0x28FF66a1B95d7CAcf8eDED2e658f768F44841212攻擊交易:BSC:0x3eba3f1fb50c4cbe76e7cc4dcc14ac7544762a0e785cf22034f175f67c8d3be90x4e57f59395aca4847c4d001db4a980b92aab7676bc0e2d57ee39e83502527d6c0x50105b6d07b4d738cd11b4b8ae16943bed09c7ce724dc8b171c74155dd496c250xd65025a2dd953f529815bd3c669ada635c6001b3cc50e042f9477c7db077b4c90xea37b320843f75a8a849fdf13cd357cb64761a848d48a516c3cac5bbd6caaad5ETH:0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd595810xad7a2c70c958fcd3effbf374d0acf3774a9257577625ae4c838e24b0de17602aPolygon:0x8c8b43012773b8948cfb0c66f69bfa7513817e35052ace91e2ed7eb9e8cacb950x1d260d040f67eb2f3e474418bf85cc50b70101ca2473109fa1bf1e54525a3e010xfbe66beaadf82cc51a8739f387415da1f638d0654a28a1532c6333feb2857790在BSC上,攻擊者首先通過傳遞精心構造的數據調用EthCrossChainManager合約中的verifyHeaderAndExecuteTx函數。由于verifyHeaderAndExecuteTx函數調用了內部函數_executeCrossChainTx,并且在該內部函數中使用用了call調用,攻擊者通過精心構造的數據控制了call調用的參數_method,成功的以EthCrossChainManager合約的身份調用了EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址。這一步操作是為了后續能夠獲得有效Keeper簽名后的交易,然后提取合約中的代幣。

高盛:BTC已經是年度最佳資產:金色財經報道,比特幣得到了華爾街最大玩家之一的支持。近日,金融巨頭高盛發布新報告稱,BTC是今年迄今表現最好的資產之一,對全球市值第一的數字貨幣寄予厚望和計劃。[2023/2/20 12:16:32]

上述調用攻擊者構建的_method實際上并不是putCurEpochConPubKeyBytes,這是因為call調用中只有函數名是用戶可控的,參數為固定的數量和類型。攻擊者通過構造與putCurEpochConPubKeyBytes具有相同函數簽名的f1121318093函數實現了對EthCrossChainData合約中putCurEpochConPubKeyBytes函數的調用。

HyperPay錢包榮獲亞洲·CryptoExpo峰會“年度最佳創新錢包”獎項:據官方消息,HyperPay錢包于6月22-23日作為受邀嘉賓參加亞洲CryptoExpo峰會(新加坡),并榮獲亞洲·CryptoExpo峰會“年度最佳創新錢包”獎項,為參會人員展示提供理想的Web3.0錢包體驗;協同參展的還有HyperCard和HyperMate硬件錢包,HyperCard是HyperBC集團所推出的加密資產預付卡,集跨境支付、消費、資產存儲、閃電兌換等功能為一體,為用戶提供潮流的加密資產消費方式;HyperMate硬件錢包亦在此次峰會中獲得追捧,全部售罄。

據官方介紹,HyperPay錢包成立于2017年,是集托管理財錢包、去中心化自管錢包、HyperMate硬件錢包、共管錢包于一體的多生態數字資產錢包,為用戶提供資產存管、理財增值、消費支付等一站式服務。托管錢包公鏈支持52+,自管錢包公鏈支持32+,HyperMate硬件錢包支持公鏈17+。[2022/6/23 1:27:16]

與時共創第二屆年度金色盛典“年度最具影響力公鏈”榜單發布:12月26日,與時共創第二屆年度金色盛典在三亞舉行。現場發布“年度最具影響力公鏈”榜單:Conflux、以太經典ETC、IOST、Cocos-BCX、Polkadot、STD、波場TRON、Nervos CKB、ELASTOS、Cypherium。[2020/12/26 16:34:58]

完成修改Keeper之后,攻擊者便可以對任意交易進行簽名。攻擊者通過多筆有效Keeper簽名后的交易將B合約中ETH、BTCB、BUSD以及USDC代幣全部取出。

由于ETH和Polygon與BSC上具有相同的代碼和Keeper,攻擊者在完成BSC上的攻擊之后,將之前構造的數據在ETH和Polygon上進行重放,將ETH和Polygon上Keeper也修改為了自有地址。

WBF交易所11月6日獲“2020年度最佳品牌增長交易平臺”殊榮:據官方消息,2020年11月6日15時,新加坡WBF交易所應邀出席“EBTC·2020未來洞見者大會暨EBTC2020頒獎盛典”,現場授予“2020年度最佳品牌增長交易平臺”殊榮。

WBF交易所品牌代言人小沫上臺領取獎項并發表致辭,自WBF創立以來,一直都懷抱著一個共同目標,將WBF打造成領先的數字資產交易所。從技術到產品,從功能到安全,從風控到體驗,WBF正在腳踏實地,穩扎穩打的大步邁進。

截至目前,WBF交易所全球真實注冊用戶已突破500萬,同期最高日活達24萬。[2020/11/6 11:53:13]

然后使用同樣的攻擊手法,取出了D合約中全部的ETH、USDC、WBTC、UNI、DAI、SHIB、WETH、FEI、USDT和renBTC以及F合約中全部的USDC。

動態 | 日本GMO集團股價開盤大跌 刷新年度最低值:據日經新聞消息,日本互聯網巨頭GMO集團(東證:9449)股價開盤后即出現大幅下跌,一度跌至1220日元,較昨日收盤價下跌105日元(-7.9%),刷新年度最低值。25日,GMO集團發布了“關于虛擬貨幣事業重組的特別損失通知”,宣布將退出虛擬貨幣采礦設備的開發、制造和銷售,預計將損失355億日元。[2018/12/26]

攻擊者在Polygon歸還101萬USDC:

#3事件復盤我們需要注意什么CaseReview本次攻擊事件主要原因是合約權限管理邏輯存在問題,任意用戶都可以調用verifyHeaderAndExecuteTx函數進行交易的執行,并且在其內部進行call調用時,函數名可由用戶控制,惡意用戶可以通過精心構造數據異常調用部分函數。同時EthCrossChainManager合約具有修改Keeper的權限,正常情況下是通過changeBookKeeper函數進行修改,但在此次攻擊中攻擊者是通過精心構造的數據通過verifyHeaderAndExecuteTx函數中的call調用成功修改Keeper地址,而Keeper地址又可以對交易進行簽名,Defi誕生以來最大損失的攻擊事件因此產生。可能是多方壓力,攻擊PolyNetwork的黑客開始歸還資產,在Polygon上于區塊17862254已歸還10,100USDC,在Polygon上于區塊17862497歸還100萬USDC。成都鏈安在此提醒,開發者在使用call調用時,尤其需要注意參數為用戶可控的情況,一些特殊的合約以及函數需要對權限進行嚴格控制,避免被異常調用造成不可挽回的損失。

Tags:ETHPOLPOLYOLYETHBN價格POLA幣PolyswapPOLYDOGE

比特幣價格實時行情
DEFI:從NFT、DeFi領域全景式看區塊鏈用戶行為_Axis DeFi

原文標題:《從NFT、DeFi來看區塊鏈用戶行為》將傳統行為金融分析與區塊鏈指標相結合下面的報告屬于區塊鏈用戶行為報告的新系列.

1900/1/1 0:00:00
P2E:P2E成流量新寵,看即將上線幣安NFT市場的DeVerse如何突破重圍?_devt幣未來價值

與傳統游戲相比,發展不過數年的鏈游仍較為稚嫩。不過,隨著基礎設施的逐步完善,技術的不斷演進,鏈游不再像以往簡單的將玩法粗暴、畫風簡陋這類游戲移植到鏈上,取而代之的是各種創新玩法不斷豐富著生態,這.

1900/1/1 0:00:00
AMA:對話Kusama鏈上隱私項目Calamari:為何給出新一輪拍賣最大激勵?_MANDI幣

Kusama平行鏈第二輪競拍已經開啟,MantaNetwork先行網CalamariNetwork給出了此輪拍賣最大激勵.

1900/1/1 0:00:00
ETH2:詳解以太坊難度炸彈:第五次推遲意味著POW終結可能再次延后_ETH

吳說作者|吳卓鋮本期編輯|ColinWu8月20日,以太坊核心開發者TimBeiko在開發團隊電話會議的內容回顧上表示,可能推遲12月的難度炸彈,但在合并前不會有新的EIP.

1900/1/1 0:00:00
ANTA:Manta Network與Acala成功實現跨鏈通訊_Green Candle Man

MantaNetwork宣布與Acala通過XCM在測試網上成功實現了跨鏈通訊。此次合作展示出了波卡生態內的可組合性,同時也驗證了Manta將平行鏈資產隱私化的能力.

1900/1/1 0:00:00
LINK:一文讀懂混合型智能合約_link幣最新價格

混合型智能合約包含區塊鏈上運行的代碼以及區塊鏈下的數據和計算資源,這些資源由去中心化預言機網絡傳輸至鏈上.

1900/1/1 0:00:00
ads