買比特幣 買比特幣
Ctrl+D 買比特幣
ads

TRANS:細節!EOS 抵押漏洞分析_Random

Author:

Time:1900/1/1 0:00:00

針對前段時間EOS漏洞問題,數字彗星科技CTO兼創始人張東誼的安全團隊向鏈聞ChainNews透露了整體回顧細節,希望大家提起安全意識,但也不要過度恐慌,正確看待安全問題。

一、事件概述

6月22日凌晨,EOS官方社區發布消息稱:發現EOS漏洞,用戶抵押投票的代幣在漏洞修復之前都無法贖回。隨后我們根據相關消息對該漏洞進行驗證確認該漏洞確實存在,且在漏洞修復前,通過精心構造的攻擊使得特定用戶資產進行無限期抵押,無法贖回。

我們知道EOS采用DPoS共識機制,該機制通過社區投票選舉21個超級節點來維護EOS網絡,為EOS網絡提供算力、帶寬以及存儲支持。用戶投票不需消耗EOS,但EOS會被鎖定。用戶可以隨時申請贖回抵押的EOS,申請贖回后72小時后到賬,同時,投票將被扣減。

美聯儲議息會議于今日開始,或將于5月公布縮表細節:5月3日消息,美聯儲將于今日起進行為期兩天的閉門會議,預計屆時美聯儲將公布更多關于如何縮減其9萬億美元資產負債表的相關細節。

此前,美聯儲臨時主席鮑威爾曾在4月由國際貨幣基金組織(IMF)主持的小組討論中表示,聯邦公開市場委員會(FOMC)正考慮于5月加息50個基點(0.5個百分點)。

據芝商所Fed Watch最新數據顯示,交易員們預計美聯儲5月加息75-100個基點的可能性為98.7%。(Coindesk)[2022/5/4 2:48:23]

此次漏洞事件發生在EOS贖回過程中,如果其他用戶抵押EOS給贖回用戶,系統首先將贖回用戶贖回過程中的EOS進行再次抵押。我們已經知道申請贖回的EOS需要72小時才能到賬,如前所訴,通過精心構造的攻擊理論上使得指定用戶資產進行無限期抵押,對用戶造成嚴重危害。

區塊鏈網絡安全公司Arkhivist獲得融資,很快將公布產品和代幣細節:據官方消息,專注于DeFi、區塊鏈和加密貨幣的網絡安全公司Arkhivist宣布獲得融資,由DeFi Alliance和IOSG的Xinshu Dong領投。Arkhivist很快將公布產品和代幣細節。[2021/6/27 0:09:18]

二、漏洞攻擊流程

假設被攻擊用戶擁有0.0005個正在贖回途中EOS。

此時攻擊者向贖回用戶抵押0.0001個EOS。

交易生效后,我們看到攻擊者的余額沒有發生變化,而贖回用戶正在贖回途中的0.0001個EOS被迫再次進行抵押。

Serum通證SRM IEO細節公布:于8月7日晚9點在FTX進行:據官方消息, DeFi項目Serum通證SRM將在8月7日晚9點于FTX進行IEO。本次IEO每人最多競拍2,500個SRM,會有1,200位成功競得者(共300萬個SRM),競拍權重基于競拍者的過去一個月內在FTX的FTT持有量及交易量。所有競拍所得的SRM將會在下周二正式上線交易后完全解鎖。詳情見官方公告。

Serum是基于Solana公鏈構建的去中心化衍生品交易所,已獲得來自Multicoin, Sino Global Capital等多家機構的共2000萬美元的種子輪私募。[2020/8/4]

三、漏洞原理解析

動態 | 殺軟件之父John McAfee公布加密貨幣借記卡設計細節:據cryptoglobe消息,殺軟件之父John McAfee今天在推特上表示,將在幾周后推出一個可以在任何地方使用的加密貨幣借記卡。所有用戶必須做的就是用比特幣充值。他隨后還公布了該卡的設計細節,它將以美國國旗為背景,正面條紋內部有斷鏈,背面的二維碼可用于BTC存款。該卡的左下角是“Freedom Lover”,底部是McAfee的“讓你的靈魂回歸”的口號。但是只有前12,000張卡具有這種設計,而其他卡則是“普通的”。[2019/4/29]

攻擊流程圖中的攻擊命令如下:

cleos--wallet-urlhttp://localhost:6666--urlhttp://mainnet.genereos.io:80systemdelegatebw(attacker)(victim)「0.0001EOS」「0.0000EOS」--transfer

由于攻擊者在調用命令時加入了--transfer參數,在調用到抵押函數delegatebw時會調用changbw函數,此時transfer為true

當transfer變量為true時,from地址變成被攻擊對象的地址

接下來被攻擊對象的數據被修改,EOS再次抵押

四、漏洞緩解方案

綜合以上分析,數字彗星團隊建議修改部分業務邏輯緩解和修復該抵押漏洞。

1.transfer參數不管是否為true,都應該直接在抵押發起方余額中扣除

梳理相關業務邏輯,審查是否存在類似漏洞五、漏洞分析總結

通過以上分析,通過精心構造的攻擊使得特定用戶資產進行無限期抵押,無法贖回。利用緩解方案的措施修補代碼能夠有效緩解和修復該漏洞。

六、參考引用

https://github.com/EOSIO/eos/issues/4273

數字彗星科技專注區塊鏈生態安全,真正解決區塊鏈至全網安全問題。團隊成員均是由全球頂級網絡安全攻防實戰的團隊創建,核心技術成員曾為360、阿里巴巴、SUN中國工程學院、國家部委等貢獻安全力量,對境外組織利用來竊取國家敏感信息的漏洞及時發現,提出臨時解決方案。

團隊個人均獲各項國家專利,曾多次在國內知名漏洞平臺提交可泄漏千萬級公民用戶數據的重大漏洞。數字彗星科技的核心能力是區塊鏈企業安全服務,為區塊鏈生態企業保駕護航。

鏈聞ChainNews:有謠言買入,有新聞賣出。

鏈聞作者:張東誼版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

本文來源于非小號媒體平臺:

鏈聞獨家

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3630325.html

EOS柚子漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

韓國:加密貨幣交易所急需保險服務,保險公司卻爭相避之

Tags:EOS區塊鏈TRANSRANeos幣有價值嗎區塊鏈幣圈TRANSPARENTRandom

幣安app官網下載
TTC:星客交易所BCC6月6日首發“星辰計劃”低價搶購入場_TTC價格

SilkTrader星客交易所將于倫敦時間2019年6月6日3:00(北京時間2019年6月6日10:00)正式開啟星辰計劃第二期--BCC項目正式開放搶購.

1900/1/1 0:00:00
比特幣:美版權署再現“中本聰”注冊比特幣白皮書版權,信息顯示為中國公民_DUDES價格

在上周,備受爭議的澳大利亞加密企業家CraigWright在美國版權署提交了對比特幣白皮書和原始代碼的版權注冊。據coindesk.com報道,如今他遇到了合法的競爭對手.

1900/1/1 0:00:00
COIN:比特幣歷史上最大的三個傳銷幣,「市值」已超大多數競爭幣_買比特幣的平臺

原文作者:KyleTorpey比特幣網絡的一個關鍵屬性是交易理應是不可逆的。如果用戶錯誤地發送了一筆交易,他們聯系不到任何人可以把這筆錢返還到他們的錢包.

1900/1/1 0:00:00
比特幣:比特幣走牛了,區塊鏈仍在過冬_加密貨幣

文|互鏈脈搏評論員·元尚5月28日,比特幣盤中摸高至8906.78USDT的半年高位,2月份以來漲幅超過150%,成為全球耀眼的升值資產。于是乎,有不少人認為,區塊鏈的春天已經來了.

1900/1/1 0:00:00
原力協議Allen:DeFi的實踐與思考,鏈上金融的現狀與未來

在近日舉辦的第一期捕手學堂上,原力協議聯合創始人&CEOAllenAn分享了原力協議的發展規劃以及他對DeFi、開放式金融的一些觀點.

1900/1/1 0:00:00
MOS:Cosmos安全漏洞解析:21天鎖倉資金可提前贖回?_OSMO

今晨,Cosmos團隊表示在CosmosSDK發現嚴重安全漏洞。PeckShield安全人員分析發現,原本Cosmos抵押之后需要等待21天才能贖回,但合約代碼里Validator狀態變化時存在.

1900/1/1 0:00:00
ads