木星链 木星链
Ctrl+D收藏木星链

SOL:CertiK:Solana跨链桥虫洞事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年2月3日凌晨1点58分,Solana跨链桥项目虫洞遭受攻击者发起的攻击。黑客绕过了Solana上的WormholeBridge验证过程,并为自己铸造了WormholeETH(wETH)。

此次事件中,攻击者通过注入一个性的sysvar帐户绕过了系统验证步骤,并成功生成了一条恶意“消息”,指定要铸造12万枚wETH。最后,攻击者通过使用恶意“消息”调用了“complete_wrapped”函数,成功铸造了12万枚wETH,价值约3.2亿美元。

该事件造成的损失金额之大,令其成为了DeFi史上第二大黑客攻击事件。

虫洞简介

虫洞,又称爱因斯坦-罗森桥,也译作蛀孔。是宇宙中可能存在的连接两个不同时空的狭窄隧道。

言归正传,其实Solana的跨链桥虫洞协议,确有虫洞在科学乃至科幻小说里相同的意思和定位。

Membrane Finance高管:PYUSD地址可以被冻结、封锁和解锁:金色财经报道,针对支付巨头PayPal推出的美元稳定币PYUSD,Membrane Finance的DeFi产品顾问兼产品和增长主管Juuso Roinevirta指出,与USDT和USDC一样,PYUSD地址可以被冻结、封锁和解锁,因此PYUSD从本质上来说是由全球最大的受监管支付公司之一运营的中心化数字资产。

专注于加密安全的开发人员Pashov也表示,这被认为是“中心化攻击媒介”,因为其与tether (USDT) 和 USD Coin (USDC) 的运作方式类似,用户必须信任运营商来管理他们的资产。[2023/8/9 21:33:09]

虫洞可连接两个不同时空的隧道,从而节约时间进行“传送”。而Solana的跨链桥虫洞协议,是连接以太坊的桥。简单来说,它帮助我们节约了交易的时间和周期,避开以太坊的拥堵从而体验到Solana的快速交易。

AAVE跌破80美元:金色财经报道,行情显示,AAVE跌破80美元,现报79.94美元,日内跌幅达到2.43%,行情波动较大,请做好风险控制。[2023/4/18 14:09:46]

漏洞利用交易

铸币12万枚WormholeETH:?

https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es?

将代币转到以太坊:?

https://etherscan.io/address/0x629e7da20197a5429d30da36e77d06cdf796b71a#internaltx?

Celsius债权人:Celsius有部分资金存在Signature银行:3月13日消息,Celsius官方无担保债权人委员会 (UCC) 发推文称:“今天美国政府宣布关闭Signature Bank,而Celsius持有的部分资金在Signature Bank,根据美国政府的说法,所有储户都将得到全额赔偿,Celsius和UCC正在评估情况,并将提供进一步的更新。”

此前金色财经报道,Signature Bank倒闭,已被美国FDIC接管,所有储户都将获得补偿。[2023/3/13 13:00:18]

漏洞攻击流程

步骤一:攻击者使用假sysvaraccount调用“verify_signatures”函数:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以伪造的“sysvaraccount”作为参数调用的“verify_signatures”函数:

花旗:以太坊未来可能会走向通货紧缩:金色财经报道,花旗银行(C)周一在一份研究报告中表示,以太坊区块链向权益证明(PoS)过渡的最重要影响是以太坊净发行量的变化,其下降幅度接近零。报告说,在合并之前,发行量稳定在每个区块2个ETH,导致每年的供应膨胀约为4.2%。合并后,工作证明(PoW)的发行停止了,只剩下定投收益率的发行。

由Joseph Ayoub领导的分析师写道表示,以太坊看起来可能会走向通货紧缩的未来,因为它在低网络活动中表现出通货紧缩时期。随着活动的增加,它可能会保持通货紧缩的供应,因为\"在低燃烧的环境下,合并后已经显示出通货紧缩的倾向\"。(coindesk)[2022/11/2 12:09:25]

相比之下,以下截图是以真实的“sysvaraccount”作为参数的“verify_signatures”函数:

Tornado Cash(TORN)跌至21.58美元,24小时跌幅28.72%:金色财经消息,据CoinMarket Cap数据显示,以太坊隐私交易平台Tornado Cash治理Token TORN价格跌至21.58美元,24小时跌幅28.72%。[2022/8/9 12:11:25]

②?“verify_signatures”函数从sysvar(L92)加载当前指令。

③?然而,函数“load_current_index”并不能验证“sysvaraccount”是否真的是“systemsysvar”。由于从“sysvar”中检索到的当前指令是由攻击者控制的,因此它可以顺利通过以下验证过程。

步骤二:攻击者随后使用上一步验证的签名调用“post_vaa”函数,并创建一个恶意消息帐户,声明要铸造12万枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

①Account2是通过“verify_signatures”指令生成的签名集。②Account3是将在“complete_wrapped”函数中使用的消息帐户。

步骤三:攻击者调用“complete_wrapped”函数读取恶意消息账户中的数据并铸造12万枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

①?Account3是“post_vaa”函数生成的消息账户。

②?Account6是“收件人”地址,用于接收铸造的WormholeETH。③Account9是WormholeETH的铸币机构,是一个PDA。这就是为什么在签名验证通过后,攻击者可以直接铸造代币。

步骤四:部分铸造的wETH被转移到以太坊,其余的被交换到USDC和SOL:

https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknechttps://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAufhttps://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6Ghttps://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk

合约漏洞分析

这个漏洞的根本原因是在验证签名过程中,程序使用了一个在Solana更新至1.8.0时即被废弃的“load_current_index”函数。该函数不会验证输入的“sysvaraccount”是否真的是“systemsysvar”,从而攻击者可以趁机伪造这个关键帐户。

为了防止将来此类问题的发生,必须检查并验证函数使用的所有帐户。特别是在该案例中,由于部分检查过程依赖于外部调用,而外部调用的可靠性被过度信任,从而引入了风险。

总结

目前,Wormhole团队已修复漏洞并已恢复网络。在此,CertiK给开发者提出如下几点建议:

开发者在使用外部依赖的函数时,需要对这个函数有足够的了解。随时关注外部依赖代码库的重要更新,在有重大版本变动时及时对自己的代码库做出相应的调整。当代码版本更新时,也需及时进行全面审计,并将审计后的代码及时更新到已部署上链的代码中。农历破五将至,希望大家“破五穷”。同时也希望每一个项目在经过严格的审计之后上线部署从而获得更高的安全性并减少财产损失的可能。好运从新的一年起开始不断“循环”;安全从严格的审计开始,每个项目都有更好的“开端”!

迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!

标签:SOLETHSYSCCOSOLRETHDOWNSYS价格TOBACCO

比特币价格今日行情热门资讯
NFT:怀念大卫·鲍伊David Bowie 个人限量版NFT出炉

怀念大卫·鲍伊DavidBowie,个人限量版NFT出炉生活总是重复无聊,因此每个人都在寻找突破,因此我们如此欣赏,如此怀念DavidBowie.

1900/1/1 0:00:00
CAL:瓷砖商人转型NFT艺术家一年,暴富背后的逻辑和思考!

来源:老雅痞?ErickCalderon直到去年还在做瓷砖生意,后来他决定专注于他对生成艺术的热情。他创建了自2021年初NFT热潮开始以来最成功的NFT平台之一.

1900/1/1 0:00:00
NFT:Glass Chain 推出 NFT 平台并与疯狂火星鼠俱乐部IP合作

经过几个月的开发,GlassChain的钱包应用程序中推出了首个NFT平台。GlassChain的DeCom系统可以支持NFT更好地完成任何数字化,也让更多的创造者参与到元宇宙建设的合作中.

1900/1/1 0:00:00
SWAP:2021年度区块链犯罪汇总报告

随着区块链技术热度不断走高,虚拟货币作为其核心的新兴技术产物,逐渐成为了犯罪分子的新目标,导致行业混乱.

1900/1/1 0:00:00
ETH:以太坊巨鲸遭遇社会工程局,1.3亿美元ETH险些被盗

作者:隔夜的粥以太坊巨鲸thomasg.eth因其钱包存放了价值超过1.3亿美元的ETH,而遭遇了一场精心策划的社会工程局,者伪装成社区贡献者,并通过免费赠送NFT的方式.

1900/1/1 0:00:00
比特币:为什么我们要关注美联储加息?

原文标题:《身在Crypto却对美联储加息一头雾水?》原文作者:Mabrary本文将从加息和量化宽松两种货币政策对比特币价格的影响出发,再结合当前货币政策的决策者们对加息的态度.

1900/1/1 0:00:00