木星链 木星链
Ctrl+D收藏木星链
首页 > 中币下载 > 正文

以太坊:Web3 底层语言(二):Move 如何避免闪电贷重入攻击?

作者:

时间:1900/1/1 0:00:00

作者:宋嘉吉任鹤义,国盛证券研究所

上一篇报告从底层语言特点,对比了Move和Solidity的优势和特点。作为Web3的基础性研究,本篇从闪电贷这一最具特色的应用角度出发,分析了以太坊和Move分别如何实现闪电贷,Move怎样规避了闪电贷攻击?

以太坊合约之间的交互是通过互通消息实现的状态一致,且允许重入、动态调用,这一特点为实现闪电贷提供了基础。期间,合约之间的函数可以互相来回调用——调用过程中会发生控制权转移。如果DeFi项目平台合约有漏洞,套利者能够利用其合约的恶意代码调用相应函数进行资产盗取——利用合约之间的状态同步信息差,在一个流程未结束时双花资产,或者重复执行函数进行盗取。

重入攻击的前提是攻击者部署的合约存在恶意代码,但最核心的因素是:

1)以太坊合约调用时控制权存在转移,这为恶意合约提供了主动权;

2)且流程在结束之前可以重入,恶意合约可以利用漏洞反复调用函数实现资产盗取;

3)加上以太坊账户资产是以数值余额的形式存在,因此存在反复盗取资产的可能,或者在流程结束之前恶意合约就可以修改相关账户资产余额数值实现盗取。

Move提出了闪电贷的新一种运行流程——烫手山芋模式,根本上弃用可重入。“烫手山芋”模式是一种没有key、store、copy和drop能力的结构,是Move程序在交易执行期间仅使用一次的结构。由于没有drop、key或store能力,因此烫手山芋只能通过调用“销毁”函数来完结流程——这就如其名所示意的一样,这是一块烫手山芋,在流程中任何处置都是“烫手”的,只能交给销毁函数来完结。具体流程如下:

Web3社区构建平台Galxe集成LayerZero:金色财经报道,Web3社区构建平台Galxe在社交媒体表示,全链互操作协议LayerZero已经整合Galxe,3个合作伙伴将通过在Galxe上开展活动。[2023/8/13 16:23:13]

1)闪电贷智能合约在工作时会创建了“烫手山芋”的收据;

2)套利者向闪电贷合约贷款时,闪电贷合约发送贷款资金和一个烫手山芋收据;

3)套利者利用贷款资金进行套利操作;

4)套利者还款时,调用还款函数,将资金和收据发给还款函数,收据被还款函数接收后销毁。

闪电贷完成的前提的最后正确还款、流程结束,在流程结束之前恶意合约可以在以太坊系统实现重复调用、修改相应的资产账户赋值实现盗取。Move系统闪电贷流程结束的前提除了正确归还资金之外,还需要将烫手山芋这个资源进行一次性回收销毁处理,这确保了闪电贷的原子性。

一:核心观点

闪电贷作为以太坊DeFi生态最具特色的应用,其基础是以太坊使用的Solidity语言允许动态调用和重入。虽然这种动态调用是智能合约开放性、可组合性的重要体现,但其带来的控制权转移和对合约函数的重复调用带来了不小的安全隐患,行业内利用闪电贷攻击有漏洞的DeFi资金池事件时有发生。由于Move语言不允许动态调用和重入,它使用一种“烫手山芋”模式很简单地实现了闪电贷,因此完全可以避免以太坊那样的安全问题。

两种系统在生态应用的工作模式有着明显的区别,这种差别的根本在于Move底层语言的特点,我们在前一篇报告《Web3底层语言:Move弥补了Solidity哪些不足?》已有详述。本篇报告从闪电贷应用角度来比较一下两者实现应用的不同玩法。

印度天使网络推出100亿卢比新基金“IAN Alpha Fund”,拟重点投资Web3等领域:10月21日消息,印度天使网络(Indian Angel Network)宣布推出100亿卢比新基金“IAN Alpha Fund”,约合1.2亿美元,拟重点投资金融科技、工业4.0、机器人技术、空间技术和Web3等领域。据悉,IAN Alpha Fund是印度天使网络系列基金中的第二支基金,也是一家在印度证券交易委员会注册的二级风险投资基金,据悉其单笔投资规模预计在100-500万美元。(moneycontrol)[2022/10/21 16:34:11]

二:以太坊闪电贷的基础:动态调用与可重入

闪电贷是一种原生的DeFi新产物,可以理解为极速贷款。用户只需要在同一笔交易中完成借贷、套利、偿还并支付一笔手续费,由于是原子交易,那么借款人无需抵押任何资产即可实现借贷,提供了一种无本金套利方案。

我们在上一篇报告《Web3底层语言:Move弥补了Solidity哪些不足?》中提到的:

“对于模块化和合约组合性方面,Solidity上面的Contract合约通过library进行消息的传递,从而实现Contract合约之间的调用、交互。而Move语言使用了模块(module)和脚本(script)的设计,前者类似于Contract合约,Move语言的合约组合性则是模块之间的组合,通过传递资源。关于组合性方面,Solidity和Move的区别非常明显。”

以太坊合约之间的交互是通过互通消息实现的状态一致,且允许重入、动态调用,就是说合约之间的函数可以互相来回调用——调用过程中会发生控制权转移。这一特点为实现闪电贷提供了基础。

马斯克:Web69的想法不错:金色财经报道,前 Twitter 首席执行官 Jack Dorsey 近日宣布推出“Web5”,他试图在比特币网络上构建 Web 组件并专注于身份而非 Token 化支付,同时解决现实个人数据保护问题,确保不会将这些数据出售给第三方,该项目旨在将去中心化身份和数据存储带入 Web 应用程序,同时将数据所有权归还给用户。

此消息发布后,一位名叫“Wandrinstar”的狗狗币社区用户在社交媒体上称:“如果Jack Dorsey 和比特币可以创建 Web5,那么狗狗币也可以创建 Web69。” 这条推文立刻引起了 Jack Dorsey 的注意,他在回复中 @ 了 Elon Musk 并表示“靠你搞定 Web69 了”,马斯克回复称“Web69 的想法会很热门”。[2022/6/12 4:20:04]

具体来说,在一个以太坊交易中,可以进行转账操作以及其他一些列合约操作,通过调用智能合约中的功能函数,执行多项复杂功能——也就是说,一笔基于以太坊的交易可以融合一系列复杂交易:将借款、套利、偿还等一系列交易操作融合到一起成为可能。

FlashLoan中所有操作都在一个区块时间中完成,按照现在的以太坊的出块速度,Merge后也就是12秒——核心并非是12秒,而是这一系列的交易要能够最终盈利并偿还,如果没有做到这一点,这笔交易就不会被打包写入区块,相当于借款人借款、套利这些操作并不是有效交易,只是临时状态——即原子交易。因此,用户必须通过编程将需要执行的所有步骤形成一项智能合约交易并完成借贷、使用和偿还的三个步骤。

上述复杂的交易操作由几个合约之间的动态调用实现,且这种调用是可重入的。

Skyland Ventures推出专注于Web3的4000万美元种子风险投资基金:5月15日消息,日本风投公司 Skyland Ventures(SV)近日宣布推出专注于 Web3 的 4000 万美元新种子风险投资基金SV4 Fund。在延续以往对互联网公司广泛投资的基础上,SV4 Fund 还将通过股权和 Token 形式积极开展对 Web3(加密货币、NFT、区块链)领域全球初创公司的投资。[2022/5/15 3:17:16]

目前用户也可以通过如FURUCOMBO这一类第三方项目,对闪电贷完成更简易的插件性编程,无需实际编写代码完成智能合约的设计,最终实现闪电贷需要的全套操作。具体的套利流程如下图所示,目前Kyberswap平台上的价格情况1sUSD=0.9927DAI,而Uniswap上1DAI=1.2411sUSD,用户发现这两个平台的DAI-sUSD交易对价格存在较大的套利空间,即可通过FURUCOMBO的界面,设计套利过程。

包括:1、从AAVE借贷平台的闪电贷功能借出100DAI;2、通过Uniswap将100DAI兑换成约122个sUSD代币;3、通过Kyberswap平台将sUSD代币兑换成约122DAI代币;4、偿还从AAVE借出的100DAI代币以及手续费0.09DAI;5、整个利用闪电贷的套利流程在一个以太坊交易内完成,并获利约22DAI。

如果在这一笔以太坊交易内借贷的资金没有得到偿还,那么整笔借贷交易不会被打包进入区块中,相当于借贷并没有实际发生,所以借贷方的资金不会受任何影响——中间的借贷和套利过程只是临时状态,并未被矿工打包确认。

基于闪电贷的特性和时效要求,目前其最广泛的应用是套利交易。套利者无需自身使用资产进行套利操作,只需要通过闪电贷获得所需的资金量完成套利交易,并及时偿还借贷的资金。这极大的降低了套利者的准入门槛,因为理论上任何一个人都可以成为套利者,并且拥有没有上限的套利资金进行操作。

NEAR基金会CEO:致力于将NEAR协议定义为构建“Web3”的首选:1月3日消息,NEAR基金会首席执行官Marieke Flament在接受采访时表示,从担任CEO第一天起,她的任务就是将NEAR协议定义为构建“Web3”的首选。Flament表示,在NEAR生态系统中分配资金和赠款是促进该网络DeFi使用的一个独特机会。思考如何创建一个多元、包容的开放网络非常重要,能够真正参与塑造该网络是一个千载难逢的机会。

Flament还表示,NEAR还具有可扩展性、高速和简便等特性。从技术角度来看,NEAR几乎完成了以太坊2.0所说的一切。

金色财经此前报道,NEAR基金会宣布,Marieke Flament将担任其新的CEO,2022年1月1日起生效。Flament 出生于法国,接受过计算机工程师培训,曾在奢侈品巨头LVMH 、波士顿咨询集团、Expedia、Circle等多家公司任职。(The Block)[2022/1/3 8:21:49]

从上述流程可以看到,以太坊合约控制权在FURUCOMBO闪电合约-套利者账户合约-Uniswap合约-Kyperswap合约-闪电贷合约之间切换,且可以进行动态调用相应的函数,如果DeFi项目平台合约有漏洞,套利者能够利用其合约的恶意代码调用相应函数进行资产盗取——利用合约之间的状态同步信息差,在一个流程未结束时双花资产,或者重复执行函数进行盗取。

对于Move生态,由于资产并非简单的赋值,且禁止动态调用和可重入,从根本上杜绝了风险,其具体实现我们在后面会阐述。

三:Move与Solidity闪电贷的具体实现有怎样的区别?

3.1.以太坊闪电贷双刃剑:动态调用和可重入性

从实现方式上来看,以太坊EVM具有动态调度,可以通过可重入实现闪电贷。如我们在上一篇报告《Web3底层语言:Move弥补了Solidity哪些不足?》中提到的:

“以太坊的资产是由相应的合约控制,如果把TokenA合约比喻为保险箱,保险箱会给所有用户分配一个数值余额,来表达用户所有拥有的TokenA资产数量,但资产本身还是放在TokenA合约的保险箱内。而Move用户账户本身就是一个单独的大保险箱,由用户自己控制,所有的Token资产都放在这个保险箱内。且这些Token并不是以数字的形式存在,而是不可复制的、权限受用户控制的资源。”

因此以太坊EVM实现闪电贷套利的流程是:

1)用户将调用控制权交给闪电贷合约;

2)闪电贷合约调用来自外部的套利合约程序中的执行函数,将请求的借款金额发送给套利合约,套利合约进行套利操作;

3)套利合约完成套利,将借款归还给闪电贷合约,执行函数完成工作,控制权还给闪电贷合约;

4)闪电贷合约检查还款金额是否正确,正确则套利交易成功,否则失败。

在上面这个过程中,相应的函数是动态调用的,闪电贷合约需要检查归还金额是否正确才会结束,因此控制权的转移过程是随时可以发生的,也就是可重入的——同时需要注意的事,以太坊账户资产是以数值余额的形式存在,重入会带来双花的可能,这也是存在漏洞的地方。调用外部合约的主要危险之一是它们可以接管控制,而这些来自外部的合约程序一旦有漏洞,攻击者可以通过反复调用实现攻击,即可重入攻击。

可重入攻击造就了以太坊历史上最严重攻击之一,直接导致了以太坊分叉,即2016年6月17日的TheDAO崩溃事件。黑客部署了一个合约,作为“投资者”在TheDAO中储存一些ETH。然后黑客通过调用TheDAO合约中的withdraw函数,使得TheDAO合约给黑客提款,由于黑客合约存在恶意漏洞——其没有结束的逻辑,于是TheDAO始终未能完成提款并拿回控制权,黑客通过不断调用withdraw函数发送超过其初始存款ETH数量。

在闪电贷攻击事件中,攻击者往往通过恶意合约实现可重入攻击。如2022年3月16日,黑客通过闪电贷借款,利用借贷项目HundredFinance的漏洞实时重入攻击,最终获利约2363ETH。具体流程并不复杂,由于HundredFinance是先转账后记账,黑客通过闪电贷借款,利用攻击合约存入HundredFinance借款池实现抵押贷款。

而攻击合约部署的onTokenTransfer函数在记账之前实现重复调用借款函数,以一笔抵押资产不断从不同借款池提取借款,由于是先转账后记账,当记账时黑客已经实现了攻击并获利。攻击的核心是:流程未结束之前,攻击者合约可以反复调用相关函数实现资产盗取。

就好比说,攻击者合约将资产抵押给A银行,这时候资产被A入库记账。

但由于银行A和其他银行之间的信息不同步,攻击者在A银行还未完成资产入库记账时,再次以该资产在B、C等其他银行进行抵押贷款,待流程结束,攻击者已经完成闪电贷攻击并获利。

重入攻击的前提攻击者部署的合约存在恶意代码,但最核心的因素是:

1)以太坊合约调用时控制权存在转移,这为恶意合约提供了主动权;

2)且流程在结束之前可以重入,恶意合约可以利用漏洞反复调用函数实现资产盗取;

3)加上以太坊账户资产是以数值余额的形式存在,因此存在反复盗取资产的可能,或者在流程结束之前恶意合约就可以修改相关账户资产余额数值实现盗取。

可重入”是实现闪电贷的基“础,然而一旦目标合约有漏洞,攻击者便可以实施重入攻击。这在我们前一篇报告中有详述。

3.2.MOVE的“烫手山芋”:没有重入的闪电贷

Move语言禁止动态调用和可重入,这从根本上杜绝了重入攻击。但Move系统的资产作为资源类型,一旦借出就相当于发生了真实转移,该如何确保闪电贷顺利还款呢?

Move提出了闪电贷的新一种运行流程——烫手山芋模式,根本上弃用可重入。“烫手山芋”模式是一种没有key、store、copy和drop能力的结构,是Move程序在交易执行期间仅使用一次的结构。由于没有drop、key或store能力,因此烫手山芋只能通过调用“销毁”函数来完结流程——这就如其名所示意的一样,这是一块烫手山芋,在流程中任何处置都是“烫手”的,只能交给销毁函数来完结。具体流程如下:

1)闪电贷智能合约在工作时会创建了“烫手山芋”的收据;

2)套利者向闪电贷合约贷款时,闪电贷合约发送贷款资金和一个烫手山芋收据;

3)套利者利用贷款资金进行套利操作;

4)套利者还款时,调用还款函数,将资金和收据发给还款函数,收据被还款函数接收后销毁。

我们在前一篇报告中已经分析过,账户资产和收据都是一种资源类型,“不能复制、丢弃或重用,可以被安全地存储和转移”,因此收据必须被处理,而非像以太坊那样的对账户进行数值赋予处理就行。

因此烫手山芋模式可以确保被借出的资产必须被归还。收据作为烫手山芋,就好比是定时一个引爆器,资金和引爆器一起绑定被借出,而任何一方都无法收留引爆器,它必须被还回原处得以拆除——否则交易都无法完成,因此闪电贷资金可以确保会被归还。

闪电贷完成的前提的最后正确还款、流程结束,在流程结束之前恶意合约可以在以太坊系统实现重复调用、修改相应的资产账户赋值实现盗取。Move系统闪电贷流程结束的前提除了正确归还资金之外,还需要将烫手山芋这个资源进行一次性回收销毁处理,这确保了闪电贷的原子性。

从应用角度看,Web3的底层代表要在保证开放性、可重构的基础上提高代码安全性。在Web3中,代码不仅包含信息,还直接涉及资产调用,保证用户资产安全是重中之重,否则Web3将是黑暗森林。以太坊的生态让大家看到了智能合约的活力,下一个时代将在此基础上向安全性、合规性继续演进,这也是我们当下关注Web3底层语言进化的核心逻辑,或者这孕育着下一轮的创新浪潮。

标签:以太坊WEBMOVEMOV以太坊官网下载appIPWebMoveRich区块链MOVEZ币

中币下载热门资讯
AMB:Amber Group 计划将盈利产品 AmberFin 独立出来,大陆办公室已准备退租

据BlockBeats报道,继9月裁员完成后,AmberGroup于11月再次裁掉约80人,部分Amber员工因无法获得赔偿协议中的裁员赔偿金,已准备资料起诉Amber.

1900/1/1 0:00:00
FTX:晚报 | SBF 在巴哈马被捕或将被引渡回美国并面临多项指控;孙宇晨从币安提取 5000 万美元稳定币

整理:饼干,链捕手“过去24小时都发生了哪些重要事件”?1、SBF在巴哈马被捕,或将被引渡回美国并且面临多项指控在美国执法部门对SBF提出指控后,巴哈马当局逮捕了SBF.

1900/1/1 0:00:00
MOON:Moonbirds 母公司 PROOF 推出 Grails III 和全新铸造机制

Moonbirds母公司PROOF官方宣布推出第三季GrailsIII和全新铸造机制,同时还公布了GrailsIII的登陆页面.

1900/1/1 0:00:00
CAR:去中心化身份项目 Carv 完成 400 万美元融资,淡马锡旗下 Vertex Ventures 领投

据TechCrunch报道,针对游戏玩家的去中心化身份初创项目Carv以4000万美元估值完成400万美元融资,淡马锡旗下风险投资公司VertexVentures领投.

1900/1/1 0:00:00
REA:一文详解打造现象级游戏 The Beacon 的 TreasureDAO

原文作者:雾海,PANews??近期,Arbitrum?链上一款名为?TheBeacon的游戏突然走火,各个社群和社交媒体开始大量讨论.

1900/1/1 0:00:00
ONT:ONTO Wallet :打造安全易用的 Web3 体验

作者:Thor,GoPlus中文社区?Web3代表了互联网的下一个时代,它意味着去中心化、隐私保护、可组合性、永久存储、拥有自己的数据和价值创造,这些特性预示着无限可能性,同时也带来了新的挑战.

1900/1/1 0:00:00