链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 屎币 > 正文

SOL:CertiK:Solana跨链桥虫洞事件分析_ETH

作者:

时间:

北京时间2022年2月3日凌晨1点58分,Solana跨链桥项目虫洞遭受攻击者发起的攻击。黑客绕过了Solana上的WormholeBridge验证过程,并为自己铸造了WormholeETH(wETH)。此次事件中,攻击者通过注入一个性的sysvar帐户绕过了系统验证步骤,并成功生成了一条恶意“消息”,指定要铸造12万枚wETH。最后,攻击者通过使用恶意“消息”调用了“complete_wrapped”函数,成功铸造了12万枚wETH,价值约3.2亿美元。该事件造成的损失金额之大,令其成为了DeFi史上第二大黑客攻击事件。虫洞简介

虫洞,又称爱因斯坦-罗森桥,也译作蛀孔。是宇宙中可能存在的连接两个不同时空的狭窄隧道。言归正传,其实Solana的跨链桥虫洞协议,确有虫洞在科学乃至科幻小说里相同的意思和定位。虫洞可连接两个不同时空的隧道,从而节约时间进行“传送”。而Solana的跨链桥虫洞协议,是连接以太坊的桥。简单来说,它帮助我们节约了交易的时间和周期,避开以太坊的拥堵从而体验到Solana的快速交易。漏洞利用交易

CER报告:45个加密钱包品牌中只有6个经过了渗透测试:金色财经报道,网络安全认证平台 CER一份报告发现,45 个加密货币钱包品牌中,只有 6 个(即 13.3%)经过了渗透测试以发现安全漏洞。其中,只有一半对其产品的最新版本进行了测试。报告称,完成最新渗透测试的三个品牌是 MetaMask、ZenGo 和 Trust Wallet。Rabby 和 Bifrost 对旧版本的软件进行了渗透测试,Ledger Live 对未知版本(在报告中列为“N/A”)进行了渗透测试,列出的所有其他品牌均未提供任何做过这些测试的证据。

该报告还对每个钱包的安全性进行了总体排名,将 MetaMask、ZenGo、Rabby、Trust Wallet 和 Coinbase Wallet 列为总体最安全的钱包。[2023/8/10 16:16:45]

铸币12万枚WormholeETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es将代币转到以太坊:https://etherscan.io/address/0x629e7da20197a5429d30da36e77d06cdf796b71a#internaltx漏洞攻击流程

CertiK:VpandaBank合约所有者提取代币并兑出约87万美元:金色财经消息,据CertiK官方推特发布消息,VpandaBank合约所有者0xea7ba...提取了代币并兑出约87万美元,VPANDA价格下滑了95%[2023/6/17 21:43:38]

步骤一:攻击者使用假sysvaraccount调用“verify_signatures”函数:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以伪造的“sysvaraccount”作为参数调用的“verify_signatures”函数:

韩国游戏巨头Wemade与CertiK建立长期合作关系:1月6日消息,韩国游戏巨头Wemade与区块链安全机构CertiK签署了一份谅解备忘录,据谅解备忘录的条款,Wemade和CertiK将建立长期的安全伙伴关系,并发起联合营销活动。CertiK将帮助Wemade提高WEMIX3.0生态系统的安全性和效率。[2023/1/6 10:58:14]

相比之下,以下截图是以真实的“sysvaraccount”作为参数的“verify_signatures”函数:

②“verify_signatures”函数从sysvar(L92)加载当前指令。

CertiK:pandorachainDAO项目遭受闪电贷攻击:金色财经报道,据CertiK安全团队监测,北京时间2022年6月22日19:52:57,pandorachainDAO项目遭受闪电贷攻击,导致了价值约12.8万美元的资产损失。[2022/6/23 1:25:12]

③然而,函数“load_current_index”并不能验证“sysvaraccount”是否真的是“systemsysvar”。由于从“sysvar”中检索到的当前指令是由攻击者控制的,因此它可以顺利通过以下验证过程。步骤二:攻击者随后使用上一步验证的签名调用“post_vaa”函数,并创建一个恶意消息帐户,声明要铸造12万枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

Balancer完成2425万美元融资:金色财经报道,Balancer完成了2425万美元的融资,由Blockchain Capital、Fintech Collective、LongHash Ventures、Fenbushi Capital、Continent Capital和DeFi协议Synthetix的创始人Kain Warwick领投。这些资金将用于加强Balancer作为DeFi市场的核心基础设施提供商的地位。[2021/5/28 22:51:25]

①Account2是通过“verify_signatures”指令生成的签名集。②Account3是将在“complete_wrapped”函数中使用的消息帐户。步骤三:攻击者调用“complete_wrapped”函数读取恶意消息账户中的数据并铸造12万枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

①Account3是“post_vaa”函数生成的消息账户。②Account6是“收件人”地址,用于接收铸造的WormholeETH。③Account9是WormholeETH的铸币机构,是一个PDA。这就是为什么在签名验证通过后,攻击者可以直接铸造代币。步骤四:部分铸造的wETH被转移到以太坊,其余的被交换到USDC和SOL:https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknechttps://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAufhttps://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6Ghttps://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk合约漏洞分析

这个漏洞的根本原因是在验证签名过程中,程序使用了一个在Solana更新至1.8.0时即被废弃的“load_current_index”函数。该函数不会验证输入的“sysvaraccount”是否真的是“systemsysvar”,从而攻击者可以趁机伪造这个关键帐户。

为了防止将来此类问题的发生,必须检查并验证函数使用的所有帐户。特别是在该案例中,由于部分检查过程依赖于外部调用,而外部调用的可靠性被过度信任,从而引入了风险。总结

目前,Wormhole团队已修复漏洞并已恢复网络。在此,CertiK给开发者提出如下几点建议:开发者在使用外部依赖的函数时,需要对这个函数有足够的了解。随时关注外部依赖代码库的重要更新,在有重大版本变动时及时对自己的代码库做出相应的调整。当代码版本更新时,也需及时进行全面审计,并将审计后的代码及时更新到已部署上链的代码中。农历破五将至,希望大家“破五穷”。同时也希望每一个项目在经过严格的审计之后上线部署从而获得更高的安全性并减少财产损失的可能。好运从新的一年起开始不断“循环”;安全从严格的审计开始,每个项目都有更好的“开端”!迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!

标签:SOLSYSETHCOUsol币最新动态消息Bit Trust SystemETHY币COURT

屎币热门资讯
SOL:直击美联储议息会议:鲍威尔鹰派讲话放利空,资本市场「前路未定」_Solana

鞋子终于落地了。北京时间27日凌晨3点,美联储FOMC声明称,将超额准备金利率维持在0.15%不变。资产购买将在3月初结束。很快就会适当提高联邦基金利率。将贴现利率维持在0.25%不变.

EFI:DeFi3.0板块升温?一文说透其概念、特点与生态情况_Gemini身价多少

在市场疲软的情况下,出道不久的DeFi3.0概念的代币却在近半月迎来暴涨,其中REFI和ECC近半个月涨幅分别约为968%和744%,带动整个DeFi3.0板块升温.

EFI:三方面详解创作者经济:趋势、机遇和商业模式_Gemini为什么念nai

什么定义了创作者经济? 我认为创作者经济具有两个关键方面:创作者能够通过独特的个人内容交换到粉丝和追随者,并且将流量货币化。建造工具和基础设施来创建或管理内容.

SOL:专访币安CEO赵长鹏:在未来,Crypto和Binance将无处不在_binance

CZ于近日做客CNA旗下的InConversation访谈节目,接受了CNA执行制片人LinXueling的采访.

ANC:一文了解400亿美元的NFT市场:NFT爱好者们实际上在购买什么?_比特币全球市值多少

如果我们认为我们对金融市场的了解都是错误的怎么办?每个人都一直认为,股票的价值反映了它所代表的业务的价值。按理说.

P2E:分析L2现状Optimistic Rollup会是以太坊扩容的最佳解决方案吗?_OPT

撰文:Lynn数据来源:FootprintOptimisticRollupDashboard2021年12月27日,MetisAndromeda的TVL在过去7天内增长了142%.