宇宙链 宇宙链
Ctrl+D收藏宇宙链

CertiK:Solana跨链桥虫洞事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年2月3日凌晨1点58分,Solana跨链桥项目虫洞遭受攻击者发起的攻击。黑客绕过了Solana上的WormholeBridge验证过程,并为自己铸造了WormholeETH(wETH)。此次事件中,攻击者通过注入一个性的sysvar帐户绕过了系统验证步骤,并成功生成了一条恶意“消息”,指定要铸造12万枚wETH。最后,攻击者通过使用恶意“消息”调用了“complete_wrapped”函数,成功铸造了12万枚wETH,价值约3.2亿美元。该事件造成的损失金额之大,令其成为了DeFi史上第二大黑客攻击事件。虫洞简介

虫洞,又称爱因斯坦-罗森桥,也译作蛀孔。是宇宙中可能存在的连接两个不同时空的狭窄隧道。言归正传,其实Solana的跨链桥虫洞协议,确有虫洞在科学乃至科幻小说里相同的意思和定位。虫洞可连接两个不同时空的隧道,从而节约时间进行“传送”。而Solana的跨链桥虫洞协议,是连接以太坊的桥。简单来说,它帮助我们节约了交易的时间和周期,避开以太坊的拥堵从而体验到Solana的快速交易。漏洞利用交易

CertiK:Layer Zero Labs的仿冒网站发布钓鱼链接:金色财经消息,据CertiK监测,Layer Zero Labs的仿冒网站发布钓鱼链接,请勿与以下链接交互(见图),该网站将链接到钓鱼合约和钱包。[2023/6/11 21:30:15]

铸币12万枚WormholeETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es将代币转到以太坊:https://etherscan.io/address/0x629e7da20197a5429d30da36e77d06cdf796b71a#internaltx漏洞攻击流程

步骤一:攻击者使用假sysvaraccount调用“verify_signatures”函数:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以伪造的“sysvaraccount”作为参数调用的“verify_signatures”函数:

CertiK:ArbitrumNews DAO项目Discord服务器已被入侵,请勿点击任何链接:金色财经报道,据CertiK监测,ArbitrumNews DAO项目Discord服务器已被入侵,有黑客发布了虚假空投信息。在团队确认已重获对服务器的控制之前,请勿点击任何链接。[2023/5/19 15:12:48]

相比之下,以下截图是以真实的“sysvaraccount”作为参数的“verify_signatures”函数:

Multicoin升任Spencer Applebaum和Shayon Sengupta为投资合伙人:金色财经报道,Multicoin官网宣布,投资团队中任期最长的两位成员Spencer Applebaum和Shayon Sengupta已晋升为投资合伙人。[2023/3/10 12:53:22]

②“verify_signatures”函数从sysvar(L92)加载当前指令。

③然而,函数“load_current_index”并不能验证“sysvaraccount”是否真的是“systemsysvar”。由于从“sysvar”中检索到的当前指令是由攻击者控制的,因此它可以顺利通过以下验证过程。步骤二:攻击者随后使用上一步验证的签名调用“post_vaa”函数,并创建一个恶意消息帐户,声明要铸造12万枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

Polygon 和 Cere Network 推出 Web3 媒体平台 DaVinci:金色财经报道,Polygon 和去中心化数据云平台Cere Network 宣布推出一个 Web3 媒体平台 DaVinci,该平台的使命是更安全地存储 NFT 支持的资产,并确保可验证和真正去中心化的数据。

DaVinci 是一个直接的内容货币化平台,用于 NFT 支持的体验,旨在促进去中心化数据传输和 NFT 价值转移。该平台由 Cere 的 DDC 提供支持,可通过智能合约向 NFT 持有者提供个性化内容流。它利用部署在 Polygon 上的 NFT 挖矿平台 Cere Freeport 来铸造和销售功能性 NFT,以提供对独家内容的访问。[2022/2/15 9:51:48]

前Web3基金会波卡增长负责人Dan Reecer担任Acala增长副总裁:前Web3基金会波卡增长负责人Dan Reecer发推宣布:今天是自己全职担任Acala增长副总裁的第一天。过去两年,他参与了波卡、Kusama的启动,在推文中感谢Web3基金会团队,他表示将以与Acala的同事一道帮助构建Acala和Kusama上领先的DeFi平台。[2021/2/2 18:42:21]

①Account2是通过“verify_signatures”指令生成的签名集。②Account3是将在“complete_wrapped”函数中使用的消息帐户。步骤三:攻击者调用“complete_wrapped”函数读取恶意消息账户中的数据并铸造12万枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

①Account3是“post_vaa”函数生成的消息账户。②Account6是“收件人”地址,用于接收铸造的WormholeETH。③Account9是WormholeETH的铸币机构,是一个PDA。这就是为什么在签名验证通过后,攻击者可以直接铸造代币。步骤四:部分铸造的wETH被转移到以太坊,其余的被交换到USDC和SOL:https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknechttps://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAufhttps://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6Ghttps://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk合约漏洞分析

这个漏洞的根本原因是在验证签名过程中,程序使用了一个在Solana更新至1.8.0时即被废弃的“load_current_index”函数。该函数不会验证输入的“sysvaraccount”是否真的是“systemsysvar”,从而攻击者可以趁机伪造这个关键帐户。

为了防止将来此类问题的发生,必须检查并验证函数使用的所有帐户。特别是在该案例中,由于部分检查过程依赖于外部调用,而外部调用的可靠性被过度信任,从而引入了风险。总结

目前,Wormhole团队已修复漏洞并已恢复网络。在此,CertiK给开发者提出如下几点建议:开发者在使用外部依赖的函数时,需要对这个函数有足够的了解。随时关注外部依赖代码库的重要更新,在有重大版本变动时及时对自己的代码库做出相应的调整。当代码版本更新时,也需及时进行全面审计,并将审计后的代码及时更新到已部署上链的代码中。农历破五将至,希望大家“破五穷”。同时也希望每一个项目在经过严格的审计之后上线部署从而获得更高的安全性并减少财产损失的可能。好运从新的一年起开始不断“循环”;安全从严格的审计开始,每个项目都有更好的“开端”!迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!

标签:SOLCERSYSETHsol币是什么币种Soccer VsX ECOSYSTEMETHD

以太坊价格热门资讯
NFT无处不在,这里有“5+1”招教你如何规避

Odaily星球日报译者|Moni “在真实性未得到明确证明之前,最好假设每个人都是子。”——加密专家分享他们发现危险信号的技巧。新年伊始,全球NFT销售额跃升至40亿美元大关.

1900/1/1 0:00:00
金融游戏化:深度探讨社交媒体时代下的模因交易狂潮

社交媒体、零佣金经纪和「金融民主化」如何永远改变投资世界。2014年12月,Robinhood在AppStore上推出,其使命是“为所有人实现金融民主化”.

1900/1/1 0:00:00
读懂SBF链上操作:他真的看好AVAX生态吗?

SBF近期表态 AlamedaResearch和FTX创始人SBF无疑是成功的投资者,他通过2017-2021的4年时间积累了超过225亿美元财富,入选福布斯30位30岁以下的富豪榜单.

1900/1/1 0:00:00
浅谈NFT稀有度玄学

当我们购入NFT的时候,有些纯财务投资者会选择“扫地板”,直接价格LowtoHigh排序,批量买最低价的,等着地板价格上涨就好.

1900/1/1 0:00:00
从品牌赋能与价值增值,一览当下加密VC

加密风险投资在外界看来往往显得很模糊,而且很多人认为它是加密空间中最具竞争力和最残酷的分支之一.

1900/1/1 0:00:00
FTX创始人SBF在美国参议院听证会上聊了这些重点

FTX首席执行官SamuelBankman-Fried于北京时间2月9日23点参加由美国参议院农业、营养和林业委员会举办的听证会,主题为“ExaminingDigitalAssets:Risks,Regulation.

1900/1/1 0:00:00