宇宙链 宇宙链
Ctrl+D收藏宇宙链

年度最大DeFi黑客事件:Poly Network被攻击流程全解析

作者:

时间:1900/1/1 0:00:00

8月10日晚,链必安-区块链安全态势感知平台舆情监测显示,跨链协议PolyNetwork遭受攻击,Ethereum、BinanceChain、Polygon3条链上近6亿美元资金被盗。

#1事件概览

攻击如何发生Eventoverview

PolyNetwork被曾被认为是当前市场上可落地性“最优”的跨链互操作性协议,真正做到“异构跨链”。

攻击最早发生于8月10日17:55,黑客在以太坊陆续从PolyNetwork智能合约转移了9638万个USDC、1032个WBTC等资产,总价值超过2.6亿美元;18:04起,黑客在Polygon从该项目智能合约转移了8508万USDC;18:08起,黑客在BSC从从该项目智能合约转移了8760万个USDC、26629个ETH等资产。

这是整个加密历史上涉案金额最大的黑客事件,超过了鼎鼎大名的Mt.Gox事件,以及2018年的Coincheck大案。关于本次事件发生的具体原因,成都链安技术团队一直在进行实时监控,追踪漏洞原理和技术细节。

高盛:BTC已经是年度最佳资产:金色财经报道,比特币得到了华尔街最大玩家之一的支持。近日,金融巨头高盛发布新报告称,BTC是今年迄今表现最好的资产之一,对全球市值第一的数字货币寄予厚望和计划。[2023/2/20 12:16:32]

经过分析,成都链安技术团队发现攻击者利用EthCrossChainManager合约中存在的逻辑缺陷,通过该合约调用EthCrossChainData合约中putCurEpochConPubKeyBytes函数更改Keeper为自有地址,然后使用该地址对提取代币的交易进行签名,从而将LockProxy合约中的大量代币套取出来。

#2事件具体分析

攻击者如何得手Eventoverview

攻击者地址:

BSC:0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71

ETH:0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963

新加坡WBF交易所荣获“年度最具影响力交易平台”:4月17日,由世链财经主办的“2021世界区块链生态大会&全球数字矿业峰会暨年度颁奖盛典”于深圳博林天瑞喜来登酒店盛大召开,凭借卓越的交易体验、强大的平台实力和优良的用户口碑,新加坡WBF交易所荣获“年度最具影响力交易平台”奖项,足以见证WBF交易所自2019年成立以来的卓越成效和影响力。

WBF是一家具有“伟大格局观”的交易所集团,秉承“不作恶”的价值观和“长期主义”的经营理念。

截至当前,WBF交易所已上线NFT、DeFi、波卡、灰度、掘金五大交易专区,全球真实注册用户突破550万,同期最高日活达24万。[2021/4/17 20:31:14]

Polygon:0x5dc3603C9D42Ff184153a8a9094a73d461663214

被攻击的合约:

BSC:

A:0x7ceA671DABFBa880aF6723bDdd6B9f4caA15C87B

火币钱包获评“2020年度最受用户信任钱包”称号:11月24日,火币钱包在猎云网、猎云财经主办的区块链产业大会暨年度颁奖盛典上荣获“2020年度最受用户信任钱包”称号。火币钱包极简的产品风格和高级别的安全措施,给用户安全、方便和快捷的数字资产管理体验。

据悉,火币钱包2.0已于9月29日正式上线,正式升级为全方位去中心化资产收益管理平台。火币钱包2.0首页进行了全新改版,用户可以更快捷地使用 DeFi ,打开钱包 APP 用户即可在钱包首页看到各个头部 DEX 入口,最热 DeFi 项目列表和各类资产数据;APY 排行榜、各类原创教程,帮助用户第一时间捕捉投资机会,并轻松使用相应 DeFi 协议。[2020/11/24 21:58:09]

B:0x2f7ac9436ba4B548f9582af91CA1Ef02cd2F1f03

ETH:

C:0x838bf9E95CB12Dd76a54C9f9D2E3082EAF928270

Bakkt比特币期货交付量跌至年度最低水平:金色财经报道,根据Skew的数据,比特币期货未平仓合约数量在8月1日达到顶峰。Bakkt和CME的交易量和未平仓合约也都出现了大幅增长。然而,7月到期的BTC期货合约数量下跌了74%,这是2020年迄今为止的最低数量。根据Arcane Research数据,Bakkt比特币期货合约到期量已从6月的221 BTC降至7月的58 BTC,均低于3月份市场崩溃后4月份到期的BTC期货合约数量。[2020/8/5]

D:0x250e76987d838a75310c34bf422ea9f1AC4Cc906

Polygon:

E:0xABD7f7B89c5fD5D0AEf06165f8173b1b83d7D5c9

F:0x28FF66a1B95d7CAcf8eDED2e658f768F44841212

攻击交易:

BSC:

动态 | 金色财经“2018年度最具实力投资机构”正式揭晓:1月22日,由金色财经主办,数动派、TokenInsight协办的“共识无界”金色财经2018年度风云榜——“2018年度最具实力投资机构”正式揭晓,入榜机构有: 经纬中国、分布式资本、节点资本、IDG资本、真格基金、丹华资本、了得资本、Pantera Capital、INBlockchain、FBG资本。[2019/1/22]

0x3eba3f1fb50c4cbe76e7cc4dcc14ac7544762a0e785cf22034f175f67c8d3be9

0x4e57f59395aca4847c4d001db4a980b92aab7676bc0e2d57ee39e83502527d6c

0x50105b6d07b4d738cd11b4b8ae16943bed09c7ce724dc8b171c74155dd496c25

0xd65025a2dd953f529815bd3c669ada635c6001b3cc50e042f9477c7db077b4c9

0xea37b320843f75a8a849fdf13cd357cb64761a848d48a516c3cac5bbd6caaad5

ETH:

0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581

0xad7a2c70c958fcd3effbf374d0acf3774a9257577625ae4c838e24b0de17602a

Polygon:

0x8c8b43012773b8948cfb0c66f69bfa7513817e35052ace91e2ed7eb9e8cacb95

0x1d260d040f67eb2f3e474418bf85cc50b70101ca2473109fa1bf1e54525a3e01

0xfbe66beaadf82cc51a8739f387415da1f638d0654a28a1532c6333feb2857790

在BSC上,攻击者首先通过传递精心构造的数据调用EthCrossChainManager合约中的verifyHeaderAndExecuteTx函数。由于verifyHeaderAndExecuteTx函数调用了内部函数_executeCrossChainTx,并且在该内部函数中使用用了call调用,攻击者通过精心构造的数据控制了call调用的参数_method,成功的以EthCrossChainManager合约的身份调用了EthCrossChainData合约中putCurEpochConPubKeyBytes函数更改Keeper为自有地址。这一步操作是为了后续能够获得有效Keeper签名后的交易,然后提取合约中的代币。

上述调用攻击者构建的_method实际上并不是putCurEpochConPubKeyBytes,这是因为call调用中只有函数名是用户可控的,参数为固定的数量和类型。攻击者通过构造与putCurEpochConPubKeyBytes具有相同函数签名的f1121318093函数实现了对EthCrossChainData合约中putCurEpochConPubKeyBytes函数的调用。

完成修改Keeper之后,攻击者便可以对任意交易进行签名。攻击者通过多笔有效Keeper签名后的交易将B合约中ETH、BTCB、BUSD以及USDC代币全部取出。

由于ETH和Polygon与BSC上具有相同的代码和Keeper,攻击者在完成BSC上的攻击之后,将之前构造的数据在ETH和Polygon上进行重放,将ETH和Polygon上Keeper也修改为了自有地址。

然后使用同样的攻击手法,取出了D合约中全部的ETH、USDC、WBTC、UNI、DAI、SHIB、WETH、FEI、USDT和renBTC以及F合约中全部的USDC。

攻击者在Polygon归还101万USDC:

#3事件复盘

我们需要注意什么CaseReview

本次攻击事件主要原因是合约权限管理逻辑存在问题,任意用户都可以调用verifyHeaderAndExecuteTx函数进行交易的执行,并且在其内部进行call调用时,函数名可由用户控制,恶意用户可以通过精心构造数据异常调用部分函数。同时EthCrossChainManager合约具有修改Keeper的权限,正常情况下是通过changeBookKeeper函数进行修改,但在此次攻击中攻击者是通过精心构造的数据通过verifyHeaderAndExecuteTx函数中的call调用成功修改Keeper地址,而Keeper地址又可以对交易进行签名,Defi诞生以来最大损失的攻击事件因此产生。

可能是多方压力,攻击PolyNetwork的黑客开始归还资产,在Polygon上于区块17862254已归还10,100USDC,在Polygon上于区块17862497归还100万USDC。

成都链安在此提醒,开发者在使用call调用时,尤其需要注意参数为用户可控的情况,一些特殊的合约以及函数需要对权限进行严格控制,避免被异常调用造成不可挽回的损失。

标签:ETHPOLPOLYOLYEthereal词汇POLYX币polyx币是什么币Olyseum

欧易交易所app官网下载热门资讯
印度加密资产交易所CoinDCX完成9000万美元C轮融资,B Capital领投

据economictimes8月10日报道,印度加密资产交易所CoinDCX完成9000万美元C轮融资,Facebook联合创始人EduardoSaverin的BCapital领投.

1900/1/1 0:00:00
稳定币的出现就是为了?

在虚拟货币领域,众多OTC商家交易的虚拟商品都是当前最为热门的稳定币USDT。在过去一年多的时间里,随着全球疫情蔓延,电信兴起,越来越多的犯罪分子开始利用USDT交易的快捷性来处理赃款.

1900/1/1 0:00:00
币虎矿池新增LEOS

尊敬的用户: 币虎将于2021年8月12日18:00上线矿池LEOS产品。具体信息如下: 一、币虎矿池LEOS: 申购模式:固定份额,售完为止,先到先得区块链NFC协议IYK发布基于ERC-6551标准的签名模块:金色财经报道,区块链.

1900/1/1 0:00:00
BKEX Global 关于“超级合约”产品全面升级的公告

尊敬的用户: 为给予社区用户更多样的合约交易体验,BKEX将对“超级合约”产品进行全面升级改造,经BKEX研究决定,“超级合约”产品预计于2021年8月13日全面下架.

1900/1/1 0:00:00
美国加密行业保卫战正在打响:为何加密行业反对征税条款?

从加强对DeFi市场的监管,到推出面向整个加密行业的税收政策,美国加密行业遭到了监管部门的强力狙击,一场加密行业保卫战由此打响.

1900/1/1 0:00:00
Gate.io 已开启EPK新版流动性矿池奖励(自动做市商AMM模式),今日年化收益率高达214.55%

EPK新版流动性矿池模式)已正式上线,交易市场50%手续费收益将新增投入到流动奖金池中;Taker和Maker手续费即日起调整至0.3%,

1900/1/1 0:00:00