火星链 火星链
Ctrl+D收藏火星链
首页 > NEAR > 正文

SOL:CertiK:Solana跨链桥虫洞事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年2月3日凌晨1点58分,Solana跨链桥项目虫洞遭受攻击者发起的攻击。黑客绕过了Solana上的WormholeBridge验证过程,并为自己铸造了WormholeETH(wETH)。

此次事件中,攻击者通过注入一个性的sysvar帐户绕过了系统验证步骤,并成功生成了一条恶意“消息”,指定要铸造12万枚wETH。最后,攻击者通过使用恶意“消息”调用了“complete_wrapped”函数,成功铸造了12万枚wETH,价值约3.2亿美元。

该事件造成的损失金额之大,令其成为了DeFi史上第二大黑客攻击事件。

虫洞简介

虫洞,又称爱因斯坦-罗森桥,也译作蛀孔。是宇宙中可能存在的连接两个不同时空的狭窄隧道。

言归正传,其实Solana的跨链桥虫洞协议,确有虫洞在科学乃至科幻小说里相同的意思和定位。

Acura Capital拟以1000万美元收购CBDC服务提供商Patex公司10%股份:金色财经报道,巴西最大投资公司之一Acura Capital正在以1000万美元的价格收购央行数字货币技术服务提供商Patex公司旗下10%股份,据悉Patex 估值在这笔交易中已被推高至1亿美元。目前Patex公司专注于拉丁美洲市场,主要提供央行数字货币(CBDC)管理和交易技术解决方案,以及相关专业知识、咨询和招标服务,旗下还拥有一个名为“C-Patex”的加密货币交易所。(Cryptoslate)[2023/7/12 10:49:15]

虫洞可连接两个不同时空的隧道,从而节约时间进行“传送”。而Solana的跨链桥虫洞协议,是连接以太坊的桥。简单来说,它帮助我们节约了交易的时间和周期,避开以太坊的拥堵从而体验到Solana的快速交易。

BAYC、MAYC持有者官方免费铸造将于明年1月开放,明日将发布揭幕短片:12月21日消息,Bored Ape Yacht Club官方表示,明日将发布揭开BAYC传奇新篇章的短片——对#Jimmy the Monkey的审判(此前泄露的BAYCpitchdeck中路线图的一部分),此次审判是明年一系列活动的序幕。

据悉,明年1月将面向BAYC和MAYC持有者开放免费、互动、可玩铸造活动,拥有BAKC者将与未拥有BAKC者处于不同铸造层级。此外,还将有一个可选的APE消费机制,为寻求提高铸造体验者准备。[2022/12/21 21:57:54]

漏洞利用交易

铸币12万枚WormholeETH:?

https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es?

澳洲联储:将探索央行数字货币的案例:8月9日消息,澳洲联储表示,将探索央行数字货币的案例。(金十)[2022/8/9 12:11:07]

将代币转到以太坊:?

https://etherscan.io/address/0x629e7da20197a5429d30da36e77d06cdf796b71a#internaltx?

漏洞攻击流程

步骤一:攻击者使用假sysvaraccount调用“verify_signatures”函数:https://solscan.io/tx/25Zu1L2Q9uk998d5GMnX43t9u9eVBKvbVtgHndkc2GmUFed8Pu73LGW6hiDsmGXHykKUTLkvUdh4yXPdL3Jo4wVS①以伪造的“sysvaraccount”作为参数调用的“verify_signatures”函数:

加密投资者持有超1530亿美元的稳定币:金色财经消息,据CoinHub发布的推文,加密投资者持有超1530亿美元的稳定币。[2022/8/1 2:50:51]

相比之下,以下截图是以真实的“sysvaraccount”作为参数的“verify_signatures”函数:

②?“verify_signatures”函数从sysvar(L92)加载当前指令。

③?然而,函数“load_current_index”并不能验证“sysvaraccount”是否真的是“systemsysvar”。由于从“sysvar”中检索到的当前指令是由攻击者控制的,因此它可以顺利通过以下验证过程。

步骤二:攻击者随后使用上一步验证的签名调用“post_vaa”函数,并创建一个恶意消息帐户,声明要铸造12万枚wETH:https://solscan.io/tx/2SohoVoPDSdzgsGCgKQPByKQkLAXHrYmvtE7EEqwKi3qUBTGDDJ7DcfYS7YJC2f8xwKVVa6SFUpH5MZ5xcyn1BCK

工行浙江省金华分行开启数字人民币缴税业务:6月2日消息,近日,工行浙江省金华分行联合金华市税务局、金华市税务局婺城分局,通过工行手机银行App生活缴费功能模块,成功实现了金华市首笔使用数字人民币的缴税业务,标志着数字人民币在金华地区应用场景的进一步丰富。(城市金融报)[2022/6/2 3:58:55]

①Account2是通过“verify_signatures”指令生成的签名集。②Account3是将在“complete_wrapped”函数中使用的消息帐户。

步骤三:攻击者调用“complete_wrapped”函数读取恶意消息账户中的数据并铸造12万枚wETH:https://solscan.io/tx/2zCz2GgSoSS68eNJENWrYB48dMM1zmH8SZkgYneVDv2G4gRsVfwu5rNXtK5BKFxn7fSqX9BvrBc1rdPAeBEcD6Es

①?Account3是“post_vaa”函数生成的消息账户。

②?Account6是“收件人”地址,用于接收铸造的WormholeETH。③Account9是WormholeETH的铸币机构,是一个PDA。这就是为什么在签名验证通过后,攻击者可以直接铸造代币。

步骤四:部分铸造的wETH被转移到以太坊,其余的被交换到USDC和SOL:

https://solscan.io/tx/j3jUDG43di8Dsg7Q3jQhstamtBovu1GLqnDJ7yNvM3r4pnK9e7uqgt9uBobCjT5S1BKhZZFQNQwDxypEYqLknechttps://solscan.io/tx/5UaqPus91wvAzKNve6L8YAHsESomZQ7GWi37gPFyzTHcXNMZA641bb8m8txo7bS7A5cAnzKDKYyiKcQC8GgDcAufhttps://solscan.io/tx/3AugXqrXunBa96YfqENhPBiWZWpnSnJdqAHS64qcHTVU9KtfGon8cN9cUuXsDmBobBBXjYUtuRxnYxgERS42nh6Ghttps://solscan.io/tx/2SndtH3tU4j6v14HJzEde3d3dnpdHqTPn4VnvhTj4zKLo26H5kmtCwjn2nANfjXNVbmFsyEGtD4Jte25azsPwaRk

合约漏洞分析

这个漏洞的根本原因是在验证签名过程中,程序使用了一个在Solana更新至1.8.0时即被废弃的“load_current_index”函数。该函数不会验证输入的“sysvaraccount”是否真的是“systemsysvar”,从而攻击者可以趁机伪造这个关键帐户。

为了防止将来此类问题的发生,必须检查并验证函数使用的所有帐户。特别是在该案例中,由于部分检查过程依赖于外部调用,而外部调用的可靠性被过度信任,从而引入了风险。

总结

目前,Wormhole团队已修复漏洞并已恢复网络。在此,CertiK给开发者提出如下几点建议:

开发者在使用外部依赖的函数时,需要对这个函数有足够的了解。随时关注外部依赖代码库的重要更新,在有重大版本变动时及时对自己的代码库做出相应的调整。当代码版本更新时,也需及时进行全面审计,并将审计后的代码及时更新到已部署上链的代码中。农历破五将至,希望大家“破五穷”。同时也希望每一个项目在经过严格的审计之后上线部署从而获得更高的安全性并减少财产损失的可能。好运从新的一年起开始不断“循环”;安全从严格的审计开始,每个项目都有更好的“开端”!

迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!

标签:SOLSYSETHCCOSOLO币Twister CASH SYSTEMETHMSUCCOR币

NEAR热门资讯
WEB:火星周刊 | FTX.US获4亿美元融资;Matter Labs成立价值2亿美元的DAO组织

整理|Felix火星编辑时刻《梦回2018,在谈论「熊市」和「周期」时,我们到底收获了什么》这篇文章不代表我们判断未来市场即将进入熊市,我们只是单纯的回忆下2018年数字货币市场是什么样子.

1900/1/1 0:00:00
GAME:GameFi进入冷静期,下一个主旋律是什么?

摘要:GameFi赛道经过将近半年的火热发展,在去年12月后开始进入冷静期,市场经过调整,淘汰了一些滥竽充数,质量较低的投机游戏,Axie这样的龙头项目也面临着用户增速放缓,玩家收益降低的现状.

1900/1/1 0:00:00
TWI:四个普通中年人是如何创造出近百亿市值的“无聊猿”世界?

作者:Jasur“无聊猿”从去年不知被提及多少次,有时是因为某某名星购买,有时又是价格创新高。截止2月8日,“无聊猿”以及其衍生出的其他相关产品总市值已达到10亿美元,其地板价已增长1225倍,

1900/1/1 0:00:00
WEB:大佬的2022年Web3市场预测

文章作者:做实验的W很惭愧的,虽然就读于所谓两财一贸,身边一堆人在金融卷死卷死,但我对一级二级市场实在没有很深的接触和了解,顶多是能对一些business的东西泛泛而谈.

1900/1/1 0:00:00
TALI:Vitalik 2022新春访谈:路线图进展以及 Layer2 值得期待的事

来源:ECN以太坊中国2月4日,ECN连线了以太坊联合创始人?Vitalik?Buterin进行了一场访谈和AMA,Vitalik就以太坊过去一年的发展以及对未来的期望展开了讨论.

1900/1/1 0:00:00
EFI:DEFIAI完美破解DEFI 的流动性挖矿的双刃剑

在加密DEFI领域的市场和趋势变化非常迅速。许多项目来了又走了,在其中,我们可以找到开拓新的和有意义的可尝试的项目。让我们想想带来?「DeFiSummer」的Compound.

1900/1/1 0:00:00