火星链 火星链
Ctrl+D收藏火星链
首页 > 莱特币 > 正文

NEAR:复盘NEAR彩虹桥攻击始末 黑客攻击未成反遭损失

作者:

时间:1900/1/1 0:00:00

这次攻击其实是自动停止的,桥接资金没有受到任何损失,反倒是攻击者损失了一些钱。

5月1日晚间,Near彩虹桥因为异常活动暂停使用,官方已启动调查,Near生态EVM链Aurora Labs首席执行Alex Shevchenko在推特上发文详细解释了攻击的情况,PANews将相关内容翻译如下:

关于彩虹桥(Rainbow Bridge)的攻击,我想在此做一个简短的解释。这次攻击其实是自动停止的,桥接资金没有受到任何损失,反倒是攻击者损失了一些钱。NEAR彩虹桥的桥接架构就是为了抵抗这种类型的攻击,我们还需要采取额外措施,让攻击成本变得更高,这样就能更好地确保彩虹桥安全。

主力成交数据复盘:1097万张主力卖出确认5分钟周期三角形破位:AICoin PRO版K线主力成交数据显示:BitMEX XBT永续合约在5月21日00:00-16:00做5分钟周期中做三角形震荡。

16:10分,价格接近平台下沿支撑线线并很快跌破。跌破后的20分钟内,共计有6笔,共计1097万张主力卖出;有3笔,共计440万张主力买入,成交差-657.75万张。较多的主力卖出跟进可以判断该周期的三角形突破为真跌破。

随后的16:40,比特币再次下跌,最低一度跌至9250美元。[2020/5/21]

彩虹桥攻击者地址信息如下截图:

主力成交数据复盘:638万张主力买单确认15分钟周期三角突破:AICoin PRO版K线主力成交数据显示:BitMEX XBT永续合约在5月10日09:00~11日19:00的15分钟周期中做三角形震荡。

18:40,价格接近平台上沿压力线,并于18:41向上突破。期间,共计有5笔,共计638万张主力买入;有2笔,共计200万张主力卖出,成交差438万张。较多的主力买入跟进可以判断该周期的三角形突破为真突破。[2020/5/11]

该攻击者于5月1日从Tornado获得了一些ETH之后,开始启动攻击,他获取ETH的信息截图如下:

复盘:两条趋势线突破均有主力买入成交确认:AICoin PRO版K线主力成交数据显示:23日20:35~23日21:35,比特币价格运行至4月19~23日四小时周期的下降趋势线(7305-7189)以及4月7日~23日四小时周期的下降趋势线(7475-7189)附近,并分别于20:35和21:35完成突破。

20:35第一条趋势线突破,突破前后,有4笔,共计950万美元主力买入成交;21:35第二条趋势线突破,突破前后,有7笔,共计1003万美元的主力买入成交。主力大单的迅速跟进确认了两条下降趋势线的突破。

随后,不断有大买单跟进说明了趋势还在持续,直到22:25分出现一笔500万美元的大卖单,趋势告一段落。[2020/4/24]

利用这些资金,该攻击者部署了一份合约,如果向这个合约中存入一些资金,那么它就能变成一个有效的彩虹桥中继器并且能够发送一些虚假的轻客户端区块,合约信息如下图所示:

复盘:主力开空均价6823美元:AICoin PRO版K线主力大单统计显示,4月11-12日,OKEx BTC季度合约上有14笔,总成交5148.58万美元的委托大卖单成交,结合AI-PD-持仓差值,这一过程持仓量增加明显,可判断为主力开空,开空均价6823.56美元。火币BTC季度合约在这个位置附近同样有2500多万美元的主力开空单。[2020/4/13]

这位攻击者试图抓住时机“跑到”我们的中继器前面,但他没能做到,如下图所示:

之后,这位攻击者决定在五个小时之后发送类似的攻击交易(这些交易带有区块时间错),该交易成功替换了之前提交的区块,如下图所示:

然而很快,彩虹桥的桥接“看门狗”(bridge watchdog)发现该攻击者提交的区块不再NEAR区块链中,于是就创建了一个挑战交易(challenge transaction)并将其发送到以太坊,如下截图:

马上,MEV机器人监测到了这笔交易,同时发现如果提前执行这笔交易可以产生2.5 ETH的收益,于是MEV机器人就执行了这笔交易,截图如下:

结果就是,NEAR彩虹桥看门狗的交易失败了,而MEV机器人的交易成功,攻击者捏造的区块被回滚。然后在几分钟之后,彩虹桥的中继器又提交了一个新区块,截图如下:

然后,我们发现了网络上出现的这种奇怪行为并启动调查,同时还暂停了所有的连接器。当所有情况水落石出之后,我们又恢复了连接器。

在此,我们向大家报告本次事件的四个结论:

结论一:NEAR彩虹桥完全是自动应对了这次攻击事件,用户甚至没有察觉到任何事情发生,而且双向交易也没有受到任何影响;

结论三:我们将对挑战支付机制进行小幅度地重新设计,因此大部分中继者权益保留在合约中(所以,在这点上,攻击者赢了),并且我们也向看门狗(或 MEV 机器人)支付了一些固定金额;

结论四:与此同时,我们将为中继器增加更多倍的质押要求,因此之后如果再发起类似攻击,攻击者可能需要耗费更多成本,攻击者损失的资金将用于漏洞赏金、以及支付额外的审计费用。

最后还有一些信息供大家参考:据我所知,NEAR彩虹桥目前大约有 5 个 24*7 全天候运行的“看门狗”,相信应该没有多少人知道这个情况(这也是一种对内部人员保护的手段),所以用户只需过简单地运行“看门狗”脚本就能进一步提高交易安全性。

对于每一笔因抢先交易而失败的“看门狗”交易,都将通过手动过程获得一部分攻击者权益的奖励。如果的确发生这种情况,请给我发消息。我希望每个在区块链领域进行创新的人都能够通过所有可用的方式充分关注产品的安全性和稳健性,包括:自动系统、通知、漏洞奖励、内部和外部审计。

为了确保生态系统核心工作稳定进行,Aurora Labs也将尽最大努力继续开发最安全的技术。

标签:NEARCOIPROMEVnear币价格走势coinbase下载DogStonks ProMEVR币

莱特币热门资讯
LUNA:疯子的审判:UST/LUNA 还回得去吗?

你可能已经注意到,最近市场上的情况一直很不稳定。?这种疯狂是由特殊因素驱动的,熊市已经到来了几个月,并且这种疯狂很大程度上是由 Terra 模型的风险造成的.

1900/1/1 0:00:00
BSP:Rafa:我离开了Web2 你也应该这样做

Rafa 通过描述自己离开 Web2,加入 Web3 的经历,从行业层面指出了 Web2 和 Web3 的区别,认为“传统的企业被束缚在了当下的文化规范中,为即将结束的时代创造技术”.

1900/1/1 0:00:00
Web3游戏:Web3 风险投资与 Web2 有何不同

过去一年,一些知名风险投资公司已经建立了加密货币部门。红杉资本(Sequoia Capital)今年2月宣布成立5亿美元以上的加密货币基金,主要投资于在第三方交易所交易的加密货币.

1900/1/1 0:00:00
比特币:大热的元宇宙 能给旅行业带来一场变革吗?

技术的发展让旅行者在开始旅行前,就能获得旅行体验。即使目前元宇宙旅行还未完全实现,但它将是冲击旅行业的下个大事件。像太空旅行一样,把想法建起来,粉丝就会跟随.

1900/1/1 0:00:00
比特币:观点:Web3取得成功的关键是将复杂性抽离 使多数人永远不知道它的存在

早在90年代,加密专家Nick Szabo就创造了术语“智能合约”。在一篇1997年发表的论文中,他写道,智能合约“将协议与用户界面结合,使计算机网络中的关系更正式与安全.

1900/1/1 0:00:00
VER:狗狗币耶稣?Roger Ver重返推特 支持DOGE而非BTC

Roger Ver是比特币的早期投资者和热心推动者,获得了“比特币耶稣”的称号。一年后,他在推特上重新露面,并在一次采访中表示支持狗狗币(DOGE),比起比特币,他更倾向于将狗狗币作为支付手段.

1900/1/1 0:00:00