火星链 火星链
Ctrl+D收藏火星链
首页 > ICP > 正文

POSI:漏洞随笔:通过Jet Protocol任意提款漏洞浅谈PDA与Anchor账号验证

作者:

时间:1900/1/1 0:00:00

据JetProtocol官方博客披露,他们近期修复了一个赏金漏洞,这个漏洞会导致恶意用户可以提取任意用户的存款资金,慢雾安全团队对此漏洞进行了简要分析,并将分析结果分享如下。

相关信息

JetProtocol是运行在Solana上的一个借贷市场,用户可将账号里的代币存入金库,赚取年化收益,同时也可以按一定的比例借出另一种代币。在这个过程中合约会给用户一个note凭证,作为用户未来的提款凭证,用我们熟悉的字眼来说就是LP,而本次漏洞发生的原因也和这个LP的设计有关。

我们知道和以太坊合约相比,Solana合约没有状态的概念,取而代之的是账号机制,合约数据都存储在相关联的账号中,这种机制极大提升了Solana的区块链性能,但也给合约编写带来了一些困难,最大的困难就是需要对输入的账号进行全面的验证。JetProtocol在开发时使用了Anchor框架进行开发,Anchor是由Solana上的知名项目Serum团队开发的,可以精简很多账号验证及跨合约调用逻辑。

Osmosis:已确定BUG并已编写漏洞补丁:6月8日消息,Cosmos 生态 Osmosis 区块链针对此前出现严重漏洞事件更新最新进展,已经确定 BUG 并编写了漏洞补丁,使用验证器重启前还需要进行更多的测试。完整的 BUG 报告和行动计划将在未来几天内对网络升级进行彻底的端到端测试之后更新。

此前报道,今日 Cosmos 生态 Osmosis 区块链网络已于区块高度 #4713064 处停止出块,官方确认出现严重漏洞,但流动资金池并未完全耗尽,开发人员正在修复漏洞,损失规模约为 500 万美元左右。[2022/6/8 4:10:56]

Anchor是如何工作的呢?我们可以从JetProtocol的一段代码说起:

programs/jet/src/instructions/init_deposit_account.rs

NFT市场LooksRare推出漏洞赏金计划,赏金最高达100万美元:1月26日消息,NFT市场LooksRare在Web3漏洞赏金平台Immunefi上推出漏洞赏金计划,专注于其智能合约、网站和应用程序,旨在防止用户的NFT和资金损失。该计划将根据漏洞等级支付赏金,赏金最高可达100万美元。[2022/1/26 9:14:25]

这里的deposit_account账号就是用于存储LP代币数据的账号,用户在首次使用时,需要调用合约生成该账号,并支付一定的存储费用。

而这里的?#?宏定义限定了这个账号的生成规则:

规则1:#这个约束中,init是指通过跨合约调用系统合约创建账号并初始化,payer=depositor意思是depositor为新账号支付存储空间费用。

规则2:#这个约束中将检查给定帐户是否是当前执行程序派生的PDA,PDA(ProgramDerivedAddress)?账号是一个没有私钥、由程序派生的账号,seed和bump是生成种子,如果bump未提供,则Anchor框架默认使用canonicalbump,可以理解成自动赋予一个确定性的值。

Ledger:近期发现的漏洞只是用户体验漏洞:7月6日消息,加密硬件钱包生产商Ledger否认其交易管理软件具有双重支出漏洞。Ledger首席技术官Charles Guillemet在接受采访时表示,近期由软件钱包ZenGo揭示的漏洞实际上只是用户体验漏洞。(Cointelegraph)[2020/7/7]

使用PDA,程序可以以编程方式对某些地址进行签名,而无需私钥。同时,PDA确保没有外部用户也可以为同一地址生成有效签名。这些地址是跨程序调用的基础,它允许Solana应用程序相互组合。这里用的是"deposits"字符+?reserve?账号公钥+?depositor?账号公钥作为?seeds,bump?则是在用户调用时传入。

规则3:#

这是一个SPL约束,用于更简便地验证SPL账号。这里指定deposit_account账号是一个token账号,它的mint权限是deposit_note_mint账号,authority权限是market_authority。

动态 | TikTok被发现具有严重的安全漏洞 区块链相关研究或加快:TikTok被发现具有严重的安全漏洞,攻击者可以利用该漏洞控制帐户。此前消息,TikTok的所有者字节跳动正在积极探索区块链技术。因此最近在其应用程序中发现的安全漏洞可能会加速其实施和研究。(Beincrypto)[2020/1/9]

Account的宏定义还有很多,这里略表不提,详细可以考虑文档:https://docs.rs/anchor-lang/latest/anchor_lang/derive.Accounts.html

有了这些前置知识,我们就可以直接来看漏洞代码:

programs/jet/src/instructions/withdraw_tokens.rs

动态 | 韩国出现勒索软件利用Flash漏洞感染电脑:据it.chosun消息,韩国出现利用网站广告来分发勒索软件的情况,要求被害人支付加密货币。攻击者利用特定网站中的广告服务器漏洞获取管理员权限,然后将恶意脚本插入网站中的广告。当用户访问该网站时,插入广告中的恶意脚本会自动运行并执行名为“Green Flash Line Down Exploit Kill”的恶意代码分发工具。恶意代码分发工具会检查用户计算机上的Adobe Flash Player版本,当检测到旧漏洞时,它会感染勒索电脑。当感染成功时,会要求支付加密货币来解开电脑。[2018/11/30]

正常情况下,用户调用函数withdraw_tokens提币时,会传入自己的LP账号,然后合约会销毁他的LP并返还相应数量的代币。但这里我们可以看到deposit_note_account账号是没有进行任何约束的,用户可以随意传入其他用户的LP账号。难道使用别人的LP账号不需要他们的签名授权吗?

通过前面分析宏定义代码,我们已经知道了market_authority账号拥有LP代币的操作权限,确实不需要用户自己的签名。那么market_authority又是一个怎么样的账号呢?我们可以看这里:

programs/jet/src/instructions/init_market.rs

这个market_authority也是一个PDA账号。也就是说合约通过自身的调用就可以销毁用户的LP代币。那么对于恶意用户来说,要发起攻击就很简单了,只要简单地把deposit_note_account账号设置为想要窃取的目标账号,withdraw_account账号设置为自己的收款账号,就可以销毁他的LP,并把他的存款本金提现到自己的账号上。

最后我们看一下官方的修复方法:

补丁中并未直接去约束deposit_note_account账号,而是去除了burn操作的PDA签名,并将authority权限改成了depositor,这样的话用户将无法直接调用这里的函数进行提现,而是要通过另一个函数withdraw()?去间接调用,而在withdraw()?函数中账号宏定义已经进行了严密的校验,恶意用户如果传入的是他人的LP账号,将无法通过宏规则的验证,将无法通过宏规则的验证,因为depositor需要满足signer签名校验,无法伪造成他人的账号。

programs/jet/src/instructions/withdraw.rs

总结

本次漏洞的发现过程比较有戏剧性,漏洞的发现人@charlieyouai在他的个人推特上分享了漏洞发现的心路历程,当时他发现burn的权限是market_authority,用户无法进行签名,认为这是一个bug,会导致调用失败且用户无法提款,于是给官方提交了一个赏金漏洞,然后就去吃饭睡觉打豆豆了。

而后官方开发者意识到了问题的严重性,严格地说,他们知道这段代码没有无法提现的漏洞,而是人人都可以提现啊,老铁,一个能良好运行的bug你知道意味着什么吗?!所幸的是没有攻击事件发生。

目前在Solana上发生过多起黑客攻击事件均与账号校验问题有关,慢雾安全团队提醒广大Solana开发者,注意对账号体系进行严密的审查。

标签:HORDEPPOSIPOSDeFiHorseonekey和depay对比Position Tokenpos币有那些

ICP热门资讯
ADAM:ADAO 基于ADAMoracle的去中心化社区自治组织

ADAO是基于Web3.0并支持ADAMoracle加密数据计算网络的DAO平台,宗旨是助力ADAMoracle全球化发展,愿景是通过整合社区资源,结合区块链技术与理念,拓展全球市场.

1900/1/1 0:00:00
APP:Dapp 开发:排名前10的区块链 API

API的用途是什么?应用程序编程接口或API是不同用户应用程序之间的接口。例如,让我们在线购票、预订酒店、叫出租车或查看汇率的应用程序可能使用特定的API.

1900/1/1 0:00:00
ROLL:zkSync2.0兼容EVM 打破ZK Rollup技术瓶颈

L2Beat的数据显示,zkSync网络锁仓的加密资产总额已超过1.4亿美元,7日内增幅为38%.

1900/1/1 0:00:00
WEB:声誉代币 Web3世界的社交名片?

重新思考一个问题:在以社区为本的去中心化元宇宙中,我们应如何更好地建立声誉机制、认同机制和奖赏机制.

1900/1/1 0:00:00
区块链:SupraOracles专题报告:量子计算和区块链

量子计算会破坏区块链还是让它更安全?谈到计算的未来,区块链和量子计算是最引人入胜和最具争议的两个行业.

1900/1/1 0:00:00
WEB:DeFi之道财富密码:Web3 创业之数据篇

新晋的Web3开发者通常都会遇到一个问题:进入Web3领域,做什么方向?为了探讨这个问题,我准备开一个系列,叫做#Web3创什么业,面向0-1岁的Web3创业者和开发者.

1900/1/1 0:00:00