年度最大DeFi黑客事件:Poly Network被攻击流程全解析_POLY:KEE

8月10日晚,链必安-区块链安全态势感知平台舆情监测显示,跨链协议PolyNetwork遭受攻击,Ethereum、BinanceChain、Polygon3条链上近6亿美元资金被盗。#1事件概览攻击如何发生EventoverviewPolyNetwork被曾被认为是当前市场上可落地性“最优”的跨链互操作性协议,真正做到“异构跨链”。攻击最早发生于8月10日17:55,黑客在以太坊陆续从PolyNetwork智能合约转移了9638万个USDC、1032个WBTC等资产,总价值超过2.6亿美元;18:04起,黑客在Polygon从该项目智能合约转移了8508万USDC;18:08起,黑客在BSC从从该项目智能合约转移了8760万个USDC、26629个ETH等资产。这是整个加密历史上涉案金额最大的黑客事件,超过了鼎鼎大名的Mt.Gox事件,以及2018年的Coincheck大案。关于本次事件发生的具体原因,成都链安技术团队一直在进行实时监控,追踪漏洞原理和技术细节。经过分析,成都链安技术团队发现攻击者利用EthCrossChainManager合约中存在的逻辑缺陷,通过该合约调用EthCrossChainData合约中putCurEpochConPubKeyBytes函数更改Keeper为自有地址,然后使用该地址对提取代币的交易进行签名,从而将LockProxy合约中的大量代币套取出来。#2事件具体分析攻击者如何得手Eventoverview攻击者地址:BSC:0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71ETH:0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963Polygon:0x5dc3603C9D42Ff184153a8a9094a73d461663214被攻击的合约:BSC:A:0x7ceA671DABFBa880aF6723bDdd6B9f4caA15C87BB:0x2f7ac9436ba4B548f9582af91CA1Ef02cd2F1f03ETH:C:0x838bf9E95CB12Dd76a54C9f9D2E3082EAF928270D:0x250e76987d838a75310c34bf422ea9f1AC4Cc906Polygon:E:0xABD7f7B89c5fD5D0AEf06165f8173b1b83d7D5c9F:0x28FF66a1B95d7CAcf8eDED2e658f768F44841212攻击交易:BSC:0x3eba3f1fb50c4cbe76e7cc4dcc14ac7544762a0e785cf22034f175f67c8d3be90x4e57f59395aca4847c4d001db4a980b92aab7676bc0e2d57ee39e83502527d6c0x50105b6d07b4d738cd11b4b8ae16943bed09c7ce724dc8b171c74155dd496c250xd65025a2dd953f529815bd3c669ada635c6001b3cc50e042f9477c7db077b4c90xea37b320843f75a8a849fdf13cd357cb64761a848d48a516c3cac5bbd6caaad5ETH:0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd595810xad7a2c70c958fcd3effbf374d0acf3774a9257577625ae4c838e24b0de17602aPolygon:0x8c8b43012773b8948cfb0c66f69bfa7513817e35052ace91e2ed7eb9e8cacb950x1d260d040f67eb2f3e474418bf85cc50b70101ca2473109fa1bf1e54525a3e010xfbe66beaadf82cc51a8739f387415da1f638d0654a28a1532c6333feb2857790在BSC上,攻击者首先通过传递精心构造的数据调用EthCrossChainManager合约中的verifyHeaderAndExecuteTx函数。由于verifyHeaderAndExecuteTx函数调用了内部函数_executeCrossChainTx,并且在该内部函数中使用用了call调用,攻击者通过精心构造的数据控制了call调用的参数_method,成功的以EthCrossChainManager合约的身份调用了EthCrossChainData合约中putCurEpochConPubKeyBytes函数更改Keeper为自有地址。这一步操作是为了后续能够获得有效Keeper签名后的交易,然后提取合约中的代币。

Skybridge Capital创始人:现在是投资加密货币的时候:金色财经报道,资产管理公司 SkyBridge Capital创始人Anthony Scaramucci 周二表示,比特币的价格可能已接近底部,因此现在可能是投资比特币的时机。长期加密货币投资者需要保持三到五年的展望,而不是停留在日常表现上。

根据 Scaramucci 的说法,SkyBridge 随后购买了价值 1000 万美元的 FTX 原生代币 FTT,随后以估计损失 960 万美元的价格出售。他没有说明 FTT 何时出售。Skybridge 现在正在考虑是否从倒闭的 FTX 手中回购其股票。Scaramucci 表示,他希望他的公司能在“今年年中”之前做到这一点,尽管他说 Bankman-Fried“从未影响 SkyBridge]业务的运营方式。”Scaramucci 表示他“对加密货币领域非常乐观”。[2023/1/19 11:19:55]

无聊猿游艇俱乐部成员AnanyaGhosh加入LuckyBird社区:据官方消息,无聊猿游艇俱乐部成员AnanyaGhosh今日在其个人twitter发布Luckybird NFT相关信息,并宣布加入LuckyBird社区,链上数据显示AnanyaGhos持有的无聊猿编号为#8478 ,排在第192名,稀有度在前2%,从公开信息显示,已经有超过2位无聊猿资深玩家宣布加入LuckyBird社区,LuckyBird的愿景是打造成为BSC链上的BAYC,LuckyBird旗下的NFT产品BirdWorld NFT目前已经上线币安官方交易市场,并且交易量长期位于前三。[2022/12/19 21:54:19]

上述调用攻击者构建的_method实际上并不是putCurEpochConPubKeyBytes,这是因为call调用中只有函数名是用户可控的,参数为固定的数量和类型。攻击者通过构造与putCurEpochConPubKeyBytes具有相同函数签名的f1121318093函数实现了对EthCrossChainData合约中putCurEpochConPubKeyBytes函数的调用。

Kyber Network已有超过18亿美金的KNC在KyberDao上抵押:7月7号KyberNetwork与KyberDAO完成Katalyst协议升级的第一阶段,使代币抵押和治理投票都可以获得以太坊奖励,至今已有超过18亿美金的KNC在KyberDao上抵押。KNC持有人可以直接投票或将投票权委托给社区成员,决定协议内容的变化,例如网络费用的大小。

目前,网络费用的65%将分配给持有KNC的用户。KyberNetwork后续还准备改进提案(KIP)框架,供KNC利益相关者提交,审查和讨论类似于Compound投票系统的提案。[2020/7/10]

完成修改Keeper之后,攻击者便可以对任意交易进行签名。攻击者通过多笔有效Keeper签名后的交易将B合约中ETH、BTCB、BUSD以及USDC代币全部取出。

Kyber Network创始人:多中心化交易所无法实现高流动性的现状未来会改变:分布式交易所Kyber Network创始人Loi Luu在接受高盛前首席执行官兼Timothy Tam的采访时表示,尽管全球加密货币社区高度期待,但多中心化的交易所无法实现高流动性和流行度。Luu表示Kyber每天处理约10万至15万美元的交易,这与主要的交易所无法比拟。 但他还补充道多中心化交易所的一切都非常透明,人们可以在区块链上看到它。所以虽然目前的交易量有些小,但是他们刚刚启动,正更多地致力于教育用户真正看到使用多中心化交易所的好处。[2018/6/1]

由于ETH和Polygon与BSC上具有相同的代码和Keeper,攻击者在完成BSC上的攻击之后,将之前构造的数据在ETH和Polygon上进行重放,将ETH和Polygon上Keeper也修改为了自有地址。

然后使用同样的攻击手法,取出了D合约中全部的ETH、USDC、WBTC、UNI、DAI、SHIB、WETH、FEI、USDT和renBTC以及F合约中全部的USDC。

攻击者在Polygon归还101万USDC:

#3事件复盘我们需要注意什么CaseReview本次攻击事件主要原因是合约权限管理逻辑存在问题,任意用户都可以调用verifyHeaderAndExecuteTx函数进行交易的执行,并且在其内部进行call调用时,函数名可由用户控制,恶意用户可以通过精心构造数据异常调用部分函数。同时EthCrossChainManager合约具有修改Keeper的权限,正常情况下是通过changeBookKeeper函数进行修改,但在此次攻击中攻击者是通过精心构造的数据通过verifyHeaderAndExecuteTx函数中的call调用成功修改Keeper地址,而Keeper地址又可以对交易进行签名,Defi诞生以来最大损失的攻击事件因此产生。可能是多方压力,攻击PolyNetwork的黑客开始归还资产,在Polygon上于区块17862254已归还10,100USDC,在Polygon上于区块17862497归还100万USDC。成都链安在此提醒,开发者在使用call调用时,尤其需要注意参数为用户可控的情况,一些特殊的合约以及函数需要对权限进行严格控制,避免被异常调用造成不可挽回的损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-5:168ms