以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

HAI:CertiK:PolyNetwork攻擊事件分析

Author:

Time:1900/1/1 0:00:00

“黑客拿著房主證明找物業拿鑰匙,證明是假的,卻從物業那里拿到了真的鑰匙”

事件回顧

2021年8月10日,PolyNetwork遭受了跨鏈攻擊,被轉移了6億美金的加密資產。攻擊者在多條公鏈上進行了攻擊交易,并通過跨鏈管理合約和中繼器組件完成了攻擊。

用上面物業的例子來解釋的話,黑客用假房主證明,從物業那里拿到了真的鑰匙(AllianceChain上經過簽名的Merkle證明)。

攻擊解析

一、黑客在源鏈上初始化了一個本應是無效的攻擊交易。

二、攻擊交易在沒有被充分檢查的情況下被寫入源鏈,之后被中繼器納入了AllianceChain的Merkletree并簽字,然后發布到AllianceChain區塊中。

香港生產力局:已將NFT、Web3.0等納入“未來技能框架”:金色財經報道,據香港生產力局新世代企業及技能發展部總經理馮嘉寶透露,生產力局轄下的生產力學院最新已將包括ESG、NFT、Web3.0等元素包括在“未來技能框架”,并將協助政府部門、公營機構及各大小企業設計培訓計劃。(香港經濟日報)[2023/8/2 16:14:08]

三、黑客在目標鏈上用步驟二的有效Merkle證明,調用PolyNetwork的ECCM合約,將keepers改成黑客控制的公鑰。

四、獲得keepers權限后,黑客就可以在多條公鏈上任意解鎖資產了。

這里值得注意的是,PolyNetwork在有些鏈上的中繼器沒有通過攻擊交易,所以即使智能合約相似,某些目標鏈上資產并未受影響。

細節分析

數字資產管理平臺Safe發布賬戶抽象加速器計劃:7月27日消息,數字資產管理平臺Safe(原Gnosis Safe)發推稱,其與LongHashX合作推出了賬戶抽象加速器計劃,將通過推廣基于Safe構建的優秀產品來推動開發者和智能賬戶的發展。[2023/7/27 16:02:21]

一、黑客于北京時間2021年8月10日17:32:32在源鏈發起了一筆攻擊交易。

https://explorer.ont.io/tx/F771BA610625D5A37B67D30BF2F8829703540C86AD76542802567CAAFFFF280C#

我們對交易進行了解碼,得到了以下參數映射。

二、此攻擊交易調用了一個method"66313231333138303933",其對應的簽名等于0x41973cd9。這筆交易應該是無效交易,可是卻被寫入源鏈并被中繼器納入了AllianceChain的Merkletree并簽字,然后發布到AllianceChain區塊中。Merkletree是用來證明交易是否真實存在的。其產生的跨鏈交易如下:

汽車共享公司ELOOP通過Peaq區塊鏈將其服務代幣化:金色財經報道,汽車共享服務公司 ELOOP 和 Peaq(物聯網經濟的 Web3 網絡)宣布 100 輛特斯拉已通過 Peak 網絡進行代幣化。ELOOP 已為其 200 多輛車隊中的近一半配備了基于區塊鏈的自我主權 ID,用于標記化目的。 區塊鏈集成允許用戶擁有一部分車隊并分享汽車從日常共享運營中產生的收入。[2023/6/27 22:03:50]

https://explorer.poly.network/tx/1a72a0cf65e4c08bb8aab2c20da0085d7aee3dc69369651e2e08eb798497cc80

三、跨鏈交易在目標鏈上調用了PolyNetwork合約的EthCrossChainManager.verifyHeaderAndExecuteTx(),第一個參數包含了Merkle證明,解析如下:

BIS:提議讓銀行持有1%的比特幣儲備金:金色財經消息,Bitcoin Magazine發推稱,國際清算銀行(BIS)提議讓銀行持有1%的比特幣儲備金。[2022/6/30 1:42:39]

四、這個函數解析了Merkle證明,發現證明是有效的,此攻擊交易確實存在于已被簽名的Merkletree中。之后調用了EthCrossChainManager._executeCrossChainTx()函數去執行此交易,即調用toContract指向合約(0xcf2afe102057ba5c16f899271045a0a37fcb10f2)中的method(0x6631313231333138303933),傳入參數args(010000000000000014a87fb85a93ca072cd4e5f0d4f178bc831df8a00b)。而這個method指向putCurEpochConPubKeyBytes(bytes),因為其函數簽名與步驟二中提到的method簽名相同(均為0x41973cd9,此處為哈希碰撞),所以被順利執行,將keepers的公鑰改成了黑客的公鑰。以太坊上的交易如下:?

https://etherscan.io/tx/0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581

五、黑客改變公鑰后,即可以隨意解鎖資產。

事件總結

此次攻擊是由一連串交易構成的,其攻擊根源分析如下:

一、攻擊交易在沒有充分檢查的情況下被寫入源鏈。

二、中繼器會接收任意含有"makeFromOntProof"事件的交易。

三、中繼器將步驟一中的交易發布到了AllianceChain上。

四、在步驟二中,此攻擊交易被納入到AllianceChain的Merkletree上,產生了有效的Merkle證明。

五、原鏈上的ECCM合約通過步驟二產生的Merkle證明,驗證了該交易在源鏈上“確實存在”,原始數據并未被破壞、未被修改。不過需要強調的是,在構建將被發送到目標鏈的Merkle證明之前,應該對交易進行全面驗證。正如設計文檔中所示。

“Themanagementcontractfetchestheblockheadersfrom?chainA,?verifies?whetherornotthecrosschainparametersandtheproofarevalid,and?then?transmitsthenecessaryinformationto?chainB?intheformofanevent;”

"管理合約從A鏈獲取區塊頭,驗證跨鏈參數和證明是否有效,然后將必要的信息以事件的形式傳送給B鏈;"

因此,目標鏈應使用Merkle證明來驗證所收到的信息是未被破壞和未被改變的,而交易信息應在發送至目標鏈之前進行全面驗證。

附:Merkletree定義如下:哈希樹可以用來驗證計算機中和計算機之間存儲、處理和傳輸的任何種類的數據。它們可以幫助確保從點對點網絡中的其他對等體收到的數據塊是未被破壞和未被改變的,甚至可以檢查其他節點是否撒謊和發送假塊。

Tags:ERKMERChainHAITERKmerge幣圈blockchaincapitalV Sports Chain

fil幣價格今日行情
USD:Peanutswap發展多角度解讀:項目前景分析

Peanutswap作為BSC上的新興DEX,TVL、交易量等核心業務指標已接近一線老牌DEX,盈利能力提振明顯.

1900/1/1 0:00:00
BAS:Vitalik Buterin:Optimism首輪追溯性融資回顧

作者:VitalikButerin 編譯:Rachel 特別感謝KarlFloersch和HaonanLi的反饋和審核,以及JinglanWang的討論.

1900/1/1 0:00:00
PICK:老牌機槍池Pickle Finance登錄OEC

2020年DeFi異軍突起,質押挖礦熱潮席卷整個加密貨幣市場。2021年,DeFi搭載大火的NFT、元宇宙等概念接連開創出多重玩法,市值穩步增長,以太坊網絡的DeFi生態更是經歷爆炸性增長.

1900/1/1 0:00:00
Spruce:Cook Protocol 獨家冠名直播活動 —比特幣是傻瓜的黃金還是黃金 2.0

隨著加密技術及加密資產的普及,關于比特幣與黃金之間的爭論越來越多。?因此,我們很高興能夠贊助一場精彩絕倫的關于比特幣和黃金的YouTube直播.

1900/1/1 0:00:00
Curve:Curve 會成為 DEX 世界的頂流嗎?

Part.1InsightCurve會成為DEX世界的頂流嗎?CurveFinance是首家將擴大資產流動性作為賣點的AMM(自動做市商),它將自己定位為資本利用率最高的AMM.

1900/1/1 0:00:00
CLE:3.29號比特幣和以太坊風口大肉

??大家好。我是你們的老朋友幣圈投資人林濤??不斷的努力,不斷的去接近夢想,越挫越勇,吃盡酸甜苦辣,能夠抵御寒冬,也能夠擁抱春天,這樣才叫生活??每一個成功者都是一位苦行僧,只有他們自己才知道,

1900/1/1 0:00:00
ads