以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > USDT > Info

比特幣:直指本質,EOS 漏洞的復盤和深層次原因探討

Author:

Time:1900/1/1 0:00:00

鏈聞ChainNews:本文詳細論述了EOS設計理念中的技術漏洞,從合約、節點設計和功能層面深度分析了EOS漏洞的必然性。

360報的EOS漏洞,技術層面并不復雜,蠻容易搞懂的攻擊邏輯。但是這個漏洞背后卻顯現了EOS設計理念有著一些深層次的安全隱患。

先簡單復盤下漏洞本身:文尾的可以看原始的360英文報告

根源是在https://github.com/EOSIO/eos/blob/master/libraries/chain/webassembly/binaryen.cpp#L78這行代碼,有個數組越界的內存漏洞:

NFT市場AlienSwap完成1200萬美元融資:5月4日消息,NFT市場AlienSwap完成1200萬美元融資,本輪融資由NEXT Leader Capital和C2 Ventures領投,OKX Ventures追投,Araceae Capital、BIP32 Venture、Hyper 10n Capital、Eureka Trading、Mission Street Ventures、Phyrex等參投。所籌將用于擴充AlienSwap工程團隊,開發新的NFT流動性工具和交易產品,并加大對NFT基礎設施的投資,以提升NFT社區用戶的交易體驗。(Medium)[2023/5/4 14:42:16]

因為binaryen.cpp這個代碼是負責解析EOS智能合約的,所以攻擊者可以:

亞特蘭大比特幣大會允許通過GitHub提交演講者或主題推薦:金色財經報道,亞特蘭大比特幣開發者大會(TABConf 2023)聯創 Brandon Iglesias 表示,任何人都可以通過會議的 GitHub 存儲庫提交其對演講者或主題的推薦,這使其成為一個開源比特幣會議。目前,已有 20 余人提交了提案。TABConf 2023 將于 9 月舉行。[2023/4/1 13:38:43]

先創建一個「惡意」的智能合約;

把「惡意」的合約上傳到EOS網絡讓超級節點來解析,進而觸發越界,形成EOSWASM虛擬機進程的內存漏洞;

由于EOS為了性能的考慮,常用的內存緩解技術沒有做到位,攻擊者可以進一步在虛擬機進程里控制整個超級節點的機器,達到遠程代碼執行的效果。詳情可參考下圖漏洞發現者的解釋。

Stargate DAO成員在社區會議上討論如何處理即將收到的160萬枚ARB:3月30日消息,Stargate DAO成員在周三社區電話會議上討論如何處理160萬枚Arbitrum(ARB)代幣的預期分配,這些代幣價值不到200萬美元。LayerZero Labs的員工MaxPower表示,這些代幣尚未收到,但當收到時將必須決定是否持有、出售、部署或委托這些代幣。

一些與會者建議,DAO應該將ARB代幣分發給用戶,或將其部署為流動性激勵。與此同時,其他治理代幣持有者建議委托ARB代幣,以便Stargate DAO可以參與Arbitrum治理。

據DeFiLlama的數據,Stargate的總鎖定價值(TVL)為3.64億美元,其中近22%來自Arbitrum平臺。(CoinDesk)[2023/3/30 13:34:35]

而EOS官方的漏洞修復也是很奇葩的,BM在GitHub上創建了這樣一個bugissue:https://github.com/EOSIO/eos/issues/3498根據標題,就不難發現,BM根本沒修復根源的漏洞本身,卻只是改了assert在release版也觸發

CryptoQuant:資金利率顯示加密市場復蘇跡象,但比特幣鯨魚活動仍處于休眠狀態:金色財經報道,CryptoQuant發推特表示,資金利率顯示出加密市場復蘇跡象,但比特幣鯨魚活動仍處于休眠狀態。[2022/12/22 22:00:25]

以致于漏洞發現者都說,你這種修復沒有本質上解決問題:

說完了漏洞本身,我們再來探討下深層次的原因

1.這個攻擊的一大亮點是,合約本身可以是「惡意」的,是用來攻擊節點的。

那為什么「惡意合約」這個威脅會對EOS特別顯著?似乎之前的其他區塊鏈都還沒遇到這個threatmodel的。

因為EOS部署合約是零成本的,任何人只要鎖定一定量的EOS都可以免費發布合約來讓超級節點解析。這樣攻擊者幾乎是零成本。所以這個threatmodel對EOS“特別”適用。

2.EOS的21個超級節點的設計,會讓這種攻擊在現實世界里更容易實行。

EOS超級節點的本質,就是用中心化來提高性能。可是無論每個超級節點背后有多少機群,一定有個主控端的機器。這樣,攻擊者只需要知道怎么破解每個主控機器的內存保護措施就可以了,反正最差情況也就適配21種。而相對地,就拿ETH舉例好了:ETH區塊鏈網絡現在有18266個節點,而這些節點又有下圖這么多不同的客戶端版本和機器版本,光適配這些不同配置的exploit就夠黑客頭疼的了寫PoC是相對簡單的,現實運行是麻煩的,所以安全問題有時候是被一定程度地夸大了的。

而且,由于EOS的中心化,超級節點會保存一般區塊鏈節點不會有的太多的重要信息,一旦攻破,后果比攻破一個或多個普通區塊鏈節點問題嚴重的多。

3.EOS為啥不用更嚴格的沙盒來限制內存漏洞呢?

因為EOS的智能合約功能太多了,除了跟操作系統層有很多交互,合約本身還支持異步執行

結語:想做的功能越多,被攻擊的危險就越大。有時候,設計越是簡單,往往越有力量。想想比特幣為什么是最安全的吧,因為人家只想安安靜靜地做個「美男子」。

360英文報告:http://blogs.360.cn/blog/eos-node-remote-code-execution-vulnerability/

更多精彩內容,關注鏈聞ChainNews公眾號,或者來微博@鏈聞ChainNews與我們互動!轉載請注明版權和原文鏈接!

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

鏈聞研究院

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626839.html

EOS柚子漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

魏斯評級發布最新加密貨幣評級,首次披露評級依據

Tags:EOSARB比特幣HUBWeosCarbonEco比特幣市值跌破5000億美元什么原因知乎GemHUB

USDT
NEWS:英國比特幣黑客鋃鐺入獄,被判 10 年監禁

英國的一名電腦黑客被判10年8個月,罪名是通過暗網出售63000張被盜的信用卡和借記卡信息。在此案中查獲了價值超過60萬美元的比特幣.

1900/1/1 0:00:00
CONT:小夢想大成績:獲獨家直播特權 COS成績再被認可

美國東部時間5月13日至5月15日,全球內容公鏈Contentos受邀參加頂級區塊鏈行業會議Consensus共識大會.

1900/1/1 0:00:00
區塊鏈:這個國家坐擁20萬個BTC與BCH 未來可能比英國黃金儲備還要高

不知道你們還記得不記得,據當時歐洲東南部執法中心發布的一份新聞稿顯示,2017年5月,保加利亞從一個犯罪團伙手中繳獲了20萬個比特幣.

1900/1/1 0:00:00
COIN:如何識破加密貨幣市場操作?四大伎倆曝光一下

作者:KevinPan,畢業于滑鐵盧大學軟件工程專業,從事網站編程、以太坊DApp開發編譯:PerryWang說加密貨幣市場的表現有別于傳統市場,過于輕描淡寫了.

1900/1/1 0:00:00
ALF:平安金融壹賬通擬在港上市 或6月遞交申請 估值80億美元

據IPO早知道消息,平安集團擬最快于6月就分拆其金融科技子公司金融壹賬通在港交所上市遞交申請,集資最多10億美元,估值目標為80億美元,最早9月掛牌.

1900/1/1 0:00:00
OSM:6張圖告訴你, 區塊鏈的未來在哪里

作者|KermanKohli 編譯|王柯凝 來源|區塊鏈大本營 近期,隨著區塊鏈跨鏈技術Cosmos的發布以及它對以太坊生態系統的潛在威脅,針對區塊鏈互操作性也引發了不少討論.

1900/1/1 0:00:00
ads