月亮链 月亮链
Ctrl+D收藏月亮链
首页 > UNI > 正文

SHA:SharkTeam:十大智能合约安全威胁之重放攻击_chain币官网

作者:

时间:1900/1/1 0:00:00

重放攻击是把原链网络上的交易拿到目标链网络上使用

问:我们常提到的智能合约漏洞真的是实际中威胁最大、发生最频繁的安全漏洞吗?

答:完全不是那样。例如“溢出”、“外部调用”等常提到的智能合约安全漏洞并不是最常发生,威胁最大的。

到底哪些安全威胁从发生频率和危害性上能称为Top10的呢?SharkTeam合约安全系列课程之[十大智能合约安全威胁]和您一起讨论和深入。第十课[详解重放攻击]。

一、什么是重放攻击

重放攻击是把原链网络上的交易拿到目标链网络上使用,即一笔交易重复执行,我们根据类型可以分为交易重放和签名重放。

交易重放是将原链上的交易一成不变放到目标链上,重放过后交易在目标链上可以正常执行并完成交易验证。

21Shares推出首个加密质押指数ETP:金色财经报道,ETP发行商21Shares宣布与指数提供商Vinter合作推出加密货币质押指数ETP(21Shares Staking Basket Index ETP),该 ETP 追踪基于 PoS 区块链的原生Token,包括 BNB、ADA、ATOM、DOT、SOL、XTZ。该指数将在 3 月和 9 月进行每半年一次的重新平衡,以反映市场变化。[2023/1/18 11:19:30]

签名重放利用私钥签名的消息进行重放,重放过程中无需像交易重放那样去重放整个交易,而是重放相应的签名信息。

在实施EIP 155后,交易签名带有chainid,即链与分叉链之间的标识符。由于chainid不同,交易重放无法完成,签名重放可以间接完成。在以太坊完成分叉后,ETHW主网出现数起重放攻击事件,让我们回顾一下这些攻击事件前因后果。

二、攻击事件分析

2.1 Optimism

美SEC将决定 ARK 21Shares现货比特币ETF的最后期限推迟到2023年1月:金色财经报道,美国证券交易委员会(SEC)已经延长了决定ARK 21Shares现货比特币ETF是否可以在芝加哥期权交易所BZX交易所上市的窗口。SEC助理秘书Sherry Haywood表示,“委员会认为,指定一个较长的期限来发布批准或不批准拟议的规则变更的命令是合适的,这样它就有足够的时间来考虑拟议的规则变更和其中提出的问题”。“因此,委员会指定2023年1月27日为委员会应批准或不批准拟议的规则变更的日期。”(Cointelegraph)[2022/11/16 13:10:35]

2022年6月9日消息,据Optimism与加密货币做市商 Wintermute 透露,2000万个Optimism代币被黑客盗取。重放攻击过程如下:

(1)5月27日,Optimism地址0x2501向Optimism/L2上的0x4f3a地址转账2000万OP,0x4f3a地址在Ethereum/L1上是Wintermute的多签合约地址,但此时在Optimism/L2上面并没有部署合约;

CoinShares:上周数字资产投资产品净流出1700万美元:8月15日消息,据CoinShares周报数据,上周数字资产投资产品净流出 1700 万美元,其中比特币投资产品流出总额达 2100 万美元,空头比特币出现小幅流入,总计 260 万美元。上周,区块链股票流入总额为 800 万美元,表明市场情绪有所改善。从区域来看,资金流显示意见分歧,流入欧洲交易所的资金总额为 2000 万美元,而从美国交易所流出的资金总额为 3600 万美元。[2022/8/15 12:26:49]

(2)6月1日,黑客地址0x8bcf部署合约0xe714。

(3)6月5日,黑客通过重放Ethereum/L1上的交易创建了Gnosis Safe: Proxy Factory 1.1.1合约,其地址与Ethereum/L1上一样;然后地址0x60b2通过合约0xe714部署了多签合约0x4f3a,合约所有权归黑客所有,因此5月27日转入的2000万OP被黑客盗取。在Gnosis Safe: Proxy Factory 1.1.1合约中,其中创建代理合约函数createProxy如下:

SharedStake开发人员同意退还所有资金并交出16,000个质押ETH的私钥:poopster.eth表示,SharedStake两名开发人员同意退还所有资金并交出16,000个质押ETH的私钥。

此前消息,以太坊2.0质押解决方案SharedStake合约漏洞遭内部人员利用,铸造了价值约50万美元的代币并于正式推出后进行了抛售、抵押等操作。[2021/6/25 0:06:21]

Gnosis Safe: Proxy Factory 1.1.1合约使用的是0.5版本的Solidity,使用new来创建合约时使用的是create命令,而不是create2。使用create命令创建合约,合约地址是msg.sender以及nonce来计算的。在Ethereum/L1上面,创建多签合约0x4f3a的msg.sender就是Gnosis Safe: Proxy Factory 1.1.1的地址,黑客在Optimism/L2通过重放交易来创建于Gnosis Safe: Proxy Factory 1.1.1合约的主要目的就是为了保证在Optimism/L2上创建合约0x4f3a的msg.sender与在Ethereum/L1上一致,那么黑客可以很方便的通过智能合约(合约0xe714)调用createProxy函数来创建出地址是0x4f3a的合约。

Genesis Shards宣布18Ventures已成为其Access Partner:波卡生态面向NFT的Pre-IDO市场Genesis Shards发推称,18Ventures已成为其Access Partner,将致力于把早期“璞玉”DeFi项目带入Genesis Shards生态系统。

据悉,Genesis Shards生态系统包括三部分:Genesis Access shards、Genesis Ecosystem shards与Genesis Mentor shards。其中,ACCESS Shards是指扩大生态系统以获得尽可能多的关注,从而找到最有前途的项目。

注:Genesis Shards将NFT转化为Pre-IDO代币流动性工具和跨链DeFi产品套件。GenShards被用于启动Pre-IDO流动性,通过Gen Ticket NFT实现。此前Genesis Shards已融资270万美元,LD Capital、Spark Digital Capital等参投。[2021/4/19 20:36:39]

(4)6月5日,多签合约0x4f3a在接收到2000万OP后,将100万OP转账给黑客地址0x60b2,然后将100万OP兑换成了720.7 Ether。

(5)6月9日,合约0x4f3a将其中的100万OP转账给了账户地址0xd8da, 其他的1800万OP仍然在合约0x4f3a中。

本次攻击根本原因是:交易重放、Solidity旧版本漏洞以及主链和侧链交易签名验证等综合因素

2.2 Omni

2022年9月18日,以太坊合并完成后,PoW链遭到PoS链上交易的重放攻击,根本原因是网桥未正确读取并验证区块链的chainid。攻击者首先通过Gnosis链的Omni跨链桥转移了200 WETH,然后在PoW链上重放了相同的消息,获得了额外的200 ETHW。

(1)PoS链交易hash:0xbddb0cc8bc9949321e1748f03503ed1a20dd618fbf0a51dc5734c975b1f8bdf5

(2)PoW链交易hash:0x9c072551861ce384203516f4d705176a2d2e262d5b571d853467425f1a861fb4

我们对比发现两笔交易访问的合约相同,并且inputdata完全相同,即调用了同一个合约的同一个函数并且参数相同,根据相同的方法签名ID 0x23caab49可知,黑客调用safeExecuteSignaturesWithAutoGasLimit函数。

在正常的交易中,我们通过nonce来进行排序交易,避免重复交易。在跨链中,我们会根据chianid进行识别链的类型,比如以太坊主网的chainid是1,ETHW主网的chainid是10001。

我们查看一下Omni Bridge验证chainid的逻辑,发现chainid的来源于unitStorage中存储的值,而不是通过操作码 CHAINID(0x46)直接读取的链上chainid。

unitStorage是合约EternalStorage中的状态变量,sourceChainId()函数所在的合约BasicAMB继承了BasicBridge和VersionableAMB。其中,BasicBridge陆续继承了合约EternalStorage。这里保存的chainid是预先存储好的,如果发生区块链的硬分叉而chainid又没有重新设置或者chainid人为设置有误,从合约层面上来说,由于不是通过操作码获取的chainid,不会正确验证跨链消息的实际chainid。

本次攻击根本原因是:主要是Omni使用的solidity版本是0.4.24,采用的是手动存储和更新chainid的方式,并未通过EIP-1344中规定的CHAINID(0x46)操作码进行实际chainid获取。

三、预防措施

针对重放攻击主要有以下几种预防的方法:

(1)可以在签名消息中加入chainid和nonce两个参数值,chainid用于识别链ID的标识符,nonce是交易次数计数值。

(2)记录签名是否使用过,比如利用mapping进行签名中对应参数映射为bool值,这样做可以防止签名多次使用。

(3)项目上线前,需联系专业的第三方专业审计团队进行审计。

来源:tuoniaox

鸵鸟区块链

媒体专栏

阅读更多

金色早8点

比推 Bitpush News

Foresight News

PANews

Delphi Digital

区块链骑士

深潮TechFlow

链捕手

区块律动BlockBeats

DeFi之道

标签:SHAChainHAIAINSHAKEchain币官网DeltaChainVRD Chain

UNI热门资讯
WEB:十五张图看懂 2022 年加密VC的投资变化_WEB3

原文:2022: Crypto VC Comes Down to Earth作者:alex thorn  2022 年.

1900/1/1 0:00:00
NBS:ConsenSys:详谈L2 Rollup的竞争现状和挑战_nbs币官网

原文标题:《ConsenSys:详谈 L2 Rollup 的竞争现状和挑战》原文作者:ConsenSys原文编译:岩石上的刺猬,SevenUp DAO在过去的几年中,随着以太坊网络活动的增加.

1900/1/1 0:00:00
PLAY:梅西开始做VC_Echelon Prime

作者 I 杨文静 陈晓报道 I 投资界PEdaily绿茵场上,梅西率领着阿根廷国家队留下载入史册的一夜——世界杯决赛,阿根廷VS法国,一波三折,跌宕起伏,最终阿根廷抱走了大力神杯.

1900/1/1 0:00:00
以太坊:观点:合并后的以太坊 感觉没有什么不同?_ETH

几个月以前,以太坊经历了该网络的一次历史性升级。该升级被称为“合并”,它被寄希望于能够为DeFi堡垒的下一个迭代治愈一系列疾病.

1900/1/1 0:00:00
ANT:回顾熊市下资助(Grant)的生态系统及组件_Energy Web Token

原文来源:DAOrayaki在牛市中,我们有流动性挖矿(Yield Farming);在熊市中,我们有赠款挖矿(Grant Farming).

1900/1/1 0:00:00
EFI:a16z 给监管者的一份信:你们应该如何恰当地监管 DeFi ?_World of Defish

编译 | 吴说区块链 GaryMa摘要本文为 a16z 为金融稳定委员会(FSB)的 “加密资产活动的国际监管” 主题活动所撰写的评论信.

1900/1/1 0:00:00