比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > LTC > Info

MER:CertiK:PolyNetwork攻擊事件分析_Chain

Author:

Time:1900/1/1 0:00:00

“黑客拿著房主證明找物業拿鑰匙,證明是假的,卻從物業那里拿到了真的鑰匙”

事件回顧

2021年8月10日,PolyNetwork遭受了跨鏈攻擊,被轉移了6億美金的加密資產。攻擊者在多條公鏈上進行了攻擊交易,并通過跨鏈管理合約和中繼器組件完成了攻擊。

用上面物業的例子來解釋的話,黑客用假房主證明,從物業那里拿到了真的鑰匙(AllianceChain上經過簽名的Merkle證明)。

攻擊解析

一、黑客在源鏈上初始化了一個本應是無效的攻擊交易。

二、攻擊交易在沒有被充分檢查的情況下被寫入源鏈,之后被中繼器納入了AllianceChain的Merkletree并簽字,然后發布到AllianceChain區塊中。

Trait Sniper將于8月1日20時開始空投:8月1日消息,Trait Sniper發推稱,將于8月1日20時開始空投。

據此前報道,用戶可以根據其推特影響力在Trait Sniper官網領取相應的TS代幣。此外,Trait Sniper還為早期采用者和戰略合作伙伴提供了額外的空投獎勵。[2023/8/1 16:10:11]

三、黑客在目標鏈上用步驟二的有效Merkle證明,調用PolyNetwork的ECCM合約,將keepers改成黑客控制的公鑰。

四、獲得keepers權限后,黑客就可以在多條公鏈上任意解鎖資產了。

這里值得注意的是,PolyNetwork在有些鏈上的中繼器沒有通過攻擊交易,所以即使智能合約相似,某些目標鏈上資產并未受影響。

美國IRS正在調查涉嫌從波多黎各稅收優惠中非法獲益的加密交易人員:7月13日消息,美國聯邦稅務局(IRS)正在調查涉嫌從波多黎各稅收優惠中非法獲益的加密交易人員。據此前彭博社報道,這些人可能謊報了自己的居住性質和收入等關鍵因素,不公平地利用稅收優惠。

據悉,自波多黎各在2012年推出新稅收政策以來,超過5000名美國人移居該國,以節省聯邦所得稅。波多黎各稅收政策給予個人100%股息免稅,60%市政稅免稅,而該地區獲得來源收入聯邦稅為零。為獲得減稅資格,新居民必須能夠證明他們每年至少在島上居住183天。[2023/7/13 10:51:40]

細節分析

一、黑客于北京時間2021年8月10日17:32:32在源鏈發起了一筆攻擊交易。

https://explorer.ont.io/tx/F771BA610625D5A37B67D30BF2F8829703540C86AD76542802567CAAFFFF280C#

Poly Network生態核心貢獻者:建立統一的跨鏈安全模型有助于我們系統化理解互操作風險:4月15日消息,在2023香港Web3嘉年華跨鏈專場中,Poly Network生態核心貢獻者Luke Liu認為,建立統一的跨鏈安全模型有助于我們系統化理解互操作風險。跨鏈的目標是標準化通信過程,保證一條鏈上的請求在另一條鏈上被正確、順利地執行。各條鏈是不同的,但我們盡量建立起統一的風險模型,包括數據請求、通信、驗證三個環節。經由數學(模型)抽象,區塊鏈系統中的多鏈互操作包含應用、通信、共識等不同層的協同,這一套組合交互系統既依賴各組件的安全性,也考驗各組件之間交互的安全性。建立起這樣的(安全)框架可以幫助我們更系統性地理解互操作風險,而非根據個例歸納。[2023/4/15 14:05:26]

我們對交易進行了解碼,得到了以下參數映射。

美國FDIC正關注于周五對簽名銀行和硅谷銀行的競購:金色財經報道,市場消息:美國聯邦存款保險公司(FDIC)正關注于周五對簽名銀行和硅谷銀行(SVB)的競購。[2023/3/16 13:07:32]

二、此攻擊交易調用了一個method"66313231333138303933",其對應的簽名等于0x41973cd9。這筆交易應該是無效交易,可是卻被寫入源鏈并被中繼器納入了AllianceChain的Merkletree并簽字,然后發布到AllianceChain區塊中。Merkletree是用來證明交易是否真實存在的。其產生的跨鏈交易如下:

https://explorer.poly.network/tx/1a72a0cf65e4c08bb8aab2c20da0085d7aee3dc69369651e2e08eb798497cc80

三、跨鏈交易在目標鏈上調用了PolyNetwork合約的EthCrossChainManager.verifyHeaderAndExecuteTx(),第一個參數包含了Merkle證明,解析如下:

四、這個函數解析了Merkle證明,發現證明是有效的,此攻擊交易確實存在于已被簽名的Merkletree中。之后調用了EthCrossChainManager._executeCrossChainTx()函數去執行此交易,即調用toContract指向合約(0xcf2afe102057ba5c16f899271045a0a37fcb10f2)中的method(0x6631313231333138303933),傳入參數args(010000000000000014a87fb85a93ca072cd4e5f0d4f178bc831df8a00b)。而這個method指向putCurEpochConPubKeyBytes(bytes),因為其函數簽名與步驟二中提到的method簽名相同(均為0x41973cd9,此處為哈希碰撞),所以被順利執行,將keepers的公鑰改成了黑客的公鑰。以太坊上的交易如下:?

https://etherscan.io/tx/0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581

五、黑客改變公鑰后,即可以隨意解鎖資產。

事件總結

此次攻擊是由一連串交易構成的,其攻擊根源分析如下:

一、攻擊交易在沒有充分檢查的情況下被寫入源鏈。

二、中繼器會接收任意含有"makeFromOntProof"事件的交易。

三、中繼器將步驟一中的交易發布到了AllianceChain上。

四、在步驟二中,此攻擊交易被納入到AllianceChain的Merkletree上,產生了有效的Merkle證明。

五、原鏈上的ECCM合約通過步驟二產生的Merkle證明,驗證了該交易在源鏈上“確實存在”,原始數據并未被破壞、未被修改。不過需要強調的是,在構建將被發送到目標鏈的Merkle證明之前,應該對交易進行全面驗證。正如設計文檔中所示。

“Themanagementcontractfetchestheblockheadersfrom?chainA,?verifies?whetherornotthecrosschainparametersandtheproofarevalid,and?then?transmitsthenecessaryinformationto?chainB?intheformofanevent;”

"管理合約從A鏈獲取區塊頭,驗證跨鏈參數和證明是否有效,然后將必要的信息以事件的形式傳送給B鏈;"

因此,目標鏈應使用Merkle證明來驗證所收到的信息是未被破壞和未被改變的,而交易信息應在發送至目標鏈之前進行全面驗證。

附:Merkletree定義如下:哈希樹可以用來驗證計算機中和計算機之間存儲、處理和傳輸的任何種類的數據。它們可以幫助確保從點對點網絡中的其他對等體收到的數據塊是未被破壞和未被改變的,甚至可以檢查其他節點是否撒謊和發送假塊。

Tags:MERERKChainCHABOOMER價格TERK價格blockchain公司介紹healthchain

LTC
NFT:BTC/ETH 多頭趨勢再次上揚 3.30_ethm幣最新消息

BTC行情分析 比特幣昨日行情震蕩蓄力傍晚開啟急速拉盤,突破關鍵壓力位57500后直至58370附近受阻回踩.

1900/1/1 0:00:00
NFT:速覽各公鏈新秀如何為NFT加速度_MYNFT

原文標題:《公鏈生態戰爭的第二戰場:各家新秀在NFT領域表現如何?》2021年尾聲,NFT精彩依舊。這一場持續大半年的熱潮在游戲元宇宙等要素助力下,顯然沒有停下來的意思.

1900/1/1 0:00:00
OIN:盡管交易量回落,機構比特幣產品資產管理規模仍創下新高_shadowcoin

根據CoinShares11月15日的“數字資產基金流動周報”,11月8日至12日期間,比特幣投資產品的總資金流入為9750萬美元,推動該行業的資產管理規模(AUM)達到創紀錄的560億美元.

1900/1/1 0:00:00
TEDDY:鴻軒論幣-這篇我們不分析行情不建議操作_AUSDC

????大家好我是鴻軒,高杠桿風險很大,但是如果能夠按照既定策略來操作的,多數人都能夠賺到錢。只是人性貪念很難控制,往往需要一位導師合理幫你規劃倉位,調整心態。不求一天翻倉,只求每日穩健收益.

1900/1/1 0:00:00
AND:3.29BTC晚間行情分析:_Santa Floki v2.0

BTC 晚間行情分析: 比特幣午間一波暴漲,比特幣午間在54950附近一路上漲到晚間58333附近,后回踩到57801附近,現比特幣在58000-58200附近震蕩,技術指標四小時圖看.

1900/1/1 0:00:00
加密貨幣:順豐開啟新的模式_ISA

最近挖比特幣已經成為了熱門話題,雖然不少人對于加密貨幣一直持有懷疑態度,但實際情況卻是包括比特幣在內的加密貨幣越來越吃香.

1900/1/1 0:00:00
ads