比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

SOL:是授權轉移還是直接偷??Solana授權釣?事件解析_Solana

Author:

Time:1900/1/1 0:00:00

前兩天,Solana區塊鏈上出現了安全預警,有?篇?章指出?個名為

https://officialsolanarares.net/mint/  釣??站在?戶批準之后,可以將?戶的原?代幣轉?。在該?章 中提到了?點:

惡意合約在?戶批準(Approve)后,可以轉??戶的原?資產(這?是SOL),這點在以太坊上是不可能的,以 太坊的授權釣?釣不?以太坊的原?資產(ETH),但可以釣?其上的Token。于是這?就存在“常識違背”現象,導致?戶容易掉以輕?。

其實該?章這?的說法是不甚準確的,混淆了批準交易和Solidity中ERC-20代幣授權這兩個不同的概念。

真實情況是通過Solana的簽名擴散機制,惡意合約直接盜取了?戶的SOL資產,和通常意義上的授權并沒有什么關聯。

YGG目前為全網爆倉金額最大幣種,24小時爆倉775萬美元:金色財經報道,Coinglass爆倉數據顯示,YGG目前為全網爆倉金額最大幣種,截至發稿時,YGG過去24小時全網爆倉775.19萬美元,過去1小時全網爆倉65.37萬美元。

行情顯示,YGG現報價0.569366美元,24小時漲幅65.1%。在過去24小時內最高漲至0.646638美元。行情波動較大,請做好風險控制。[2023/8/6 21:28:07]

1. 以太坊中的授權

在以太坊中,通常意義上授權是指?戶調?代幣合約,向其它地址(合約)授權?定處理額度,這樣我們在和其它 合約交易時,可以?便的?付ERC-20代幣。

在這?,授權是必須的,否則第三?合約?權處理?戶的代幣資產。同時,這種機制也伴?了?量的授權攻擊,只要你授權了惡意合約,惡意合約就可以轉?你的ERC-20代幣。

Light Protocol推出名為Private Solana Programs的 Light v3:5月22日消息,Solana 生態隱私項目 Light Protocol 發推稱,已推出 Light v3,該協議稱為 Private Solana Programs(PSP),開發者可以在 Solona 上構建快速隱私支付、加密訂單簿、具有隱私狀態的公共鏈上游戲等,速度快,在一次源自交易中完成 zkSNARK 驗證(=400ms),并在 Solona 上直接結算,無需 rollup。Light v3 允許開發者將私有程序邏輯移至客戶端,然后,Solana 驗證 zkSNARKs,以證明由客戶端計算的狀態轉換的正確性,而不會透露轉換本身。目前,Light Protocol 測試網已上線,并在未來幾個月內上線 Solana 主網。[2023/5/22 15:17:42]

2. Solana中的授權

比特幣礦企HIVE Blockchain 2月產出250枚BTC,售出267.7枚BTC:金色財經報道,比特幣礦企HIVE Blockchain 2月產出250枚BTC,平均每天產出8.9枚,平均哈希率為2.75 EH/s,較1月環比增長16%。截止3月3日,HIVE共持有2365枚BTC,市值超過5600萬美元,2月共售出267.7枚BTC,凈收益為660萬美元。

HIVE現已安裝超過4200臺BuzzMiner,并在數據中心接收至少5600臺BuzzMiner,后續將繼續安裝以提高整體哈希率。此外,HIVE預計接下來2個月內將收到645臺BuzzMiner。(Newsfilecorp)[2023/3/3 12:40:55]

在Solana中,代幣?般為官?提供的spl-token合約,它模擬了ERC-20代幣的?為,因此也存在類似的ERC-20授權 概念。同樣授權第三?合約后第三?合約可以處理?戶的代幣(注意不是原?幣SOL)。這點同以太坊是?致的,并沒有什么反常識。

幣安合約將于12月2日下架所有美式每日期權:11月30日,據官方公告,幣安合約將于2022年12月2日15:00下架所有美式每日期權。美式每日期權將于2022年12月1日15:00起停止交易。自2022年12月1日15:00起,所有“展期”功能將停止使用。所有美式每日期權僅在幣安APP提供交易服務直至2022年12月2日15:00。[2022/11/30 21:11:30]

3. Approve的涵義

不管在以太坊中還是在Solana中,我們習慣將Approve當作授權(ERC-20協議?有approve函數),因此?然?然的會認為是代幣授權。當我們使?MetaMask錢包時,如果是代幣授權交易會明確提示授權,并且所有交易彈出的 是?個確認按鈕。然?在Solana的 Phantom錢包?,彈出的是?個Approve(批準)按鈕,讓?很容易以為是授 

ChainGuardians承諾為Web3元宇宙創業家資助100萬美元:金色財經報道,ChainGuardians已經承諾向希望進入Web3的企業家提供100萬美元的資助。“Guardians Phygital Grant”項目將通過提供教育、指導、聯系和初始融資,幫助企業家融入Web3,并將他們的商業理念孵化到元宇宙的各種地方。

ChainGuardians聯合創始人兼首席執行官Emma Liu說:“我們相信Web3元宇宙是互聯網的未來,我們在這里促進其采用。”(prnewswire)[2022/9/28 5:59:11]

權交易。但真實情況是批準?次交易?并不是進?代幣授權。所以安全預警中出現的被盜?為,是?戶批準了?個未知交易,?不是?戶進?了SOL的授權操作,當然也就不能說是授權偷?了原?幣。

4. 交易直接轉?原?貨幣

交易轉?批準者的原?貨幣,例如SOL和ETH,是?常簡單的。在以太坊上的Solidity中,只要調??個 payabletransfe的函數就可以轉?交易?戶的ETH;在Solana中,相應的,只要調?系統合約的戶的SOL資產,這和我們平常講的代幣授權概念是沒有任何關系的。

函數也能轉移?交易?不同的是,在Solidity中,ETH轉移發?在合約調?的時候,因此錢包可以提前知道要轉移的ETH數量并顯示出來, ?在Solana中,轉移是發?在合約內部的,因此錢包?法提前知曉你會被轉?多少SOL,當然也會?法顯示。只要你簽名認同了這筆惡意交易,你就相當于簽名認同了這次SOL轉移,這正是這次Solana上釣?盜取的問題所在。

?段類似如下的代碼就可以在合約內部轉移 user 的SOL。

5. Solana中的簽名擴散機制

在Solana中,有?個簽名擴散機制。?戶調?合約A,此時合約A中?戶是簽名批準的。當合約A內部調?合約B 時,?戶的簽名會隨著跨合約調??起擴散到合約B。因此,在合約B中,?戶也是簽名批準的。所以這?存在?個安全?險,當簽名?個惡意合約時,惡意合約就獲取了我們這個簽名,然?它可以拿我們這個簽名做任何事情!!!!!!!

在上述的偷盜事件中,?戶同惡意合約 3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v 進?交易,該合約直接調?系統合約轉移?戶的SOL,因為簽名隨著調??起擴散到了系統合約,因此系統合約認為該筆交易也是批準過的,是正常的,所以就轉?了?戶的資產。

6. 具體被盜交易

其中?筆被盜交易:

https://explorer.solana.com/tx/4j33JSGRS6rD5irzW1cA9wjQAvAgVDAnBTrGRjqtqBBWXspTzU5HpEFwTeCC2uD9hH9eA2Pw5ddHyd5JyG6h6cNq

我們可以看到該交易涉及的輸?賬號:

這其中:

?戶賬號:4XF4wyjein7ZN4RPM6YK2mC2mC6T41cZAoKjJqpP19fR

SOL轉移賬號:BepccLHDcXqqHi6MfpTDo9Sfc5tmRjmSC1XY48Tb8HuY

惡意合約地址:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

從上可以看出,?戶賬號調?合約后轉移了1.2545 SOL到轉移賬號。同時我們可以看到并沒有涉及到spl-token代幣合約,出產沒有通常意義上的授權這么回事。

其交易打印出的?志為:

從?志中也可以判斷,惡意合約僅是簡單的調?了系統合約轉?了?戶的SOL,因此?戶簽名批準了對惡意合約的交易,這個簽名也擴散到了系統合約,因此判定有效。

7. 結論

在Solana中,不要輕易確認或者批準任何來歷不明的交易,因為它可以拿你的簽名代表你做任何事情。

關于Fairyproof

Fairyproof是一家專注區塊鏈生態安全的公司,公司主要通過“代碼風險檢測+邏輯風險檢測”的一體化綜合方案服務了諸多新興知名項目。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

Tags:SOLSOLASolanaOLASOL幣最新價格solana幣怎么挖礦solana幣今日價格行情solana幣今日走勢圖

比特幣價格實時行情
WEB:晚間必讀5篇 | 一覽NFT市場藍籌項目的六大趨勢_BGAN Vault (NFTX)

1.為什么說DAO是未來的公司形式今天,我想將DAO定位于現代資本主義公司的歷史發展中,以更好地了解這些新的社會組織在后勤和經濟規模上的能力.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 微博上線TopHolder數字藏品平臺_元宇宙虛擬人游戲

1.DeFi代幣總市值:1181.3億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:46.

1900/1/1 0:00:00
NFT:年輕人的賭石游戲 靠NFT賺錢的90后能實現財富自由嗎?_WEB

NFT,年輕人新的財富密碼與社交密碼。說到NFT,可能你并不知道這三個字母是什么意思,但你一定聽過它的名字.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 百度超級鏈推出阿貍生日限定紀念數字藏品“百貍挑一”_ANC

1.DeFi代幣總市值:1140.9億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:37.

1900/1/1 0:00:00
NFT:金色觀察 | NFT野蠻生長待監管_加密貨幣

在2017年的Cryptokitties項目奠定了初始基礎之后,Beeple以在2021年一季度創紀錄的銷售重新點燃了市場對于NFT的興趣.

1900/1/1 0:00:00
金色Web3.0周報 | 美聯國際教育宣布戰略聯盟:進一步發展元宇宙職業教育

1.DeFi代幣總市值:1225.28億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:47.

1900/1/1 0:00:00
ads