比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Gateio > Info

HOR:THORChain連遭三擊 黑客會是同一個嗎?_sealchain

Author:

Time:1900/1/1 0:00:00

據慢霧AML團隊分析統計,THORChain?三次攻擊真實損失如下:

2021年6月29日,THORChain遭“假充值”攻擊,損失近35萬美元;

2021年7月16日,THORChain二次遭“假充值”攻擊,損失近800萬美元;

2021年7月23日,THORChain再三遭攻擊,損失近800萬美元。

這不禁讓人有了思考:三次攻擊的時間如此相近、攻擊手法如此相似,背后作案的人會是同一個嗎?

慢霧AML?團隊利用旗下?MistTrack反洗錢追蹤系統對三次攻擊進行了深入追蹤分析,為大家還原整個事件的來龍去脈,對資金的流向一探究竟。

第一次攻擊:“假充值”漏洞

攻擊概述

本次攻擊的發生是由于THORChain代碼上的邏輯漏洞,即當跨鏈充值的ERC20代幣符號為ETH時,漏洞會導致充值的代幣被識別為真正的以太幣ETH,進而可以成功的將假ETH兌換為其他的代幣。此前慢霧安全團隊也進行了分析,詳見:假幣的換臉戲法——技術拆解THORChain跨鏈系統“假充值”漏洞。

根據THORChain官方發布的復盤文章,此次攻擊造成的損失為:

9352.4874282PERP1.43974743YFI2437.936SUSHI10.615ETH

以太坊基金會第一季度共分配 1291 萬美元,ETH Beijing Hackathon 等獲贈:6月15日消息,以太坊基金會公布 2023 年第一季度受贈項目及分配信息,第一季度分配的總獎勵資金約為 1291 萬美元,受贈類別分為社區與教育、共識層、密碼學和零知識證明、數據分析、開發人員經驗和工具、一般研究、間接資助、Layer2、其他、協議增長與支持,獲贈項目包括 ETH Beijing Hackathon、zkShield、EVM Gas Cost Estimator 等。[2023/6/16 21:40:45]

資金流向分析

根據官方提供的黑客地址,慢霧AML團隊分析并整理出了攻擊者相關的錢包地址情況如下:

經?MistTrack反洗錢追蹤系統分析發現,攻擊者在6月21號開始籌備,使用匿名兌換平臺ChangeNOW?獲得初始資金,然后在5天后(6月26號)部署攻擊合約。

在攻擊成功后,多個獲利地址都把攻擊獲得的ETH轉到混幣平臺TornadoCash?以便躲避追蹤,未混幣的資金主要是留存在錢包地址(0xace...d75)和(0x06b...2fa)上。

Bitstamp任命Thomas Hook為CCO應對不斷變化的監管環境:6月10日消息,Bitstamp任命前在線支付公司Bluesnap的Thomas Hook加入加密貨幣交易所,作為“我們持續增長和發展的戰略計劃的關鍵部分”。在移動支付平臺Circle工作了一年半的 CCO 再次回到加密領域,在那里他負責反洗錢 (AML) 和了解您的客戶 (KYC) 合規性。[2021/6/10 23:26:30]

慢霧AML團隊統計攻擊者獲利地址上的資金發現,官方的統計遺漏了部分損失:

29777.378146USDT78.14165727ALCX11.75154045ETH0.59654637YFI

第二次攻擊:取值錯誤導致的“假充值”漏洞

攻擊概述

根據分析發現,攻擊者在攻擊合約中調用了THORChainRouter合約的deposit方法,傳遞的amount參數是0。然后攻擊者地址發起了一筆調用攻擊合約的交易,設置交易的value(msg.value)不為0,由于THORChain代碼上的缺陷,在獲取用戶充值金額時,使用交易里的msg.value值覆蓋了正確的Depositevent中的amount值,導致了“空手套白狼”的結果。

AAX交易所CEO ThorChan:接入傳統金融市場是交易所行業的超車賽道:6月17日AAX交易所CEO ThorChan做客幣用寶幣圈小課堂時表示,數字貨幣市場的發展長遠來看會與傳統金融市場的二級市場保持相似的發展路徑,數字貨幣也會迎來前所未有的交易規模和量級。傳統金融市場的接入是加密數字貨幣市場風云變幻的超車賽道。

AAX希望從傳統股票、外匯、期貨中吸引增量用戶,開發針對這些用戶的交易產品。AAX在去年成為倫交所全球首個合作伙伴的交易平臺。而合作伙伴平臺使AAX能夠通過LSEG的全球創新網絡(為支持金融服務交易而專門設立的網絡架構),進一步將其服務拓展至歐洲、北美和亞洲市場,觸達機構客戶。[2020/6/17]

根據THORChain官方發布的復盤文章,此次攻擊造成的損失為:

2500ETH57975.33SUSHI8.7365YFI171912.96DODO514.519ALCX1167216.739KYL13.30AAVE

動態 | Safe Haven將ThorPay Alpha集成到VeChain Thor網絡上:據Ethereumworldnews報道,Safe Haven已成功將ThorPay Alpha集成到VeChain Thor網絡上。據悉,該項目于去年10月開始,允許用戶在VechainThor上共享資金,進行投資。[2019/1/31]

資金流向分析

慢霧AML團隊分析發現,攻擊者相關的錢包地址情況如下:

MistTrack反洗錢追蹤系統分析發現,攻擊者地址(0x4b7...c5a)給攻擊者地址(0x3a1...031)提供了初始資金,而攻擊者地址(0x4b7...c5a)的初始資金來自于混幣平臺TornadoCash轉出的10ETH。

在攻擊成功后,相關地址都把攻擊獲得的幣轉到地址(0xace...70e)。

動態 | Thomas在治理群分享EOS治理要素導圖初稿:據 IMEOS 報道,Thomas 在電報治理群分享 EOS 治理要素導圖初稿,并咨詢是否有任何修正建議。[2018/8/10]

該獲利地址(0xace...70e)只有一筆轉出記錄:通過TornadoCash轉出10ETH。

慢霧AML團隊統計攻擊者獲利地址上的資金發現,官方的統計遺漏了部分損失:

2246.6SUSHI13318.35DODO110108KYL243.929USDT259237.77HEGIC

第三次攻擊:退款邏輯漏洞

攻擊概述

本次攻擊跟第二次攻擊一樣,攻擊者部署了一個攻擊合約,作為自己的router,在攻擊合約里調用THORChainRouter合約。但不同的是,攻擊者這次利用的是THORChainRouter合約中關于退款的邏輯缺陷,攻擊者調用returnVaultAssets函數并發送很少的ETH,同時把攻擊合約設置為asgard。然后THORChainRouter合約把ETH發送到asgard時,asgard也就是攻擊合約觸發一個deposit事件,攻擊者隨意構造asset和amount,同時構造一個不符合要求的memo,使THORChain節點程序無法處理,然后按照程序設計就會進入到退款邏輯。

(截圖來自viewblock.io)

有趣的是,推特網友把這次攻擊交易中的memo整理出來發現,攻擊者竟喊話THORChain官方,表示其發現了多個嚴重漏洞,可以盜取ETH/BTC/LYC/BNB/BEP20等資產。

(圖片來自https://twitter.com/defixbt/status/1418338501255335937)

根據THORChain官方發布的復盤文章,此次攻擊造成的損失為:

966.62ALCX20,866,664.53XRUNE1,672,794.010USDC56,104SUSHI6.91YEARN990,137.46USDT

資金流向分析

慢霧AML團隊分析發現,攻擊者相關的錢包地址情況如下:

MistTrack反洗錢追蹤系統分析發現,攻擊者地址(0x8c1...d62)的初始資金來源是另一個攻擊者地址(0xf6c...747),而該地址(0xf6c...747)的資金來源只有一筆記錄,那就是來自于TornadoCash轉入的100ETH,而且時間居然是2020年12月!

在攻擊成功后,攻擊者將資金轉到了獲利地址(0x651...da1)。

總結

通過以上分析可以發現,三次攻擊的初始資金均來自匿名平臺(ChangeNOW、TornadoCash),說明攻擊者有一定的“反偵察”意識,而且第三次攻擊的交易都是隱私交易,進一步增強了攻擊者的匿名性。

從三次攻擊涉及的錢包地址來看,沒有出現重合的情況,無法認定是否是同一個攻擊者。從資金規模上來看,從第一次攻擊到第三次攻擊,THORChain被盜的資金量越來越大,從14萬美金到近千萬美金。但三次攻擊獲利的大部分資金都沒有被變現,而且攻擊間隔時間比較短,慢霧AML團隊綜合各項線索,推理認為有一定的可能性是同一人所為。

截止目前,三次攻擊后,攻擊者資金留存地址共有余額近1300萬美元。三次攻擊事件后,THORChain損失資金超1600萬美元!

(被盜代幣價格按文章發布時價格計算)

依托慢霧BTI系統和AML系統中近兩億地址標簽,慢霧MistTrack反洗錢追蹤系統全面覆蓋了全球主流交易所,累計服務50+客戶,累計追回資產超2億美金。(詳見:慢霧AML升級上線,為資產追蹤再增力量)。針對THORChain攻擊事件,?慢霧AML團隊將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。

跨鏈系統的安全性不容忽視,慢霧科技建議項目方在進行跨鏈系統設計時應充分考慮不同公鏈不同代幣的特性,充分進行“假充值”測試,必要時可聯系專業安全公司進行安全審計。

Tags:HORCHATHORChainHORDEsealchainthor幣在哪個交易所Ecom Chain

Gateio
比特幣:移動支付巨頭Square從比特幣中掘金_SpongeBob Square

和特斯拉一樣,比特幣在第二季度也為移動支付巨頭Square帶去了減值損失。8月2日,Square公布的Q2財報顯示,其持有的比特幣出現了4500萬美元的減值損失,該公司將此歸因于加密資產市場在5.

1900/1/1 0:00:00
HAI:NA(Nirvana)Chain 7月項目簡報_GAINZ幣

前言: 本文一共由三大部分組成,分別是NAChain7月技術/產品進度、7月NAChain全球品牌建設&市場活動和社區生態。今天我們將帶領大家回顧7月月度動態.

1900/1/1 0:00:00
HAI:Poly Network攻擊關鍵步驟深度解析_plugchain幣總量

前言 北京時間2021年8月10日,跨鏈橋項目PolyNetwork遭遇攻擊,損失超過6億美金。雖然攻擊者在后續償還被盜數字貨幣,但是這仍然是區塊鏈歷史上涉及金額最大的一次攻擊事件.

1900/1/1 0:00:00
NFT:2021年全球已有30筆區塊鏈項目規模過億美元_ENS

截至8月8日,今年全球已有30筆區塊鏈項目融資規模過億美元。2021年以來,NFT行業取得了前所未有的發展,NFT成為繼DeFi之后第二個「明星賽道」,受到資本方青睞.

1900/1/1 0:00:00
ORE:提質增效 “數字能源”與“雙碳”目標偕行_區塊鏈

近日,隨著相關配套政策舉措漸次落地,數字化生產、數字化運營和數字化生活正在成為我國社會的新常態.

1900/1/1 0:00:00
AND:元宇宙熱潮:深度解析Decentraland和Sandbox_sand幣最新價格

摘要:Metaverse:一個虛擬現實空間,用戶可以與計算機生成的環境和其他用戶互動。 什么是Metaverse?在基本層面上,"Metaverse"的概念是一個數字世界,玩家可以在共享的虛擬環.

1900/1/1 0:00:00
ads