以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > PEPE幣 > Info

Crosswise攻擊事件分析:“一兩撥千金”-ODAILY_CRO:CROS

Author:

Time:1900/1/1 0:00:00

前言

2022年1月18日,知道創宇區塊鏈安全實驗室監測到BSC上Crosswise遭遇攻擊,此次攻擊導致協議損失87.9萬美元。

攻擊者僅用1個CRSStoken便獲取CrosswiseMasterChef池中價值87.9萬美元的692K個CRSS。實驗室將對本次事件深入跟蹤并進行分析。

基礎信息

攻擊交易哈希:

0xd02e444d0ef7ff063e3c2cecceba67eae832acf3f9cf817733af9139145f479b

攻擊者地址:

0x748346113B6d61870Aa0961C6D3FB38742fc5089

攻擊合約:

0x530B338261F8686e49403D1b5264E7a1E169F06b

FTX CEO:不會更換Sullivan & Cromwell律師事務所:金色財經報道,FTX 現任首席執行官 John J. Ray III 表示,他拒絕更換律師事務所 Sullivan & Cromwell 作為 FTX 破產案件首席律師的要求,并稱該律所在處理本案時發揮了不可或缺的作用,繼續聘用該律所符合 FTX 債權人的最大利益。此前美國受托人安德魯·瓦拉 (Andrew R. Vara) 提出異議,認為 Sullivan & Cromwell 未能充分披露其與 FTX 的聯系以及之前存在工作關系,可能會在案件中存在利益沖突。(cointelgraph)[2023/1/19 11:20:36]

MasterChef:

0x70873211CB64c1D4EC027Ea63A399A7d07c4085B

MicroStrategy持有122,478個比特幣:12月10日消息,MicroStrategy現在擁??有122,478個比特幣。MicroStrategy 首席執行官 Michael Saylor 在評論最近購買的 1,434 個比特幣時說:“MicroStrategy 以 8,240 萬美元的現金額外購買了 1,434個比特幣,平均價格為每個比特幣 57,477 美元。截至 2021 年 12月9日,我們持有 122,478 個比特幣,以 36.6 億美元收購,平均價格為每個比特幣29,861 美元。”[2021/12/10 7:30:50]

CrosswiseRouter:

0x8B6e0Aa1E9363765Ea106fa42Fc665C691443b63

CRSS:

Volt Equity申請推出最多將25%資金投資于MicroStrategy的ETF:金色財經報道,新興ETF發行商Volt Equity周一向美國證券交易委員會(SEC)申請推出一種ETF,該ETF可以將其“最多25%的基金資產投資于MicroStrategy”。[2021/6/8 23:19:39]

0x99FEFBC5cA74cc740395D65D384EDD52Cb3088Bb

攻擊核心

此次攻擊的核心在于,Crosswise中的MasterChef合約Owner地址設置即transferOwnership函數能夠被攻擊者繞過,使得攻擊者能夠成為新的Owner并對MasterChef池子進行攻擊利用。我們將本次攻擊過程分為兩個階段進行分析:獲取Owner權限攻擊和MasterChef池攻擊。

MicroStrategy CEO:比特幣巨龍將吞噬黃金王國:MicroStrategy首席執行官Michael Saylor將比特幣比作一條最終會吃掉黃金王國的巨龍。他在推特上說:“當比特幣之龍從它的巢穴中出來時,它首先要吃的就是黃金王國。”他的評論是對貝萊德首席投資官Rick Rieder的回應。此前Rick Rieder談到比特幣時表示,比特幣最終將取代黃金作為一種價值儲存手段和千禧一代的投資選擇。[2020/11/21 21:36:40]

獲取Owner權限攻擊

1.由于在MasterChef合約中setTrustedForwarder函數為公開可見性且未作權限設置,攻擊者先將自己的地址設置為TrustedForwarde地址。

MicroStrategy CEO:“垃圾”市場數據正阻礙比特幣發展:金色財經報道,MicroStrategy首席執行官Michael Saylor強烈批評廣泛散布的比特幣市場數據是“垃圾”,并表示這些數據嚴重歪曲了他投資比特幣后對市場真實流動性的經驗。根據蘋果股票應用程序的交易量數據,比特幣交易量被夸大至247.6億美元,Saylor稱“這些數據被蘋果公司發送到全球10億臺設備上,這是垃圾”。他補充說,他認為不良數據正在“阻礙比特幣的發展。”[2020/10/21]

2.Crosswisefi項目方對MasterChef的_msgSender()函數并未采取openzepplin的標準寫法且存在漏洞,導致攻擊者能夠通過構造惡意的calldata實現繞過onlyOwner限制完成合約Owner的獲取。

下圖為攻擊者繞過onlyOwner權限構造的惡意payload:

MasterChef池攻擊

1.攻擊者在CrosswiseRouter中用0.01個WBNB兌換出3.71個CRSS

2.攻擊者調用deposit將1個CRSS質押到CrosswiseMasterChef

3.由于上一階段攻擊者已經獲取到MasterChef的Owner權限,此時攻擊者調用set函數對MasterChef的pid為0的池子重新部署了一個未開源的策略合約:0xccddce9f0e241a5ea0e76465c59e9f0c41727003

4.攻擊者調用MasterChef的withdraw函數從池子中獲取692K的CRSS

5.最后攻擊者把692K的CRSS通過CrosswiseRouter合約swap兌換出547個BNB完成攻擊,獲利超87.9萬美元。

策略合約

猜想

由于攻擊者部署的策略合約并未開源,我們只能反向推導猜想策略合約的主要邏輯:

1.根據下圖第18行代碼可以推斷出合約中lockedAmount應該是一個極大值才能支撐攻擊者692k的代幣轉出;又根據第7-11行可以推導出攻擊者部署的strategy合約的LockeTotal()函數返回值極大、sharesTotal()返回值極小。

2.在上圖代碼23行當_amount>0時,會先計算出user的shareRemoved,然后在執行user.amount=user.amount.sub(shareRemoved);,此時若shareRemoved大于user.amount則代碼執行不會通過,可以推導出26行的shareRemoved值很小,又shareRemoved是調用攻擊者部署strategy合約中withdraw獲取,所以此時的strategy合約中withdraw的返回值會很小,小于之前質押的1個CRSS數量;再結合鏈上數據可推導攻擊者部署strategy合約中的withdraw調用返回值為0。

反編譯

為了證實我們的猜想是否正確,我們將攻擊者部署的策略合約進行反編譯。

反編譯后我們可以發現存在一個極大值和一個較小值的常量,即對應猜想1中LockeTotal和sharesTotal值,猜想1正確。

對于猜想2,經過反編譯后我們可以看到策略合約的withdraw最后的返回值為0,猜想2正確

總結

這次攻擊產生的主要原因是項目方使用錯誤的方法去獲取msgSender,導致合約的Owner權限更改能被繞過。知道創宇區塊鏈安全實驗室在此提醒,任何有關合約權限問題的操作都需要慎重考慮,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:CROCROSROS比特幣cro幣怎么樣CROS幣pros幣是不是正規幣比特幣以太幣最新消息

PEPE幣
Rikkei Finance遭黑客攻擊,損失已有百萬美元-ODAILY_RIK:StrikeX

前言 北京時間2022年4月15日,知道創宇區塊鏈安全實驗室監測到DeFi協議RikkeiFinance遭到黑客攻擊,被盜資金中已有2600枚BNB被轉入TornadoCash.

1900/1/1 0:00:00
Tether項目周報(0411-0417 )-ODAILY_THE:TET

TetherCTO:Tether仍將保持最常用穩定幣的地位金色財經消息,根據ArcaneResearch的一份報告,第二大穩定幣USDC在過去一年中一直以驚人的速度增長.

1900/1/1 0:00:00
去中心化科學生態的代幣工程:公共物品治理與宏圖-ODAILY_區塊鏈:MIMA

這是科學代幣工程博客系列的第3部分。在這篇博文中,我們將把迄今為止我們討論過的所有內容放在一起,并嘗試設想一個開放的科學社區會是什么樣子。請參閱第1部分和第2部分.

1900/1/1 0:00:00
Rikkei Finance被攻擊事件:預言機被黑客任意利用-ODAILY_RIK:AUSDC幣

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失.

1900/1/1 0:00:00
Pocket Network努力提高全球可用性及網絡基礎設施安全性-ODAILY_ETW:APOC價格

PocketNetwork作為基礎設施中間件協議,其去中心化節點基礎設施已擴展至全球30多個國家和地區,分布于6大洲中,為Ethereum,Polygon,Solana,Avalanche.

1900/1/1 0:00:00
頂峰AscendEX:加密市場的同質化與差異化博弈-ODAILY_NFT:PDEX幣

2021年,據Nonfungible統計顯示,全球NFT交易規模已經達到176億美元,相比前一年的8200萬美元,瘋狂上漲超過200倍.

1900/1/1 0:00:00
ads