以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > TRX > Info

QBridge 被黑簡析:8000 萬美元不翼而飛_POS:ETH

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊,損失約 8000 萬美金。慢霧安全團隊進行分析后以簡析的形式分享給大家。

簡要分析

1. 攻擊者通過 ETH 上的 QBridge 合約進行存款操作,存款時傳入所要跨的目標鏈 destinationDomainID、所要跨鏈的資產 resourceID 以及跨鏈資金數量與接收地址等參數構成的 data。

QBT上線MXC抹茶,開盤最高漲幅400%,現報價0.45U:官方消息,今晚20時,QBT/USDT交易對上線MXC抹茶,開盤價格為0.09U,最高報價0.45U,最高漲幅400%,現報價0.35U。

據了解,Quite是一個完全分布式的區塊鏈網絡。它使用“一實體一票”為特征的“PoP”共識算法,以實現安全、分布、低成本、高速的Quite區塊鏈網絡。[2020/4/20]

2. 攻擊者指定傳入的 resourceID 為跨 ETH 代幣所需要的值,但其調用的是 QBridge 的 deposit 函數而非 depositETH 函數,因此首先繞過了跨鏈資金數量與 msg.value 的檢查。deposit 函數會根據 resourceID 從映射中取出 handler 地址進行充值,由于攻擊者傳入的是真實的跨 ETH 代幣所需要的值所以可以順利調用 handler 合約的 deposit 函數。

BFC(比優鏈)即將上線QBTC交易所:據QBTC官方消息,將于2020年3月5日上線BFC并開放BFC/QC、BFC/USDT交易對。BFC是基于區塊鏈技術的分布式開放金融基礎設施,采用CPoW (Condition Proof of Work)抵押挖礦機制,能夠避免算力壟斷,保障主網安全。[2020/3/3]

3. handler 合約的 deposit 函數中會根據 resourceID 取出的所要充值的代幣是否在白名單內進行檢查,由于攻擊者傳入的 resourceID 對應 ETH,因此映射中取出的所要充值的代幣為 0 地址,即會被認為是充值 ETH 而通過了白名單檢查。但 deposit 函數中卻并沒有對所要充值的代幣地址再次進行檢查(充值 ETH 應該是要通過 depositETH 函數進行跨鏈),隨后直接通過 safeTransferFrom 調用了所要充值的代幣的 transferFrom 函數。

公告 | 趣幣網今日正式完成9億QB的銷毀:趣幣(qubi)數字交易平臺今日發布公告稱,按照社區決議,趣幣團隊已于2019年1月3日上午12:00對QB限售通證進行銷毀。本次銷毀的QB數量為9億枚,占總發行量的90%。[2019/1/3]

4. 由于所要充值的代幣地址為 0 地址,而 call 調用無 code size 的 EOA 地址時其執行結果都會為 true 且返回值為空,因此通過 transferFrom 的轉賬操作通過了 safeTransferFrom 的檢查,最后觸發了 Deposit 跨鏈充值事件。

交易平臺QBTC宣布開啟C2C服務:QBTC將在3月30日下午6點開啟C2C服務,用戶可以再網頁登陸,點擊“資產”找到“CNYT”。[2018/4/2]

5. 由于傳入的 resourceID 為跨 ETH 所需要的值,因此觸發的 Deposit 事件與真正充值 ETH 的事件相同,這讓 QBridge 認為攻擊者進行了 ETH 跨鏈,因此在 BSC 鏈上為攻擊者鑄造了大量的 qXETH 代幣。攻擊者利用此 qXETH 憑證耗盡了 Qubit 的借貸池。

MistTrack 分析

慢霧 AML 旗下 MistTrack 反洗錢追蹤系統分析發現,攻擊者地址(0xd01...5c7)首先從 Tornado.Cash 提幣獲取初始資金,隨后部署了合約,且該攻擊者地址交互的地址是 Qubit、PancakeSwap 和 Tornado.Cash 合約地址。目前資金未發生進一步轉移。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。

總結

本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否為 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。

參考交易:

https://etherscan.io/tx/0x478d83f2ad909c64a9a3d807b3d8399bb67a997f9721fc5580ae2c51fab92acf

https://bscscan.com/tx/0x33628dcc2ca6cd89a96d241bdf17cdc8785cf4322dcaf2c79766c990579aea02

Tags:ETHPOSDEPDEPOethw暴跌TPOSdep幣行

TRX
Solana 鏈上流動性聚合窗口:Jupiter 為交易開啟最佳路徑_JUP:Twitter Doge

Jupiter 是基于 Solana 的關鍵流動性聚合器,提供最廣泛的代幣和任何代幣對之間的最佳交易路徑.

1900/1/1 0:00:00
Influence影響力中文游戲攻略(建議收藏)_INFLUENCE:INF

一、Influence影響力游戲介紹Influence 是一款設定在阿達利亞系統小行星帶中的太空戰略沙盒 MMO.

1900/1/1 0:00:00
Celer 跨鏈消息框架:開發和使用多鏈應用的全新模式_ELE:世界幣worldapp下載

Celer跨鏈消息框架(Celer Inter-chain Message,以下簡稱Celer IM)現已正式推出并上線測試網!Celer IM從根本上改變了多鏈dApp的開發和使用范式.

1900/1/1 0:00:00
詳解最小化反共謀基礎設施MACI:鏈上治理中的抗勾結框架_COL:COZPLus

關于這篇文章的背景,請參考《二次方投票和二次方資助》。在這篇文章發布后的一個月,BSC基金會在DoraHacks開發者平臺HackerLink上運行了BSC生態第一輪二次方資助?,并在其后的15.

1900/1/1 0:00:00
使用 NFT.Storage 存儲最有價值的虛擬資產_TOR:STO

在過去的一年里,我們見證了 NFT 在世界主流舞臺上的爆炸式增長。從美術到收藏品,再到音樂和媒體,NFT 正迅速展示出 Web3 基層社區的發展速度,越來越多的被大眾所接受.

1900/1/1 0:00:00
讀懂Merlin Chain:一鍵子鏈+開源引擎 從底層構建元宇宙和NFT的互操作性_MER:GROOMER幣

過去一年時間里,鏈上誕生了千萬個NFT和上萬的Gamefi項目,元宇宙成為最熱話題。公鏈為高并發、多資產提供了各自的解決方案 - Polygon的Layer 2和Solana都宣稱能做到6500.

1900/1/1 0:00:00
ads