CertiK:PolyNetwork攻击事件分析

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
“黑客拿着房主证明找物业拿钥匙,证明是假的,却从物业那里拿到了真的钥匙。” 这是发生在2021年8月10日的PolyNetwork跨链攻击事件。攻击者成功转移了价值6亿美元的加密资产,并开始陆续归还被盗资产。攻击者利用跨链管理合约和中继器组件在多条公链上实施了攻击。

可以用上面物业的例子来解释,黑客用假房主证明(在源链上的无效交易)从物业(中继器)那里拿到了真的钥匙(AllianceChain上经过签名的Merkle证明)。

攻击的具体步骤如下:1. 黑客在源链上初始化了一个本应是无效的攻击交易。2. 攻击交易在没有经过充分检查的情况下被写入源链,并被中继器纳入AllianceChain的Merkletree并进行签字,然后发布到AllianceChain区块中。3. 黑客在目标链上使用步骤二中生成的有效Merkle证明调用PolyNetwork的ECCM合约,将keepers(操作权限)改成黑客控制的公钥。4. 黑客获得keepers权限后,就可以在多条公链上任意解锁资产。

需要注意的是,PolyNetwork在有些链上的中继器没有受到攻击交易的影响,因此只要智能合约相似,某些链上的资产并未受到影响。

具体分析如下:1. 黑客在北京时间2021年8月10日17:32:32在源链上发起了一笔攻击交易。2. 链接(https://explorer.ont.io/tx/F771BA610625D5A37B67D30BF2F8829703540C86AD76542802567CAAFFFF280C)3. 我们对交易进行了解码,得到了以下参数映射。4. 这笔攻击交易调用了一个method"66313231333138303933",对应的签名是0x41973cd9(与之后调用的putCurEpochConPubKeyBytes函数的签名相同)。本应该是无效交易,但却被写入源链并被中继器纳入了AllianceChain的Merkletree并进行了签字,然后发布到AllianceChain区块中。Merkletree用于证明交易的真实性。生成的跨链交易链接如下:(https://explorer.poly.network/tx/1a72a0cf65e4c08bb8aab2c20da0085d7aee3dc69369651e2e08eb798497cc80)5. 跨链交易在目标链上调用了PolyNetwork合约的EthCrossChainManager.verifyHeaderAndExecuteTx函数,并包含了Merkle证明,具体解析如上述链接。6. 这个函数解析了Merkle证明,发现证明是有效的,该攻击交易确实存在于已被签名的Merkletree中。然后调用EthCrossChainManager._executeCrossChainTx函数执行此交易,即调用合约(0xcf2afe102057ba5c16f899271045a0a37fcb10f2)中的method(0x6631313231333138303933),并传入参数args(010000000000000014a87fb85a93ca072cd4e5f0d4f178bc831df8a00b)。由于此method与步骤二中提到的method签名相同(均为0x41973cd9,哈希碰撞),因此顺利执行,将keepers的公钥改成了黑客的公钥。以太坊上的交易链接如下:(https://etherscan.io/tx/0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581)7. 黑客改变公钥后,便可以随意解锁资产。

对于这次攻击事件的总结如下:1. 攻击交易在没有充分检查的情况下被写入源链。2. 中继器会接收任意含有"makeFromOntProof"事件的交易。3. 中继器将步骤一中的交易发布到AllianceChain上。4. 在步骤二中,该攻击交易被纳入到AllianceChain的Merkletree中,生成了有效的Merkle证明。5. 在目标链上,PolyNetwork合约通过步骤二生成的Merkle证明验证了该交易在源链上的存在,并且原始数据未被破坏或修改。但需要强调的是,在构建发送到目标链的Merkle证明之前,应对交易进行全面验证,这也是设计文档中提到的。6. 目标链(即B链)应使用Merkle证明验证收到的信息未被破坏或改变,交易信息应在发送至目标链之前进行全面验证。

附:Merkletree(https://en.wikipedia.org/wiki/Merkle_tree)是用来验证存储、处理和传输任何数据类型的工具。它可以确保从点对点网络中接收的数据块未被破坏或改变,并且可以检查其他节点是否发送虚假数据。

本文来自用户投稿,不代表币大大立场,如若转载,请注明出处:https://czxurui.com/zx/8063.html

上一篇 2023年07月07日
下一篇 2023年07月07日

相关推荐

  • 欧逸Web3钱包遭黑客攻击,数字资产安全引关注

    欧逸Web3钱包遭黑客攻击,数字资产安全引关注 在数字货币领域,安全一直是用户最为关心的问题之一,知名Web3钱包平台欧逸遭遇了一次严重的安全事件,导致大量用户的虚拟资产被盗,这一事件不仅给用户带来了直接的经济损失,也再次引发了公众对于数字资产安全的广泛关注和讨论。

    2026-09-24 16:30:01
    4 0
  • OE交易所遭遇黑客攻击,用户资产安全引关注

    OE交易所遭遇黑客攻击,用户资产安全引关注 数字货币领域再传安全事件,知名加密货币交易所OE交易所官方确认遭遇黑客攻击,导致部分用户资产被盗,引发行业对交易所安全体系的广泛担忧,据交易所公告显示,攻击发生于北京时间10月15日凌晨,黑客通过 unidentified 的技术手段绕

    2026-09-21 16:30:01
    12 0
  • 攻击以太坊黑客犯法吗?判几年?深度解析数字货币黑客行为的法律边界与刑罚后果

    攻击以太坊黑客犯法吗?判几年?深度解析数字货币黑客行为的法律边界与刑罚后果 近年来,随着以太坊等区块链技术的快速发展,数字货币经济生态日益繁荣,但与此同时,针对以太坊等区块链平台的黑客攻击事件也频繁发生,从智能合约漏洞利用、交易所盗币到DeFi协议攻击,黑客行为

    2026-09-21 11:30:01
    7 0
  • 亿欧Web3安全事件深度解析,是否曾遭遇黑客攻击?图片证据全览

    亿欧Web3安全事件深度解析,是否曾遭遇黑客攻击?图片证据全览 在Web3和加密货币领域,安全问题是所有参与者和项目方都必须时刻警惕的生命线,作为国内知名的产业与创新服务平台,亿欧在Web3领域的布局和动向备受关注。“亿欧Web3有被盗过吗?”这一问题,不仅是行业内的一个疑

    2026-09-17 02:30:01
    7 0
  • 币安Web3发布黑客通缉令,加密行业安全治理进入新阶段

    币安Web3发布黑客通缉令,加密行业安全治理进入新阶段 全球最大加密货币交易所币安(Binance)通过其Web3部门正式发布“黑客通缉令”,公开悬赏追捕近期针对其生态项目实施攻击的黑客群体,此举不仅标志着头部平台对安全威胁的“零容忍”态度升级,更被视为Web3行业构建主动防

    2026-09-13 09:30:01
    11 0
  • 币安Web3黑客与Via的多空博弈,一场加密世界的罗生门

    币安Web3黑客与Via的多空博弈,一场加密世界的罗生门 在Web3的暗流涌动中,币安作为全球最大的加密货币交易所,始终是黑客与资本博弈的焦点中心,一则“币安Web3黑客做多Via”的消息在社区炸开,将这个小众推上风口浪尖,也揭开了加密世界更深层的风险与利益交织。 所谓“币安

    2026-08-26 21:30:01
    7 0

发表回复

8206

评论列表(0条)

    暂无评论

binance币安交易所
已有2000万用户加入币安交易所

立即下载