BTC
ETH
HTX
SOL
BNB
ดูตลาด
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

ตีหวาน? ใครอยู่เบื้องหลัง? การวิเคราะห์ XSURGE บนห่วงโซ่ BSC ที่ถูกโจมตีโดยสินเชื่อแฟลช

Beosin
特邀专栏作者
2021-08-17 10:21
บทความนี้มีประมาณ 1431 คำ การอ่านทั้งหมดใช้เวลาประมาณ 3 นาที
โปรโตคอล DeFi XSURGE บนเชน BSC ถูกโจมตีโดยสินเชื่อแฟลช
สรุปโดย AI
ขยาย
โปรโตคอล DeFi XSURGE บนเชน BSC ถูกโจมตีโดยสินเชื่อแฟลช

การโจมตีเกิดขึ้นได้อย่างไร ภาพรวมเหตุการณ์

#1 ภาพรวมเหตุการณ์

การโจมตีเกิดขึ้นได้อย่างไร ภาพรวมเหตุการณ์

โครงการ DeFi XSURGE พบการโจมตีด้วยเงินกู้แบบแฟลชในวันนี้ แต่ก่อนที่ XSURGE จะถูกโจมตี แถลงการณ์อย่างเป็นทางการเกี่ยวกับช่องโหว่ SurgeBNB ก็ได้รับการเผยแพร่แล้ว

XSURGE ระบุว่าช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นในสัญญา SurgeBNB ถูกค้นพบเมื่อวันที่ 16 สิงหาคมตามเวลาท้องถิ่น เนื่องจากสัญญา SurgeBNB ไม่สามารถเปลี่ยนแปลงได้และละทิ้งโทเค็นจึงไม่สามารถแก้ไขย้อนหลังได้ XSURGE ไม่ได้เปิดเผยรายละเอียดเฉพาะใดๆ เกี่ยวกับลักษณะของช่องโหว่นี้ แต่ขอแนะนำให้ผู้ใช้ย้ายออกจาก SurgereBnb โดยเร็วที่สุด เนื่องจากผู้โจมตีอาจเรียกใช้ช่องโหว่ได้ทุกเมื่อ


มันสายเกินไปที่จะบอกว่าหลังจากออกแถลงการณ์แล้ว XSURGE ก็ระบุว่าถูกโจมตี การโจมตีที่รุนแรงนี้ทำให้โครงการยากที่จะป้องกัน ผู้โจมตีขโมยเงิน 5 ล้านดอลลาร์ใน SurgeBNB ผ่านช่องโหว่ลับ เจ้าหน้าที่กล่าว เนื่องจาก SurgeUSD หรือ SurgeETH ไม่ถอน BNB จึงไม่สามารถตกเป็นเป้าหมายของการโจมตีในอนาคตได้

#2 การวิเคราะห์เฉพาะเหตุการณ์

#2 การวิเคราะห์เฉพาะเหตุการณ์

ภาพรวมเหตุการณ์ที่ผู้โจมตีประสบความสำเร็จ

สัญญาการโจมตี

0x59c686272e6f11dC8701A162F938fb085D940ad3

สัญญาการโจมตี

กับการค้า

0x8c93d6e5d6b3ec7478b4195123a696dbc82a3441be090e048fe4b33a242ef09dเป็นตัวอย่าง

round 0

ให้ยืมครั้งแรก 10,000BNB ผ่านสินเชื่อแฟลช

Round 1

ใช้ BNB ทั้งหมดเพื่อซื้อ SURGE ตามราคาปัจจุบัน คุณสามารถซื้อ 1,896,594,328,449,690 SURGE

ได้รับ SURGE

Round 2

เรียกใช้ฟังก์ชันการขายเพื่อขาย SURGE ที่ได้รับ และขาย 9346 BNB

Round 3

เนื่องจากฟังก์ชันการขายจะแก้ไขข้อมูลหลังการโอน และมีช่องโหว่ในการกลับเข้าใช้ใหม่ในรหัสการโอน เมื่อสัญญาการโจมตีได้รับ BNB ก่อนที่สถานะของสัญญา SURGE จะเปลี่ยนแปลง (บรรทัดที่ 595) สัญญาการโจมตีจะสามารถซื้อ SURGE ได้อีกครั้งผ่านช่องโหว่ที่กลับเข้ามาใหม่

เนื่องจากสัญญาการโจมตีใช้ยอดคงเหลือ BNB ทั้งหมดในการซื้อ SURGE ทุกครั้ง จำนวน bnb ของสัญญาจะไม่เปลี่ยนแปลง และจำนวนรวมของโทเค็น SURGE _totalSupply จะไม่ได้รับการอัปเดต (ยังคงเป็นจำนวนก่อนการขาย) ดังนั้นราคาของ SURGE ลดลงทำให้ผู้โจมตีได้รับ SURGE มากขึ้น

Round 4

ทำซ้ำรอบที่ 2 และรอบที่ 3 สามครั้ง ผู้โจมตีสะสม SURGE จำนวนมากผ่านการกลับเข้ามาใหม่ จากนั้นขาย SURGE ทั้งหมดเพื่อทำกำไร

สิ่งที่เราต้องใส่ใจกับ Case Review

# 3 ทบทวนเหตุการณ์

สิ่งที่เราต้องใส่ใจกับ Case Review

สำหรับการโจมตีนี้ ทีมเทคนิคของ Chengdu Lianan ได้ให้คำแนะนำในการแก้ไข: 1. เพื่อป้องกันการโจมตีซ้ำ การดำเนินการโอนใดๆ ควรเกิดขึ้นหลังจากการเปลี่ยนแปลงสถานะ 2. ใช้การโอนหรือส่งเพื่อโอน ไม่ใช้การโทร ค่า

ในเหตุการณ์ด้านความปลอดภัยดังกล่าว ผู้โจมตีมักเป็น "หมาป่าสีขาวถุงมือเปล่า" ประการแรก เขาใช้สินเชื่อแฟลชเพื่อขอรับเงินทุนจำนวนมาก และข้อตกลงอื่น ๆ หลังจากตระหนักถึงการจัดการและการบิดเบือนข้อมูลราคาสินทรัพย์ การเก็งกำไรจึงถูกนำมาใช้ และในที่สุด "เงินต้น" ก็กลับมา

🌀เรียน 🌀

ผู้โจมตีทำเงินได้มากกว่า 13,111BNB โดยใช้ประโยชน์จากช่องโหว่การกลับเข้าใช้ใหม่ของสัญญา Chengdu Lianan ขอเตือนผู้ใช้ทุกคนให้ใส่ใจกับการควบคุมความเสี่ยง เช่น ใช้มาตรการที่เกี่ยวข้องอย่างทันท่วงทีหลังจากแถลงการณ์อย่างเป็นทางการเกี่ยวกับช่องโหว่ SurgeBNB

ความปลอดภัย
ยินดีต้อนรับเข้าร่วมชุมชนทางการของ Odaily
กลุ่มสมาชิก
https://t.me/Odaily_News
กลุ่มสนทนา
https://t.me/Odaily_GoldenApe
บัญชีทางการ
https://twitter.com/OdailyChina
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
ค้นหา
สารบัญบทความ
คลังบทความของผู้เขียน
Beosin
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android