ตีหวาน? ใครอยู่เบื้องหลัง? การวิเคราะห์ XSURGE บนห่วงโซ่ BSC ที่ถูกโจมตีโดยสินเชื่อแฟลช
การโจมตีเกิดขึ้นได้อย่างไร ภาพรวมเหตุการณ์
#1 ภาพรวมเหตุการณ์
การโจมตีเกิดขึ้นได้อย่างไร ภาพรวมเหตุการณ์
โครงการ DeFi XSURGE พบการโจมตีด้วยเงินกู้แบบแฟลชในวันนี้ แต่ก่อนที่ XSURGE จะถูกโจมตี แถลงการณ์อย่างเป็นทางการเกี่ยวกับช่องโหว่ SurgeBNB ก็ได้รับการเผยแพร่แล้ว
XSURGE ระบุว่าช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นในสัญญา SurgeBNB ถูกค้นพบเมื่อวันที่ 16 สิงหาคมตามเวลาท้องถิ่น เนื่องจากสัญญา SurgeBNB ไม่สามารถเปลี่ยนแปลงได้และละทิ้งโทเค็นจึงไม่สามารถแก้ไขย้อนหลังได้ XSURGE ไม่ได้เปิดเผยรายละเอียดเฉพาะใดๆ เกี่ยวกับลักษณะของช่องโหว่นี้ แต่ขอแนะนำให้ผู้ใช้ย้ายออกจาก SurgereBnb โดยเร็วที่สุด เนื่องจากผู้โจมตีอาจเรียกใช้ช่องโหว่ได้ทุกเมื่อ

มันสายเกินไปที่จะบอกว่าหลังจากออกแถลงการณ์แล้ว XSURGE ก็ระบุว่าถูกโจมตี การโจมตีที่รุนแรงนี้ทำให้โครงการยากที่จะป้องกัน ผู้โจมตีขโมยเงิน 5 ล้านดอลลาร์ใน SurgeBNB ผ่านช่องโหว่ลับ เจ้าหน้าที่กล่าว เนื่องจาก SurgeUSD หรือ SurgeETH ไม่ถอน BNB จึงไม่สามารถตกเป็นเป้าหมายของการโจมตีในอนาคตได้

#2 การวิเคราะห์เฉพาะเหตุการณ์
#2 การวิเคราะห์เฉพาะเหตุการณ์
ภาพรวมเหตุการณ์ที่ผู้โจมตีประสบความสำเร็จ
สัญญาการโจมตี
0x59c686272e6f11dC8701A162F938fb085D940ad3

สัญญาการโจมตี
กับการค้า
0x8c93d6e5d6b3ec7478b4195123a696dbc82a3441be090e048fe4b33a242ef09dเป็นตัวอย่าง
round 0
ให้ยืมครั้งแรก 10,000BNB ผ่านสินเชื่อแฟลช
Round 1
ใช้ BNB ทั้งหมดเพื่อซื้อ SURGE ตามราคาปัจจุบัน คุณสามารถซื้อ 1,896,594,328,449,690 SURGE

ได้รับ SURGE
Round 2
เรียกใช้ฟังก์ชันการขายเพื่อขาย SURGE ที่ได้รับ และขาย 9346 BNB
Round 3
เนื่องจากฟังก์ชันการขายจะแก้ไขข้อมูลหลังการโอน และมีช่องโหว่ในการกลับเข้าใช้ใหม่ในรหัสการโอน เมื่อสัญญาการโจมตีได้รับ BNB ก่อนที่สถานะของสัญญา SURGE จะเปลี่ยนแปลง (บรรทัดที่ 595) สัญญาการโจมตีจะสามารถซื้อ SURGE ได้อีกครั้งผ่านช่องโหว่ที่กลับเข้ามาใหม่
เนื่องจากสัญญาการโจมตีใช้ยอดคงเหลือ BNB ทั้งหมดในการซื้อ SURGE ทุกครั้ง จำนวน bnb ของสัญญาจะไม่เปลี่ยนแปลง และจำนวนรวมของโทเค็น SURGE _totalSupply จะไม่ได้รับการอัปเดต (ยังคงเป็นจำนวนก่อนการขาย) ดังนั้นราคาของ SURGE ลดลงทำให้ผู้โจมตีได้รับ SURGE มากขึ้น

Round 4
ทำซ้ำรอบที่ 2 และรอบที่ 3 สามครั้ง ผู้โจมตีสะสม SURGE จำนวนมากผ่านการกลับเข้ามาใหม่ จากนั้นขาย SURGE ทั้งหมดเพื่อทำกำไร
สิ่งที่เราต้องใส่ใจกับ Case Review

# 3 ทบทวนเหตุการณ์
สิ่งที่เราต้องใส่ใจกับ Case Review
สำหรับการโจมตีนี้ ทีมเทคนิคของ Chengdu Lianan ได้ให้คำแนะนำในการแก้ไข: 1. เพื่อป้องกันการโจมตีซ้ำ การดำเนินการโอนใดๆ ควรเกิดขึ้นหลังจากการเปลี่ยนแปลงสถานะ 2. ใช้การโอนหรือส่งเพื่อโอน ไม่ใช้การโทร ค่า
ในเหตุการณ์ด้านความปลอดภัยดังกล่าว ผู้โจมตีมักเป็น "หมาป่าสีขาวถุงมือเปล่า" ประการแรก เขาใช้สินเชื่อแฟลชเพื่อขอรับเงินทุนจำนวนมาก และข้อตกลงอื่น ๆ หลังจากตระหนักถึงการจัดการและการบิดเบือนข้อมูลราคาสินทรัพย์ การเก็งกำไรจึงถูกนำมาใช้ และในที่สุด "เงินต้น" ก็กลับมา
🌀เรียน 🌀
ผู้โจมตีทำเงินได้มากกว่า 13,111BNB โดยใช้ประโยชน์จากช่องโหว่การกลับเข้าใช้ใหม่ของสัญญา Chengdu Lianan ขอเตือนผู้ใช้ทุกคนให้ใส่ใจกับการควบคุมความเสี่ยง เช่น ใช้มาตรการที่เกี่ยวข้องอย่างทันท่วงทีหลังจากแถลงการณ์อย่างเป็นทางการเกี่ยวกับช่องโหว่ SurgeBNB


