前言
北京时间2022年2月5日晚,http://Meter.io?跨链协议遭到攻击,损失约430万美元。知道创宇区块链安全实验室?第一时间跟踪本次事件并分析。
分析
基础信息
tx:0x5a87c24d0665c8f67958099d1ad22e39a03aa08d47d00b7276b8d42294ee0591
NirvanaMeta将投资TwitterDoge进行全球节点招募:据官方消息, NirvanaMeta将对TwitterDoge进行投资,投资资金将用于全球节点招募。TwitterDoge集DAO+NFT+元宇宙为一体。TwitterDoge即将开始全球节点招募及白名单认购活动[2022/5/4 2:48:58]
攻击者:0x8d3d13cac607B7297Ff61A5E1E71072758AF4D01
Celer推出的跨链支付网络cBridge宣布支持MetaGameHub DAO:4月21日消息,由 Celer Network 推出的跨链支付网络 cBridge 宣布支持 MetaGameHub DAO。用户现可通过 cBridge 在以太坊与 BNBChain 之间进行对 MGH 的高速低成本跨链转账。[2022/4/21 14:37:48]
Bridge:0xFd55eBc7bBde603A048648C6eAb8775c997C1001
Metaverse DDAO vEmpire销毁6.9亿枚SHIB,价值近2.5万美元:12月22日,Metaverse DDAO vEmpire首席执行官Dominic Ryder分享了一笔Etherscan交易,透露DDAO销毁了692,937,338.5 SHIB,价值24,710.15美元。据称这是历史上第四大单笔SHIB销毁。
这并不是vEmpire第一次销毁大量SHIB。11月,它销毁了3.49亿SHIB。最近的销毁使其总销毁量达到10.42亿SHIB,相当于0.00018%的总循环供应量。(Planet Crypto)[2021/12/23 7:59:53]
ERC20Handler:0x5945241BBB68B4454bB67Bd2B069e74C09AC3D51
漏洞原理
漏洞关键在于跨链桥合约的?deposit?函数中,deposit?函数会根据?resourceID?取相应的depositHandler,并调用?deposit?函数进行实际的质押逻辑。
而在?depositHandler?的?deposit?函数中,存在逻辑缺陷,当?tokenAddress?不为?_wtokenAddress?地址时进行ERC20代币的销毁或锁定,若为?_wtokenAddress?则直接跳过该部分处理。
该存在缺陷的逻辑判断可能基于在跨链桥合约中的depositETH函数会将链平台币转为wToken后转至depositHandler地址,所以在depositHandler执行deposit逻辑时,已处理过代币转移,故跳过代币处理逻辑。
但跨链桥合约的deposit函数中并没有处理代币转移及校验,在转由deposiHandler执行deposit时,若data数据构造成满足tokenAddress==_wtokenAddress即可绕过处理,实现空手套白狼。
总结
本次攻击事件核心原因在于?http://Meter.io?跨链桥?depositHandler质押处理器中,存在逻辑判断缺陷,满足了跨链桥合约depositETH的逻辑场景,但忽视了deposit逻辑场景存在绕过缺陷。
近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。