Poly Network, Hacker saldırısına uğradı. EthCrossChainManager sözleşmesindeki açık, fon kaybına yol açtı.

robot
Abstract generation in progress

Poly Network'in Hacker Saldırısı Olayı Analizi

Son günlerde, çok zincirli etkileşim protokolü Poly Network, bir Hacker saldırısına uğradı ve bu durum sektörde geniş bir dikkat çekti. Güvenlik ekibi, bu olaya derinlemesine bir analiz yaptı ve saldırganın belirli yöntemlerini ve saldırı sürecini ortaya çıkardı.

Saldırı Prensibi

Saldırının özü, EthCrossChainManager sözleşmesindeki bir açığı kullanmaktadır. Saldırgan, verifyHeaderAndExecuteTx fonksiyonu aracılığıyla özenle hazırlanmış verileri geçirerek, EthCrossChainData sözleşmesinin keeper'ını belirlenen bir adrese başarıyla değiştirmiştir. Bu, daha önce dolaşan keeper özel anahtarının sızması iddialarıyla çelişmektedir.

Saldırı Detayları

  1. EthCrossChainManager sözleşmesinin verifyHeaderAndExecuteTx fonksiyonu, _executeCrossChainTx fonksiyonu aracılığıyla belirli bir çapraz zincir işlemi gerçekleştirebilir.

  2. EthCrossChainData sözleşmesinin sahibi EthCrossChainManager sözleşmesidir, bu nedenle ikincisi birincinin putCurEpochConPubKeyBytes fonksiyonunu çağırarak keeper'ı değiştirebilir.

  3. Saldırgan, verifyHeaderAndExecuteTx fonksiyonunu kullanarak özel verileri geçirir ve _executeCrossChainTx fonksiyonunun EthCrossChainData sözleşmesinin putCurEpochConPubKeyBytes fonksiyonunu çalıştırmasını sağlar, böylece keeper'ı saldırganın kontrolündeki adrese değiştirir.

  4. keeper rolü değiştirildiğinde, saldırgan istediği gibi işlemler oluşturabilir ve sözleşmeden herhangi bir miktarda fon çekebilir.

Saldırı Süreci

  1. Saldırgan önce EthCrossChainManager sözleşmesinin verifyHeaderAndExecuteTx fonksiyonu aracılığıyla putCurEpochConPubKeyBytes fonksiyonunu çağırarak keeper'ı değiştirdi.

  2. Ardından, saldırgan bir dizi saldırı işlemi gerçekleştirerek sözleşmeden fonları çekti.

  3. Saldırı tamamlandıktan sonra, keeper değiştirildiği için diğer kullanıcıların normal işlemleri reddedildi.

  4. Benzer saldırı yöntemleri Ethereum ağı üzerinde de uygulanmıştır, saldırganlar aynı işlem adımlarını kullanmıştır.

Sonuç

Bu saldırının anahtarı, EthCrossChainData sözleşmesinin keeper'ının EthCrossChainManager sözleşmesi tarafından değiştirilebilmesidir ve bu sözleşmenin verifyHeaderAndExecuteTx fonksiyonu, kullanıcı tarafından sağlanan verileri yürütme yeteneğine sahiptir. Saldırganlar, belirli verileri oluşturarak bu açığı kullanmış ve EthCrossChainData sözleşmesinin keeper'ını başarıyla değiştirmiş, böylece fonların çalınmasını gerçekleştirmiştir.

Bu olay, bize çapraz zincir protokollerinin tasarımı ve uygulanmasında, benzer saldırıların gerçekleşmesini önlemek için yetki yönetimi ve güvenlik doğrulama mekanizmalarına özellikle dikkat edilmesi gerektiğini bir kez daha hatırlatıyor. Aynı zamanda, akıllı sözleşmelerin denetimi ve açık tespiti de daha kapsamlı ve derinlemesine olmalıdır, özellikle kritik roller ve yetki değişiklikleri ile ilgili fonksiyonlarda.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
SocialAnxietyStakervip
· 7h ago
Bu sözleşme de çok kırılgan.
View OriginalReply0
DeFiVeteranvip
· 8h ago
Bir güvenlik açığı daha mı? Ne panik yapıyorsun?
View OriginalReply0
ChainMaskedRidervip
· 8h ago
Yine enayilerin kesilme zamanı geldi~
View OriginalReply0
Fren_Not_Foodvip
· 8h ago
Yine bir akıllı sözleşme güncellendi.
View OriginalReply0
DiamondHandsvip
· 8h ago
Ne karanlık ne de yeterince karanlık, acemi.
View OriginalReply0
ser_we_are_earlyvip
· 8h ago
Yine yatarken para kazanma fırsatı mı?
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)