BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Phân tích ngắn gọn về các sự cố an ninh sinh thái của Binance Smart Chain

Đọc bài viết này mất 21 phút
An ninh giống như thanh kiếm của Damocles, treo lơ lửng trên đầu mọi người.
Tiêu đề gốc: "Phân tích ngắn gọn về sự cố an ninh sinh thái chuỗi thông minh Binance"
Nguồn gốc: Thiên Kỳ


Gần đây, các dApp trên Binance Smart Chain (sau đây gọi là BSC) thường xuyên bị tin tặc tấn công và kết quả là thông tin tình báo Các vấn đề về an ninh hợp đồng đã thu hút sự chú ý rộng rãi và các cuộc thảo luận sôi nổi trong toàn ngành. An ninh giống như thanh kiếm của Damocles, treo lơ lửng trên đầu mọi người.


Theo bảng xếp hạng tổn thất dự án được liệt kê trên rekt.news, có tổng cộng 10 dự án trên BSC tham gia, và số tiền thua lỗ tổng cộng là 220 triệu USD. Dự án thua lỗ lớn nhất là Uranium Finance với số tiền khổng lồ là 57,2 triệu USD. Merlin Labs bị tấn công lần đầu tiên và sau khi sửa chữa khẩn cấp, nó lại bị tấn công và bị hack hai lần chỉ trong hai ngày. Hơn nữa, Value DeFi đã bị tấn công ba lần và trở thành khu vườn sau nhà của hacker.




Những lỗ hổng nào mà các dự án này bộc lộ bị tin tặc khai thác? Họ đã thực hiện những biện pháp gì để đáp trả sau đó? Nó đã gây ra ảnh hưởng gì? Nó có ý nghĩa giáo dục và cảnh báo gì đối với người dùng thông thường như chúng ta? Hãy phân tích chúng từng cái một.


PancakeBunny


PancakeBunny là giao thức nhóm súng máy dựa trên PancakeSwap và Venus, từng là giao thức nhóm súng máy có vị trí khóa lớn nhất trên BSC. Vào ngày 19 tháng 5 năm 2021, một hacker đã vay một lượng lớn BNB thông qua các khoản vay flash, hình thành LP với BUSD trên PancakeSwap, sau đó đổi BNB lấy BUSD để thao túng giá trị của token LP, sau đó thu được 6,97 triệu BUNNY bằng cách gọi hàm getReward của VaultFlipToFlip. Thu nhập khai thác, cuối cùng đã bán phần này của BUNNY, kiếm được lợi nhuận 45 triệu đô la Mỹ.


Sau đó, PancakeBunny lần đầu tiên đình chỉ các hoạt động gửi và rút tiền của người dùng đối với nhóm bị ảnh hưởng, sau đó triển khai một nhóm bồi thường nơi người dùng bị ảnh hưởng có thể nhận được khoản bồi thường tương ứng từ nhóm. Để loại bỏ tác động của các khoản vay nhanh đối với việc thao túng giá, Chainlink được tích hợp để thu được dữ liệu thông tin về giá đáng tin cậy thông qua Chainlink.


Tài chính uranium


Tài chính uranium Nó là một nền tảng giao dịch phi tập trung phân tách Uniswap và được sao chép sang BSC. Tuy nhiên, khi nâng cấp lên v2, họ đã thực hiện một số điều chỉnh nhỏ đối với mã gốc của Uniswap, một dòng mã bị thiếu số 0, điều này cho phép hacker sử dụng số lượng token nhỏ hơn để rút phần thanh khoản lớn hơn vào ngày 28 tháng 4 năm 2021 Cuối cùng, điều này dẫn đến khoản lỗ 57,2 triệu USD trong nhóm thanh khoản.


Sau đó, Uranium Finance đã xuất bản một bài báo phân tích lỗ hổng và kêu gọi người dùng rút tiền càng sớm càng tốt và ngừng cung cấp thanh khoản cho hợp đồng. Kể từ đó, không có thông tin cập nhật nào từ Twitter chính thức của Uranium Finance.

 

Meerkat Finance


Lỗ hổng của dự án là nó cho phép bất cứ ai trở thành chủ sở hữu của kho tiền và có thể rút tất cả tiền. Vì vậy, kẻ tấn công đã tự biến mình thành chủ sở hữu của vault thông qua lệnh khởi tạo vào ngày 4 tháng 3 năm 2021 và lấy đi BUSD và WBNB trong vault, trị giá 32 triệu USD.


Đầu tiên, nhóm dự án cho rằng đây là một cuộc tấn công của hacker, sau đó xóa tuyên bố và thoát khỏi Nhóm Telegram. Sau đó, một nhà phát triển tự nhận là thành viên của dự án nói rằng đây là một bài kiểm tra căng thẳng nhằm đánh thức nhận thức về bảo mật của người dùng và số tiền sẽ được trả lại một cách có trật tự trong nhóm Telegram mới được thành lập. Nhưng khi tôi cố mở liên kết đến nhóm Telegram thì không thể tìm thấy nhóm đó nữa. Rõ ràng, đây là một sự cố trốn thoát được tính toán trước và sự tin tưởng của người dùng đối với nhà phát triển đã dẫn đến việc mất tiền cá nhân.


Giao thức Spartan

 

Đây là tài sản tổng hợp Theo thỏa thuận, hacker đã vay BNB thông qua flash loan vào ngày 2 tháng 5, đổi một phần BNB thành SPARTA, sau đó hình thành LP. Lỗ hổng tính toán cổ phần quỹ Spartan đã bị khai thác để rút số tiền lớn hơn với cổ phần nhỏ hơn, dẫn đến khoản lỗ 30,5 triệu USD trong quỹ Spartan.


Nhóm Sau đó, một token mới, SPARTA, đã được phát hành và nhóm thanh khoản được nâng cấp lên V2. Dự án vẫn đang được cập nhật và chạy.


Value DeFi


Value DeFi được triển khai trên nhiều chuỗi Đầu tiên cuộc tấn công vào giao thức Machine Gun Pool xảy ra trên chuỗi Ethereum vào ngày 14 tháng 11 năm 2020. Kể từ đó, tin tặc đã tấn công Value DeFi trên BSC vào ngày 3 và ngày 5 tháng 5 năm 2021, cướp đi tổng cộng 28 triệu USD. Cuộc tấn công vào ngày 3 tháng 5 là do chức năng khởi tạo của hợp đồng giao thức đã quên đặt biến trạng thái khởi tạo thành true, điều này cho phép kẻ tấn công kiểm soát nhóm thanh khoản vBWAP/BUSD, sau đó loại bỏ tính thanh khoản của nhóm, đổi nó lấy renBTC và kết nối nó với chuỗi BTC. Cuộc tấn công vào ngày 5 tháng 5 là do sử dụng sai công thức Bancor, cho phép tin tặc đổi ít tiền hơn lấy một đồng tiền lớn hơn.


Các biện pháp tiếp theo của Value DeFi bao gồm sử dụng tiền riêng của nhóm để bồi thường và khởi động lại kế hoạch trực tuyến. Hiện tại, người dùng bị ảnh hưởng có thể truy cập trang web chính thức của họ để nhận tiền bồi thường và Thời gian khởi động lại sẽ phải chờ những thông báo tiếp theo.


bEarn


bEarn là một sản phẩm chéo Cuộc tấn công vào giao thức Chaingun Pool xảy ra vào ngày 16 tháng 5 năm 2021, sử dụng lỗ hổng trong đơn vị đo lường, tức là khi tài sản bị lấy đi khỏi hợp đồng, đơn vị được thiết kế là ibBUSD, nhưng mã triển khai thực tế lại dựa trên trên BUSD. Tính theo đơn vị, vì ibBUSD đắt hơn BUSD nên tin tặc có thể lấy đi nhiều ibBUSD hơn mức cần thiết. Khi hacker sử dụng các khoản vay nhanh để vay số lượng lớn BUSD để gửi và rút tiền nhiều lần, số tiền trong nhóm đã nhanh chóng cạn kiệt và cuối cùng anh ta kiếm được khoản lãi 18 triệu USD.


Sau đó, bEarn đã xuất bản một bài viết để phân tích các lỗ hổng trên và đưa ra biện pháp bồi thường tiếp theo kế hoạch. Nó được chia thành hai phần. Thứ nhất, quỹ kho bạc hiện tại được sử dụng để bồi thường, có thể thu ngay bây giờ, thứ hai, BDOv2 và BDEX được sử dụng để bồi thường. Phần này dự kiến sẽ trực tuyến vào giữa tháng 6. Đến thời điểm hiện tại, dự án vẫn đang hoạt động.


BugerSwap


BugerSwap là một DEX trên BSC. Vào ngày 28 tháng 5 năm 2021, nó đã bị tin tặc tấn công bằng 14 giao dịch, dẫn đến thiệt hại 7,2 triệu USD. Lỗ hổng xảy ra khi hacker có thể đăng nhập lại và tiến hành trao đổi thứ cấp trước khi quỹ dự trữ chung được cập nhật. Điều này là do Buger sử dụng thuật toán tích x*y=k không đổi nhưng loại bỏ kiểm tra x*y>k trong mã số.


Phản ứng tiếp theo của BugerSwap bao gồm việc tạm dừng giao dịch, sửa các lỗ hổng và phát hành tiền xu mới để bồi thường.


Thắt lưng


Vào tháng 5 năm 2021 Trên Vào ngày 29, Belt Finance bị tin tặc khai thác do lỗ hổng trong tính toán số dư của nhóm chiến lược bEllipsisBUSD. Chúng đã sử dụng các khoản vay nhanh để thao túng giá của BeltBUSD và đánh cắp BUSD trị giá 6,3 triệu USD.


Sau đó, Belt đình chỉ các hoạt động liên quan đến hợp đồng và mở cửa trở lại vào ngày 2 tháng 6. Đồng thời, họ tuyên bố sẽ đúc tiền mới để bồi thường.


Merlin Labs


Merlin Labs là một nhánh của PancakeBunny Giao thức này có lỗ hổng tương tự như PancakeBunny. Vào ngày 26 tháng 5 năm 2021, tin tặc đã sử dụng CAKE trong ví như một lợi ích chiến lược để lừa đảo doanh thu khai thác MERL từ hợp đồng Merlin, kiếm được khoản lợi nhuận 680.000 đô la Mỹ thông qua các cuộc gọi vòng lặp. Khi Merlin tuyên bố đã sửa lỗ hổng và triển khai lại trực tuyến, mã đã sửa lại phát hiện ra một lỗ hổng khác, lần này là do số tiền thêm 10 tỷ được nhân lên khi tính giá, dẫn đến tổng thiệt hại là 1,23 triệu USD từ hai cuộc tấn công.


Merlin Labs vừa thiết lập một kế hoạch bồi thường cho cuộc tấn công đầu tiên, và bây giờ khoản bồi thường phải bao gồm cả cuộc tấn công thứ hai một lần nữa.


Autoshark


Autoshark là một giao thức phân nhánh PancakeBunny khác cũng kế thừa các lỗ hổng của Bunny và đã bị tin tặc tấn công bằng các phương tiện tương tự vào ngày 25 tháng 5 năm 2021 để đánh cắp 745.000 USD.


Các biện pháp ứng phó của Autoshark bao gồm khởi động lại giao thức sau khi sửa chữa, phát token để bồi thường, v.v.


Khi đang phân loại các dự án bị tấn công này, Impossible Finance xuất hiện trên BSC và bị hacker cướp 500.000 USD. Lỗ hổng mã giống hệt BugerSwap; Eleven Finance bị hacker tấn công do một chức năng không được thực thi và bị phá hủy lỗ hổng , dẫn đến thiệt hại hơn 500 đô la Mỹ, 10 nghìn đô la Mỹ.


Từ việc phân tích các dự án trên, chúng tôi nhận thấy đặc điểm của chúng như sau:

 

1. Mức tổn thất tương đối lớn, dễ khiến người dùng nghi ngờ về tính bảo mật của bên dự án, BSC và thậm chí toàn ngành, gây ra hậu quả sâu rộng;

2. Tin tặc thường chọn cách trốn thoát qua các chuỗi khiến việc theo dõi danh tính của tin tặc và thu hồi tiền gần như không thể, gây tổn thất vĩnh viễn cho người dùng;

3. Các lỗ hổng tương tự cũng có đã tái diễn nhiều lần, bao gồm cả việc sử dụng các khoản vay nhanh để thao túng giá và khai thác các loại lỗ hổng bảo mật như tấn công vào các lỗi logic mã đều xảy ra trên Ethereum;

4. Hầu hết các bên tham gia dự án đã không từ bỏ mà đã áp dụng một đa dạng Thực hiện các biện pháp để tự cứu mình.


Là một người dùng bình thường, bạn có thể không có khả năng đọc mã và đó là khó hiểu các mô hình kinh tế phức tạp. Vậy, làm thế nào chúng ta nên ngăn chặn tối đa nguy cơ bị tấn công trong tương lai?  


1. Tập trung vào việc lựa chọn bên tham gia dự án Máy oracle là thành phần quan trọng để lấy thông tin về giá. Chất lượng của máy oracle quyết định chất lượng của dữ liệu giá. Lý do khiến nhiều thao tác giá flash loan thành công là do thiếu sử dụng máy oracle phi tập trung Chainlink Nhiều giao thức về cơ bản chưa bao giờ phải hứng chịu các cuộc tấn công thao túng giá.

2. Hãy thận trọng khi sử dụng các giao thức mới ra mắt vì các giao thức này chưa được kiểm tra qua thời gian và rất khó để đánh giá liệu chúng có an toàn hay không.

3. Với tâm lý trở về số 0, hãy tham gia vào nhiều dự án khác nhau với số tiền mà bạn có thể chấp nhận được để mất.

4. Hãy cảnh giác với những dự án mang lại lợi nhuận cực cao, duy trì những kỳ vọng hợp lý về thu nhập, thà bỏ lỡ còn hơn mắc sai lầm.


BSC chính thức ra mắt chưa đầy một năm và sự phát triển của nó đã vượt quá sự mong đợi của nhiều người. Khi những thứ mới nổi còn ở giai đoạn sơ khai, chắc chắn chúng sẽ gặp phải một số khó khăn, thách thức, lỗ hổng bảo mật trong một số ứng dụng trên BSC không có nghĩa là bản thân BSC có vấn đề, chúng ta cũng không nên bỏ cuộc và nghi ngờ tất cả các ứng dụng trên BSC. Việc vạch trần trước các lỗ hổng bảo mật cũng đồng nghĩa với việc tránh được những tổn thất lớn hơn trong tương lai, sau khi phải trả giá đắt và những bài học đau đớn, cả các bên tham gia dự án và người dùng sẽ chú ý hơn đến vấn đề bảo mật và đặt công tác bảo mật lên hàng đầu. Hy vọng rằng trong tương lai sẽ ngày càng ít xảy ra ít sự cố về an toàn hơn và người dùng sẽ ngày càng tự tin hơn khi sử dụng các ứng dụng khác nhau.

 

Bài viết này được gửi đi và không thể hiện quan điểm của Rhythm BlockBeats


Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:

Nhóm Telegram đăng ký: https://t.me/theblockbeats

Nhóm Telegram thảo luận: https://t.me/BlockBeats_App

Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia

举报 Báo lỗi/Báo cáo
24HBài viết phổ biến
Tải BlockBeats
home-down-code
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Báo lỗi/Báo cáo
Gửi