比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

慢霧:門羅幣鎖定轉賬攻擊可鎖定交易所 XMR 流動性,但不會導致資金損失_RAN

Author:

Time:1900/1/1 0:00:00

該攻擊不會導致交易所任何資金損失,但是會鎖定了交易所XMR流動性。

原文標題:《門羅幣(XMR)鎖定轉賬攻擊細節分析》作者:team

近日據慢霧區情報顯示,針對門羅幣(XMR)轉賬鎖定攻擊在多個交易所出現,慢霧安全團隊在收到情報第一時間進行分析跟進,本著負責任披露的原則我們第一時間在慢霧區進行了預警并為我們所服務的客戶進行了及時的情報同步以及協助檢測和修復。如有其他需要提供驗證和檢測服務歡迎聯系慢霧安全團隊。

攻擊步驟

0x01:通過monero-wallet-cli輸入密碼登錄錢包

0x02:通過命令發送鎖定交易

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

0x03:轉賬完成,交易所未進行鎖定交易(locked_transfer)檢測,接收到被設置鎖定區塊高度才能解鎖的幣(可以理解為鎖定了指定時間)。

慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]

0x04:惡意用戶立即提幣走人,留下交易所一臉懵逼。

造成影響

首先該攻擊不會導致交易所任何資金損失,但是會鎖定了交易所XMR流動性。

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]

極端情況舉例:如果交易所收到的都是需要鎖定一年甚至更多年的門羅幣則會導致一年內用戶來提幣的時候無幣可以提(只能去購買額外的幣來給用戶提取)。

關于locked_transfer命令

monero-wallet-cli關于locked_transfer命令解釋如下:

locked_transfer](|)

轉賬命令:locked_transferFromAddressToAddress0.010120000

FromAddress:發送地址(一般為攻擊者錢包地址)ToAddress:接收地址(一般為交易所錢包地址)0.0101:為轉賬金額20000:為鎖定區塊數

如何防護

一般交易所會通過get_transfersRPC接口來解析XMR交易檢測充值是否到賬,在進行解析的時候只需要對unlock_time字段進行判斷是否大于0則可以進行有效檢測。

注:unlock_time為int類型,如果大于0則意味著該交易有鎖定區塊,為惡意交易可以不予確認到賬。為了避免充值不予到賬損害「用戶」利益可以進行另外一種處理:判斷鎖定區塊是否到達,如果未到達則不予入賬。

所有受影響RPC接口

get_transferget_bulk_paymentsshow_transferget_payments

同理:在其他地方使用了如上四個接口的地方也需要對unlock_time字段進行判斷是否大于0,大于0則不予充值到賬。

該問題之前在HackerOne也有被白帽子提過漏洞賞金,其中門羅官方回復:

文章鏈接:https://hackerone.com/reports/417515

附:官方文檔摘錄

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

Chinanews

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/4090323.html

門羅幣XMR

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

詳解DeFi借貸項目資產安全性:以MakerDAO、Compound與Dharma為例

下一篇:

幣安與黑客談判記錄首次披露,梳理幣安KYC泄露事件始末

Tags:TRARANANSFERTransferChainGot GuaranteedFANS幣Rufferal.com

AAVE
關于HCoin平臺暫停RUN交易業務的公告_OIN

尊敬的HCoin用戶: 由于“RUN”項目發展戰略調整,HCoin平臺將于8月10日12:00起暫時關停RUN交易功能,重新上線開啟交易時間擬定為2019年9月15日.

1900/1/1 0:00:00
比特幣向左 山寨幣向右_COI

比特幣市值即將突破70%。8月10日,據coinmaketcap數據顯示,比特幣在加密市場市值占比已達69.69%,與市值占比70%僅一步之遙,而上一次比特幣市值占比70%時,還在2017年3月.

1900/1/1 0:00:00
比特幣史前歷史:中本聰并非首創祖師_CASH

探索比特幣的前世今生 比特幣誕生至今已經有10年多了,全球加密貨幣的持有者人數現在也已經超過了2000萬.

1900/1/1 0:00:00
法國新數字貨幣法規將月底生效 數字加密貨幣相關公司需遵守相關的法律_加密貨幣

據外媒報道,法國金融監督機構準備根據新的數字貨幣法規批準首批與加密貨幣相關的公司。法國此次推出數字貨幣法規在全球主要經濟體中也是比較領先的.

1900/1/1 0:00:00
回購代幣 集中銷毀 這樣的“退圈儀式”你接受嗎?_區塊鏈

初創公司Colu計劃砍掉其區塊鏈業務ColuDLT。其在聲明中表示,由于監管的不確定性、技術上的挑戰和非區塊鏈相關機遇的增長,該公司正在結束其區塊鏈項目——ColuLocalNetwork.

1900/1/1 0:00:00
平臺通證:打響牛市第一槍_AVA

導讀 三大平臺通證BNB、HT、OKB中,BNB已率先突破上一輪牛市的最高價格,HT、OKB也不甘示弱,漲勢喜人,近期對大盤紛紛走出獨立行情.

1900/1/1 0:00:00
ads