lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

MANTRA เปิดเผยผลการตรวจสอบเหตุการณ์โจมตี: ช่องโหว่ underflow ทำให้โทเคนกว่า 720 ล้าน枚 ถูกโอนย้าย และประมาณ 37.96 ล้าน枚 ถูกแช่แข็ง

BlockBeats รายงานว่า เมื่อวันที่ 28 สิงหาคม MANTRA Chain ได้เผยแพร่รายงานการวิเคราะห์เหตุการณ์ด้านความปลอดภัยเมื่อวันที่ 20 สิงหาคมอย่างครบถ้วน โดยยืนยันว่าผู้โจมตีใช้ประโยชน์จากช่องโหว่การล้นของจำนวนเต็มที่ไม่มีเครื่องหมาย (unsigned integer underflow) ในชั้นบันทึกยอดคงเหลือของ dependency ต้นทาง cosmos/evm เพื่อโอน MANTRA รวมทั้งสิ้น 720,923,967.99 เหรียญจากสองที่อยู่โดยไม่ได้รับอนุญาต คิดเป็นมูลค่าประมาณ 3.6 ล้านดอลลาร์สหรัฐตามราคาก่อนการโจมตี


โดยผู้โจมตีได้โอน MANTRA จำนวน 600,000,035.56 เหรียญจากที่อยู่ burn address บนเชน และโอน 120,923,932.44 เหรียญจากที่อยู่มัลติซิกที่เกี่ยวข้องกับยุค genesis ของกิจกรรมส่งเสริม早期 MANTRA ระบุว่าเหตุการณ์ครั้งนี้ไม่เกี่ยวข้องกับการรั่วไหลของคีย์ผู้ตรวจสอบ สิทธิ์ผู้ดูแลระบบ การควบคุมการกำกับดูแล หรือการเปิดเผยลายเซ็นมัลติซิก ผู้โจมตีไม่จำเป็นต้องมีสิทธิ์พิเศษใดๆ เพียงใช้การ部署คอนแทรกต์โดยไม่ได้รับอนุญาตและกระเป๋าเงินที่ระดมทุนเองก็สามารถโจมตีได้สำเร็จ


MANTRA กล่าวว่าการโอนที่ผิดปกติครั้งแรกเกิดขึ้นเมื่อเวลา 19:06 UTC ของวันที่ 20 สิงหาคม โดยผู้โจมตีโอน MANTRA ประมาณ 600 ล้านเหรียญจากที่อยู่销毁;จากนั้นโอนอีกประมาณ 120.9 ล้านเหรียญเมื่อเวลา 22:59 UTC เชนหยุดทำงานในเวลา 23:13 UTC และกลับมาทำงานอีกครั้งหลังการอัปเกรด v8.4.0 การหยุดชะงักของเครือข่ายทั้งหมดกินเวลานาน 30 ชั่วโมง 13 นาที
ช่องโหว่ครั้งนี้ไม่ใช่ปัญหาจากโค้ดที่ MANTRA พัฒนาเอง แต่มาจากโมดูล cosmos/evm ซึ่งมีหน้าที่ให้ฟังก์ชัน EVM บน Cosmos SDK ช่องโหว่นี้ทำให้ผู้โจมตีสามารถดำเนินการหักยอดคงเหลือแบบไม่มีเครื่องหมายโดยไม่ตรวจสอบว่ายอดคงเหลือเพียงพอหรือไม่ ทำให้ค่าตัวเลขเกิดการล้นและเลี่ยงตรรกะการอนุญาตบัญชีปกติได้


MANTRA ระบุว่า ณ วันที่ 28 สิงหาคม ยังไม่สามารถเรียกคืนเงินได้เลย โดย MANTRA ประมาณ 37.96 ล้านเหรียญ (คิดเป็น 5.27% ของยอดที่ถูกโอนทั้งหมด) ยังคงอยู่ในที่อยู่ของผู้โจมตีและถูกแช่แข็งเนื่องจากการหยุดเชนและมาตรการจำกัดของ v8.4.0 ส่วนเงินที่เหลือถูกโอนไปยังแพลตฟอร์มซื้อขายที่เกี่ยวข้อง และการเรียกคืนเงินได้เข้าสู่ขั้นตอนการสอบสวนของหน่วยงานบังคับใช้กฎหมายแล้ว ต่อไปจะเพิ่มการตรวจสอบที่อยู่ "ที่ไม่สามารถโอนได้" ในอดีต เช่น การโอนบัญชีที่ไม่ได้รับอนุญาตตามปกติและที่อยู่ burn address และผลักดันให้ระบบนิเวศ Cosmos ปรับปรุงกระบวนการเปิดเผยช่องโหว่ด้านความปลอดภัย

举报 แก้ไข/รายงาน
แก้ไข/รายงาน
ส่ง
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น