北京时间2021年8月8日13点(区块高度12982491),Zerogoki项目下的合约遭到攻击,总计损失约67万美元。
Zerogoki是Duet Protocol的一个下属项目,用以在以太坊区块链平台上引入衍生品。在实现上,Zerogoki沿用了Duet Protocol的Lite Minting算法。
简而言之,用户首先购买平台币REI,然后将平台币Burn掉以兑换其他衍生资产(Synthetic Assets),如zUSD(对标美元的平台币)、zBTC 3L(BTC 3X Leveraged Long,即比特币三倍杠杆看多期货)。
Aptos已集成互操作性协议LayerZero:金色财经报道,公链项目Aptos已集成互操作性协议LayerZero,Aptos生态系统将使用LayerZero解锁跨链机会,LayerZero将使Aptos团队能够为整个Move生态系统及其他领域提供关键基础设施、应用程序和高级工具。[2022/10/11 10:30:35]
作为一个衍生品合约,Zerogoki需要将衍生资产的价格(如比特币的价格)导入以太坊区块链。和以太坊上大多数平台一样,Zerogoki依赖价格预言机(Oracle)来获得价格。此次攻击正是利用了Oracle相关函数。
下面我们首先对被攻击合约0x80ecdb90的代码进行分析。
Razer区块链负责人:链游中的道具和活动必须在链上可追踪:金色财经现场报道,在新加坡举办的2022ABGA区块链游戏峰会中题为“区块链技术能为传统游戏公司带来什么?”的圆桌讨论中,Razer的区块链负责人Lawrence分享说,开发一个稳定的游戏需要2到3年时间,虽然区块链游戏不需要完全在链上,但游戏中的道具和活动必须在链上可追踪。Fun Topia的首席执行官Andy Xiang认为认为游戏同时有内部NFT市场和二级市场是比较健康的模式,NFT就像所有权一样,不应该局限于任何渠道。游戏内的市场方便玩家交易,而其他的市场也可以吸引用户。
XLgames的业务开发总监Calvin Ryu表示,从MMORPG的角度来看,游戏内部经济非常重要,特别是在区块链方面,如果通证没有按照最初的想法运行,游戏可能无法持续。[2022/9/27 22:33:11]
美国摇滚乐队Weezer将在WAX区块链上推出NFT收藏品:美国摇滚乐队Weezer将于4月28日在WAX区块链上推出一系列NFT收藏品。该NFT将包含12个核心设计,每一个设计的灵感都来自专辑中的不同歌曲。该系列将以10个NFT的形式出售,价格为20美元,或者以25个NFT的形式出售,价格为40美元。(Decrypt)[2021/4/23 20:49:21]
以上是被攻击合约的Swap函数。首先调用两次decode_op,从入参oracle中获得价格预言机相关的信息。OP结构体包含四个成员:数据类型(datatype)、Token地址(token)、预言机价格(price)和时间戳(timestamp)。
在进行一系列验证后,合约调用tax内部函数计算此次swap所收取的费用。接下来有三个Token操作:首先根据入参ns将平台币REI Burn掉;然后Mint衍生资产(在y.token中指定),数量为ns;最后Mint部分平台币给GOV合约作为此次swap的费用。
声音 | TokenGazer 范宏达:公链使用状况和应用领域对投资行为有明显参考 ?:日前结束的“Blockstack 和 Web 3.0 时代”北京站活动中,TokenGazer CEO 范宏达就数据与公链问题指出,?现阶段BTC仍占据较大市值占比,但是通过观察其他公链的数据,也能发现其他公链的使用状况和主要应用领域,这对于投资人的投资行为,有较为明显的参考价值;据数据统计观察,社区人数和公链市值有一定线性相关性,而且对于行业内重要人物的行为分析,我们也能从中得到一些辅助投资的价值信息。
?除此之外,范宏达也分享了他对于Blockstack相关数据分析中得到的一些结论和推断:Blockstack有较为出色的架构能力;在合规上的远见,将为项目本身建立起一定的护城河;和目前公链的差异性定位将为Blockstack获取相当的市场份额;生态尚处发展期,还需要较长时间的细致观察。[2019/7/18]
以上是swap开头的decode_op函数的实现。从这里可以看出,入参oracle除了包含OP结构体外,还包含了SIGNATURENUM个(在攻击时这个值为3)签名用于验证OP的值。我们推测Zerogoki设置了一系列验证者,价格预言机中包含的信息必须经过签名验证才有效。在代码中检查了用于签名的地址是否在数组authorization里,该数组是只能由owner进行设置的验证者数组。同时,代码还限定了必须由三个不同的authorized签名者进行验证。
总的来说,swap传入的参数,第一个参数ns用于指定swap两种Token的数量,没有经过任何校验;第二个参数包含了价格预言机的信息,需要authorized私钥进行签名验证。
在代码中我们注意到两点:
入参oracle中,与swap直接相关的只有x.token和y.token,即swap的两种token的类型(其中根据协议设计,x.token大部分为平台币REI)。
虽然入参oracle需要相对复杂的签名机制进行验证,但其对应的信息只用于进行验证及swap费用(即tax)的计算。
真正决定swap两种Token数量的是入参ns。
我们无从得知项目方为何要进行这样的设计。当然,由于swap函数开头要调用decode_op对入参oracle的签名进行验证。因此,这段代码出现问题的唯一原因,是至少有三个authorized签名者被compromised。
不幸的是,这种黑天鹅事件真的发生了。在攻击交易0x81e5f715中,攻击者想办法利用三个authorized签名者的公钥,向入参oracle提供了三个正确的签名;同时向入参ns提供了一个非常不合理的参数,导致攻击者用少量的REI Token就Mint了大量zUSD。
如上图所示,攻击者用300个REI Token,Mint出了70w+个zUSD代币(zUSD代币对标美元)。
深入分析后我们发现,攻击者提供给入参oracle的签名都是正确的,这三个签名对应三个authorized地址:
0x0d93A21b4A971dF713CfC057e43F5D230E76261C
0x3054e19707447800f0666ba274a249fc9a67aa4a
0x4448993f493b1d8d9ed51f22f1d30b9b4377dfd2
我们无从得知攻击者是怎样得到这三个地址对应的私钥的。最直观的原因有两种可能:三个地址的私钥同时泄露,或者同时出现了三名“卧底”。无论哪一种,看起来都像是一种概率极低的黑天鹅事件。但可以肯定的是,正是这种黑天鹅事件导致了这次奇怪攻击的产生。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。