OrionProtocol yeniden giriş saldırısına uğradı, 2.9 milyon dolar değerinde şifreleme varlığı kaybetti.

OrionProtocol Yeniden Giriş Saldırısı Olayı Analizi

2023年2月2日下午, bir DEX platformu Ethereum ve Binance Akıllı Zinciri üzerinde sözleşme açığı nedeniyle tekrar giriş saldırısına uğradı ve toplamda yaklaşık 2.9 milyon dolar değerinde kripto varlık kaybı yaşandı. Bu kayıplar arasında Ethereum üzerinde 2,844,766 USDT ve Binance Akıllı Zinciri üzerinde 191,606 BUSD bulunmaktadır.

Saldırı Süreci Özeti

Saldırgan önce özel bir token sözleşmesi dağıttı ve ilgili transfer ve yetkilendirme işlemlerini gerçekleştirdi. Ardından, saldırgan bir DEX'in takas fonksiyonu aracılığıyla borç aldı ve hedef platformun swapThroughOrionPool yöntemini çağırarak token değişimi yaptı. Değişim yolunda saldırganın oluşturduğu token sözleşmesi adresi bulunuyordu, bu da saldırgana işlem sürecinde geri çağırma işlemini gerçekleştirme imkanı sağladı.

Dönüşüm sürecinde, saldırgan kendi oluşturduğu token sözleşmesindeki geri çağırma işlevini kullanarak hedef platformun depositAsset yöntemini tekrar tekrar çağırdı ve bu da yatırılan miktarın birikmesine neden oldu. Sonunda, saldırgan çekim işlemiyle kâr elde etti.

OrionProtocol Yeniden Giriş Saldırısı Analizi ile PoC

Fon Akışı

Saldırganın başlangıç sermayesi, büyük bir ticaret platformunun sıcak cüzdanından gelmektedir. Saldırının kazandığı 1,651 ETH'nin 657.5 ETH'si hala saldırganın cüzdan adresinde bulunmakta, geri kalan kısmı ise karışık para hizmeti aracılığıyla transfer edilmiştir.

OrionProtocol yeniden giriş saldırısı analizi ile PoC

Açık Analizi

Açıkların temel sorunu doSwapThroughOrionPool fonksiyonunda ortaya çıkmaktadır. Bu fonksiyon, token transferini gerçekleştirdikten sonra curBalance değişkenini güncelleyerek, olası re-entrancy saldırı riski göz önünde bulundurulmamıştır. Saldırgan, özel token'in transfer fonksiyonuna geri çağırma mantığı ekleyerek depositAsset fonksiyonuna re-entrancy çağrısını başarıyla gerçekleştirmiştir ve bu da curBalance değişkeninin hatalı bir şekilde güncellenmesine yol açmıştır.

OrionProtocol yeniden giriş saldırısı analizi PoC ile

OrionProtocol Yeniden Giriş Saldırısı Analizi ile PoC

OrionProtocol Re-entrancy Attack Analysis with PoC

OrionProtocol Yeniden Giriş Saldırısı Analizi ile PoC

OrionProtocol Reentrancy Attack Analysis with PoC

OrionProtocol Reentrancy Attack Analysis with PoC

Saldırı Yeniden Üretimi

Araştırmacılar saldırı sürecini başarıyla yeniden üretti ve ilgili POC kodunu sağladı. Test sonuçları, saldırganların sözleşme açığını kullanarak ek fonlar elde edebileceğini gösteriyor.

OrionProtocol yeniden giriş saldırısı analizi PoC ile

OrionProtocol Yeniden Giriş Saldırısı Analizi ile PoC

OrionProtocol Yeniden Giriş Saldırısı Analizi ve PoC

Güvenlik Tavsiyeleri

Token değişim işlevselliğine sahip akıllı sözleşmeler için geliştiricilerin dikkate alması gereken noktalar şunlardır:

  1. Çeşitli token türlerinin ve değişim yollarının olası beklenmedik durumlarını yeterince dikkate alın.
  2. "Kontroller-Etkiler-Etkileşimler" (Checks-Effects-Interactions) kodlama modelini izleyin, yani önce durum kontrolü yapın, ardından sözleşme durumunu güncelleyin ve son olarak dış sözleşmelerle etkileşime geçin.
  3. Yeniden giriş saldırılarını önlemek için yeniden giriş kilidi gibi güvenlik mekanizmalarının uygulanması.
  4. Harici çağrılar, özellikle para transferi ile ilgili işlemler söz konusu olduğunda, son derece dikkatli olunmalı ve kapsamlı bir güvenlik denetimi yapılmalıdır.

Bu önlemleri alarak, akıllı sözleşmelerin saldırıya uğrama riskini önemli ölçüde azaltabilir, projenin güvenliğini ve istikrarını artırabilirsiniz. Web3 ekosisteminde, sözleşme güvenliğinin sağlanması, kullanıcı güvenini ve varlık güvenliğini korumak için kritik öneme sahiptir.

ETH0.6%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Repost
  • Share
Comment
0/400
NftRegretMachinevip
· 08-09 01:43
Yine tekrar saldırısı
View OriginalReply0
AirDropMissedvip
· 08-08 20:39
Denetçi şaşırdı mı?
View OriginalReply0
TokenVelocityvip
· 08-07 01:39
Söyleyecek bir şey bulamıyorum, alındım.
View OriginalReply0
LiquidatedNotStirredvip
· 08-06 03:45
Reentrancy açığı gerçekten baş ağrıtıyor.
View OriginalReply0
NFT_Therapyvip
· 08-06 03:36
Yine bir sözleşme açığı görüldü
View OriginalReply0
GateUser-40edb63bvip
· 08-06 03:29
Başka bir hacklendi
View OriginalReply0
NotGonnaMakeItvip
· 08-06 03:24
Yine enayiler oldu
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)