Cointime

Download App
iOS & Android

คำอธิบายโดยละเอียดเกี่ยวกับเหตุการณ์การโจมตีของ Socket

Validated Project

เมื่อวันที่ 16 มกราคม 2024 Socket Tech ถูกโจมตีและได้รับความสูญเสียประมาณ 3.3 ล้านเหรียญสหรัฐ ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในลิงก์ตรวจสอบข้อมูลของสัญญา Socket และขโมยเงินผู้ใช้ของสัญญาที่ได้รับอนุญาตผ่านการป้อนข้อมูลที่เป็นอันตราย การโจมตีครั้งนี้ทำให้เกิดการสูญเสียที่อยู่ทั้งหมด 230 แห่ง และการสูญเสียที่อยู่เดียวที่ใหญ่ที่สุดคือประมาณ 656,000 เหรียญสหรัฐ

การแนะนำความเป็นมา

Socket เป็นโปรโตคอลการทำงานร่วมกันที่ให้บริการข้อมูลและการรับส่งข้อมูลที่ปลอดภัยและมีประสิทธิภาพแบบข้ามสายโซ่ สัญญา Socket Gateway เป็นจุดเชื่อมต่อสำหรับการโต้ตอบทั้งหมดกับชั้นสภาพคล่องของซ็อกเก็ต โดยที่บริดจ์สินทรัพย์และ DEX ทั้งหมดมารวมกันเป็นเมตาบริดจ์เดียว และเลือกธุรกรรมที่ดีที่สุดตามการตั้งค่าของผู้ใช้ เช่น ต้นทุน เวลาแฝง หรือการกำหนดเส้นทางความปลอดภัย

สามวันก่อนการโจมตีของแฮกเกอร์ ผู้ดูแลระบบสัญญา Socket ดำเนินการคำสั่ง addRoute เพื่อเพิ่มเส้นทางใหม่ให้กับระบบ วัตถุประสงค์ของการเพิ่มการกำหนดเส้นทางคือเพื่อขยายฟังก์ชันการทำงานของ Socket Gateway แต่ทำให้เกิดช่องโหว่ร้ายแรงโดยไม่ได้ตั้งใจ

ภาพด้านล่างแสดงบันทึกการกำหนดเส้นทางที่เพิ่มผ่านผู้ดูแลสัญญา

สรุปเหตุการณ์

  1. 1. เมื่อเวลา 15:03 น. ของวันที่ 16 มกราคม ตามเวลาปักกิ่ง กระเป๋าเงินของผู้โจมตีได้โอนเงินที่ใช้สำหรับการโจมตี การวิเคราะห์เวลาของเราแสดงให้เห็นว่าเงินมาจาก 0xe620 และเกี่ยวข้องกับ 10 BNB ที่ถอนออกจาก Tornado Cash
  1. 2. เงินเหล่านี้ถูกใช้เพื่อสร้างและดำเนินการสัญญาสองฉบับเพื่อใช้ประโยชน์จากช่องโหว่ของซ็อกเก็ต สัญญาฉบับแรกมุ่งเป้าไปที่ USDC ในที่อยู่ที่ได้รับอนุญาตจาก SocketGateway (ภาพหน้าจอด้านล่าง) เหยื่อ 127 รายถูกฉ้อโกงเป็นเงินประมาณ 2.5 ล้านเหรียญสหรัฐ
  1. 3. ถัดไป สัญญาฉบับที่สองกำหนดเป้าหมายไปที่ WETH, USDT, WBTC, DAI และ MATIC ในที่อยู่ของเหยื่อ ส่งผลให้ผู้เสียหายอีก 104 รายสูญเสียทรัพย์สินดังต่อไปนี้:
  • 42.47526105 เวท
  • 347,005.65 ดอลลาร์สหรัฐฯ
  • 2.88962154 WBTC
  • 13,821.01 วัน
  • 165,356.99 เมติค
  1. 4. ผู้โจมตีแปลง USDC และ USDT เป็น ETH

แหล่งที่มาของช่องโหว่

ช่องโหว่ที่ถูกโจมตีโดยผู้โจมตีมีอยู่ในฟังก์ชัน PerformanceAction ในที่อยู่การกำหนดเส้นทางที่อยู่เส้นทางที่เพิ่มใหม่

ฟังก์ชันดั้งเดิมของฟังก์ชัน PerformAction ในที่อยู่นี้คือเพื่อช่วยเหลือฟังก์ชันของ Wrapping และ Unwrapping อย่างไรก็ตาม ช่องโหว่ร้ายแรงปรากฏในฟังก์ชันนี้: ผู้ใช้เรียกใช้ข้อมูลภายนอกโดยตรงผ่าน swapExtraData ใน .call() โดยไม่มีการตรวจสอบ ซึ่งหมายความว่าผู้โจมตีสามารถเรียกใช้ฟังก์ชันที่เป็นอันตรายได้ตามอำเภอใจ

ในเหตุการณ์นี้ ผู้โจมตีได้สร้างอินพุต swapExtraData ที่เป็นอันตรายซึ่งทริกเกอร์ฟังก์ชัน TransferFrom การโทรที่เป็นอันตรายใช้ประโยชน์จากการอนุญาตของผู้ใช้ต่อสัญญา SocketGateway และขโมยเงินจากพวกเขา

แม้ว่าสัญญาจะทำให้แน่ใจว่ายอดคงเหลือของผู้ใช้จะเปลี่ยนแปลงอย่างถูกต้องหลังจากเรียก fromToken.call() โดยการตรวจสอบการตรวจสอบยอดคงเหลือ ฟังก์ชันนี้จะไม่คำนึงถึงสถานการณ์ที่ผู้โจมตีตั้งค่าจำนวนเป็น 0

ฟื้นฟูกระบวนการโจมตี

  1. 1. การใช้สัญญาการโจมตี ผู้โจมตีเรียกว่า 0x00000196() ในสัญญา Socket Gateway
  1. 2. fallback() ใช้ลายเซ็นเลขฐานสิบหก 196 เพื่อเรียกสัญญาที่อยู่การกำหนดเส้นทางที่มีช่องโหว่ (routerAddress)
  1. 3. ในภาพหน้าจอด้านล่าง เราจะเห็นอินพุตปลอมที่ผู้โจมตีใช้ และหมายเลขการสลับคือ 0 ทั้งหมด
  1. 4. ถัดไป WrappedTokenSwapperImpl.performAction() จะถูกเรียกให้ทำการสลับ
  1. 5. SwapExtraData ปลอมได้รับการยอมรับและดำเนินการโดย fromToken (WETH) โดยไม่มีการตรวจสอบใดๆ
  1. 5. SwapExtraData ปลอมได้รับการยอมรับและดำเนินการโดย fromToken (WETH) โดยไม่มีการตรวจสอบใดๆ
  1. 6. ผู้โจมตีทำซ้ำขั้นตอนข้างต้นจนกว่าทรัพย์สินของเหยื่อจะหมด หลังจากที่ธุรกรรมที่เป็นอันตรายปรากฏขึ้น Socket ก็รีบเรียก DisableRoute เพื่อบล็อกเส้นทางที่มีช่องโหว่ก่อนหน้านี้และป้องกันการโจมตีในวงกว้าง
  2. 7. เมื่อวันที่ 23 มกราคม Socket ประกาศว่าได้กู้คืน 1,032 ETH แล้ว และประกาศเมื่อวันที่ 25 ว่าจะชดเชยการสูญเสียทั้งหมดให้เต็มจำนวน เหตุการณ์ที่เกิดขึ้นนี้ได้รับการแก้ไข.

สรุปเหตุการณ์

การโจมตีข้อมูลการโทรที่เป็นอันตรายไม่ใช่เรื่องแปลกในสัญญาการกำหนดเส้นทางที่มีการอนุญาตผู้ใช้แบบไม่จำกัด การโจมตีที่คล้ายกันก่อนหน้านี้ ได้แก่ Dexible และ Hector Bridge เมื่อวันที่ 17 กุมภาพันธ์ 2023 Dexible การแลกเปลี่ยนแบบกระจายอำนาจถูกโจมตี ทำให้เกิดการสูญเสียมากกว่า 1.5 ล้านดอลลาร์ ผู้โจมตีป้อนข้อมูลการโทรที่เป็นอันตรายลงในฟังก์ชัน fill() ของ Dexible เพื่อขโมยทรัพย์สินของผู้ใช้ เมื่อวันที่ 2 มิถุนายน 2023 โปรโตคอลเครือข่าย Hector ถูกโจมตี ผู้โจมตีปรับใช้สัญญา USDC ปลอมและโอน USDC จริง 652,000 USDC จากสัญญาของเหยื่อผ่านข้อมูลการโทรที่เป็นอันตราย

โดยทั่วไปแล้วแพลตฟอร์มการรวมบล็อคเชนจะปรับปรุงสภาพคล่องและลดการสูญเสียโดยการห่อหุ้มชุดของสัญญาบริดจ์และการกำหนดเส้นทาง อย่างไรก็ตาม การห่อหุ้มที่ซับซ้อนนี้ทำให้เกิดความท้าทายด้านความปลอดภัยมากขึ้น เรายินดีที่ได้เห็นว่าเหตุการณ์ของ Socket สามารถแก้ไขได้ CertiK จะยังคงมุ่งมั่นที่จะมอบการตรวจสอบและการตรวจจับที่ครอบคลุมสำหรับแพลตฟอร์ม ช่วยลดความเสี่ยงในการรวมกลุ่มต่างๆ และปรับปรุงความไว้วางใจของชุมชนและระดับความปลอดภัยของอุตสาหกรรมทั้งหมด

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • Dan Gallagher ประธานเจ้าหน้าที่ฝ่ายกฎหมายของ Robinhood กล่าวว่าเขาจะไม่ดำรงตำแหน่งประธาน SEC

    ตามข่าวการตลาด Dan Gallagher ประธานเจ้าหน้าที่ฝ่ายกฎหมายของ Robinhood กล่าวว่าเขาจะไม่ดำรงตำแหน่งประธานสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐอเมริกา

  • ความโน้มเอียงทางการเมืองของ Cryptocurrency: การเลือกตั้งของทรัมป์จุดประกายให้เกิดภาวะกระทิงครั้งล่าสุด

    สกุลเงินดิจิทัลกลับมาอีกครั้งในช่วงเทศกาลวันหยุดนี้ เนื่องจาก Bitcoin ตั้งเป้าไว้ที่ 100,000 ดอลลาร์สหรัฐฯ และ “Peanut Squirrel” กลายเป็นหัวข้อข่าวที่มีกำไรเพิ่มขึ้น 3,000% สมาชิกในครอบครัวจะถกเถียงเรื่อง Bitcoin, มีมคอยน์ และ “อีลอน Twitter ไอ้เวร” และคุณ ซึ่งเป็น “ผู้เชี่ยวชาญด้านสกุลเงินดิจิทัล” ที่ได้รับมอบหมาย ต้องการอะไรสักอย่างเพื่อเอาชนะใจคนทั่วไป Cryptocurrency คือความบ้าคลั่งแบบเสรีนิยม ทรัมป์พิจารณา 'Crypto Czar', Bitcoin พุ่งแตะระดับสูงสุดใหม่, การเปิดตัวตัวเลือก Blackstone IBIT, ความสามารถในการโปรแกรมของ Bitcoin ฟื้นคืนชีพ, ทรัมป์พิจารณาทนายความด้านคริปโตเคอเรนซีสำหรับประธาน ก.ล.ต., เลือก Howard Lutnick เป็นรัฐมนตรีกระทรวงพาณิชย์ การเลือกตั้งและชัยชนะของทรัมป์จุดประกายให้เกิดกระแสขาขึ้นของสกุลเงินดิจิทัลครั้งล่าสุด ซึ่งหลายคนเชื่อมโยงกับเรื่องหลอกลวงที่เลวร้ายที่สุดของ MAGA และ D.O.G.E. มันไม่ได้ช่วยอะไรคุณเลย หากญาติฝ่ายซ้ายของคุณเห็นว่าฝ่ายบริหารของพรรครีพับลิกันชุดใหม่สนับสนุนสกุลเงินดิจิทัลอย่างแข็งขัน หากลูกพี่ลูกน้องของคุณไม่ซื้อ Bitcoin เพราะมันเกี่ยวข้องกับสีแดงและสีส้ม ให้หันไปหาข้อเท็จจริง

  • โคไซน์: หลังจากที่ผู้ใช้ใช้ GPT เพื่อเขียนบอทโดยใช้โค้ดที่มีประตูหลัง รหัสส่วนตัวจะถูกส่งไปยังเว็บไซต์ฟิชชิ่ง

    อ้างอิงจากบทความที่โพสต์โดย Slow Mist Cosine บน . โคไซน์เตือนเราว่าเมื่อใช้ LLM เช่น GPT/Claude เราต้องให้ความสนใจกับการหลอกลวงที่แพร่หลายใน LLM เหล่านี้ เราได้กล่าวถึงการโจมตีพิษของ AI มาก่อน และตอนนี้นี่เป็นกรณีการโจมตีจริงต่ออุตสาหกรรม Crypto

  • American Blockchain Association ส่งคำแนะนำด้านกฎระเบียบ crypto ให้กับฝ่ายบริหารของ Trump

    American Blockchain Association ประกาศเรื่องลำดับความสำคัญ เนื้อหาหลัก ได้แก่: การสร้างกรอบการกำกับดูแลสกุลเงินดิจิทัล การยุติการยกเลิกธนาคารของบริษัทเทคโนโลยีสกุลเงินดิจิทัลและบล็อกเชน การแต่งตั้งประธาน ก.ล.ต. คนใหม่ และการยกเลิก SAB121 การแต่งตั้งผู้นำคนใหม่สำหรับกระทรวงการคลังและ IRS และการจัดตั้งคณะกรรมการที่ปรึกษาสกุลเงินดิจิทัล โดยทำงานร่วมกับ สภาคองเกรสและหน่วยงานกำกับดูแลของรัฐบาลกลาง

  • ศาลฎีกาสหรัฐปฏิเสธความพยายามของ Facebook เพื่อหลีกเลี่ยงคดีฉ้อโกงหลักทรัพย์ของผู้ถือหุ้น

    ศาลฎีกาสหรัฐปฏิเสธคดีที่ Facebook เป็นเจ้าของ META พยายามหลีกเลี่ยงการฟ้องร้องเรื่องการฉ้อโกงหลักทรัพย์ของผู้ถือหุ้น

  • อัตราเงินเฟ้อหนึ่งปีสุดท้ายในสหรัฐอเมริกาในเดือนพฤศจิกายน คาดว่าจะอยู่ที่ 2.6% เทียบกับที่คาดการณ์ไว้ 2.7% และมูลค่าก่อนหน้านี้ที่ 2.60%

    อัตราเงินเฟ้อหนึ่งปีสุดท้ายในสหรัฐอเมริกาในเดือนพฤศจิกายน คาดว่าจะอยู่ที่ 2.6% เทียบกับที่คาดการณ์ไว้ 2.7% และมูลค่าก่อนหน้านี้ที่ 2.60% มูลค่าที่คาดหวังสุดท้ายของอัตราเงินเฟ้อของสหรัฐฯ ในช่วงห้าถึงสิบปีในเดือนพฤศจิกายนคือ 3.2% เทียบกับที่คาดการณ์ไว้ที่ 3.1% และมูลค่าก่อนหน้าที่ 3.10%

  • แพลตฟอร์มตลาดการคาดการณ์ Polymarket ระงับการเข้าถึงผู้ใช้ชาวฝรั่งเศสเนื่องจากการสอบสวนด้านกฎระเบียบ

    Polymarket แพลตฟอร์มตลาดการทำนายแบบกระจายอำนาจได้ประกาศว่ากำลังระงับการเข้าถึงแพลตฟอร์มสำหรับผู้ใช้ชาวฝรั่งเศส ความเคลื่อนไหวดังกล่าวเกิดขึ้นหลายสัปดาห์หลังจากที่หน่วยงานการพนันแห่งชาติของฝรั่งเศส (ANJ) เปิดตัวการสอบสวนการปฏิบัติตามการพนันในแพลตฟอร์ม มีรายงานว่าการสืบสวนมีต้นกำเนิดมาจากผู้ค้าชาวฝรั่งเศสที่เดิมพันครั้งใหญ่กับชัยชนะของทรัมป์ในการเลือกตั้งประธานาธิบดีสหรัฐฯ ปี 2024 บนแพลตฟอร์ม แม้ว่า Polymarket จะดำเนินการแบน IP แต่เว็บไซต์ข่าว cryptocurrency ของฝรั่งเศส The Big Whale รายงานว่าผู้ใช้ยังคงสามารถเข้าถึงแพลตฟอร์มผ่าน VPN ณ เวลานี้ ข้อกำหนดในการให้บริการของ Polymarket ยังไม่ได้อัปเดตข้อจำกัดที่เกี่ยวข้อง

  • สหราชอาณาจักรจะเปิดเผยกฎระเบียบเกี่ยวกับสกุลเงินดิจิทัลและเหรียญมีเสถียรภาพในต้นปี 2568

    รัฐบาลแรงงานของสหราชอาณาจักรจะเปิดเผยกรอบการกำกับดูแลสกุลเงินดิจิทัลที่ครอบคลุมในช่วงต้นปี 2568 โดยมีเป้าหมายเพื่อลดความซับซ้อนของกฎระเบียบและจัดการกับประเด็นสำคัญ เช่น เหรียญที่มีเสถียรภาพและการวางเดิมพัน สหราชอาณาจักรวางแผนที่จะเผยแพร่กรอบการทำงานของสกุลเงินดิจิทัลในปีหน้า ซึ่งสะท้อนการแข่งขันระดับโลกในการควบคุมอุตสาหกรรม โดยเขตอำนาจศาลอื่น ๆ เช่นสหภาพยุโรปได้พัฒนากลยุทธ์เพื่อดึงดูดนวัตกรรมและโอกาสทางเศรษฐกิจแล้ว รัฐบาลสหราชอาณาจักรเปิดเผยแผนการที่จะเปิดตัวกรอบการกำกับดูแลแบบครบวงจรสำหรับอุตสาหกรรมสกุลเงินดิจิทัลในต้นปี 2568 ที่การประชุมสุดยอด Tokenization ระดับโลกในเมืองลอนดอน ในฐานะที่เป็นส่วนหนึ่งของกรอบการทำงานใหม่ Stablecoins จะไม่ถูกควบคุมโดยกฎบริการการชำระเงินที่มีอยู่ของสหราชอาณาจักรอีกต่อไป รัฐบาลเชื่อว่ากฎระเบียบเหล่านี้ไม่เหมาะสมสำหรับกรณีการใช้งานในปัจจุบัน การเปลี่ยนแปลงนี้มีจุดมุ่งหมายเพื่อปรับแนวทางของสหราชอาณาจักรให้สอดคล้องกับลักษณะการพัฒนาของเหรียญ stablecoin ซึ่งมักจะเชื่อมโยงกับสินทรัพย์ เช่น ดอลลาร์สหรัฐฯ เพื่อความมั่นคง

  • Amazon จะลงทุนเพิ่มเติม 4 พันล้านดอลลาร์ใน "คู่แข่ง OpenAI" Anthropic

    Amazon และ Anthropic กระชับความร่วมมือให้ลึกซึ้งยิ่งขึ้น และจะลงทุนเพิ่มอีก 4 พันล้านดอลลาร์สหรัฐในกันและกัน ในเดือนกันยายนปีนี้ Anthropic สตาร์ทอัพด้านปัญญาประดิษฐ์กำลังมองหาแหล่งเงินทุนรอบใหม่มูลค่าสูงถึง 4 หมื่นล้านดอลลาร์ Anthropic เป็นบริษัทที่ก่อตั้งขึ้นในปี 2021 โดยอดีตผู้บริหาร OpenAI และมุ่งเน้นที่การสร้างระบบปัญญาประดิษฐ์ที่สามารถอธิบายได้ ปลอดภัย และควบคุมได้ Claude โมเดล AI เรือธงของบริษัท ทำงานบน "Constitutional AI" ซึ่งเป็นโมเดล AI ที่ใช้หลักการที่กำหนดไว้ล่วงหน้าเพื่อเป็นแนวทางในผลลัพธ์ และหลีกเลี่ยงปฏิกิริยาที่ผิดพลาดหรือเลือกปฏิบัติ

  • Sui ประกาศความร่วมมือเชิงกลยุทธ์กับ Franklin Templeton Digital Assets

    มูลนิธิ Sui ประกาศความร่วมมือเชิงกลยุทธ์กับ Franklin Templeton Digital Assets เพื่อมุ่งเน้นไปที่การสนับสนุนผู้สร้างระบบนิเวศของ Sui และปรับใช้เทคโนโลยีใหม่โดยใช้โปรโตคอลบล็อกเชนของ Sui