Уязвимость временного хранилища привела к убыткам в 300 000 долларов США в проекте Маржинальная торговля, злоумышленники перенесли WBTC и WETH.

robot
Генерация тезисов в процессе

Дефект временного хранения привел к потерям в 300000 долларов в блокчейне

30 марта 2025 года проект по маржинальной торговле на Ethereum подвергся атаке, в результате которой были потеряны активы на сумму более 300 000 долларов. Команда безопасности провела глубокий анализ этого инцидента, раскрывая технические детали атаки и ее коренные причины.

Смертельный остаток: ограбление в $300,000, вызванное транзиторным хранилищем в блокчейне

Фон события

Атака была направлена на проект маржинальной торговли под названием SIR.trading. Злоумышленники успешно использовали уязвимость в контракте этого проекта, в результате чего было незаконно переведено значительное количество активов.

Смертоносный остаток: ограбление в 300000 долларов, вызванное временным хранилищем в блокчейне

Анализ технических причин

Основная проблема этой атаки связана с функцией временного хранения, введенной в версии Solidity 0.8.24, (transient storage). Временное хранение — это новое место для хранения данных, предназначенное для обеспечения временного хранения с низкими затратами, эффективного в течение транзакции. Однако в этом случае неправильное использование временного хранения привело к серьезной уязвимости безопасности.

Основная причина атаки заключается в том, что значения, используемые в tstore для временного хранения в контракте, не очищаются должным образом после завершения вызова функции. Это позволяет злоумышленникам конструировать определенные вредоносные адреса, обходить проверку прав и незаконно выводить токены.

Смертельный остаток: ограбление в $300,000, вызванное временным хранением в блокчейне

Процесс атаки

  1. Злоумышленник создает два вредоносных токена A и B и создает ликвидный пул для этих токенов на одном DEX.
  2. Злоумышленник использует эти два токена для создания нового рынка маржинальной торговли в целевом проекте.
  3. С помощью тщательно спроектированной сделки злоумышленник оставил определенное значение в временном хранилище.
  4. Атакующий создает вредоносный контракт, адрес которого соответствует ранее сохраненному значению.
  5. Используя этот злонамеренный контракт, злоумышленник успешно обошел проверку прав в контракте проекта.
  6. В конечном итоге, злоумышленник успешно вывел другие токены из контракта проекта (такие как WBTC, WETH) для получения прибыли.

Смертельные остатки: ограбление на 300000 долларов, вызванное временным хранением в блокчейне

Смертельные остатки: ограбление на сумму 300000 долларов в блокчейне, вызванное временным хранением

Смертельные остатки: ограбление в 300 000 долларов в блокчейне, вызванное транзитным хранилищем

Смертельный остаток: ограбление на сумму 300000 долларов, вызванное временным хранением в блокчейне

Смертельный остаток: ограбление в 300000 долларов, вызванное временным хранилищем в блокчейне

Смертельный остаток: ограбление в 300000 долларов, вызванное временным хранилищем в блокчейне

Смертельный остаток: ограбление в 300000 долларов, вызванное временным хранением в блокчейне

Смертельные остатки: ограбление на сумму 300000 долларов, вызванное временным хранением в блокчейне

Смертельные остатки: ограбление на сумму 300 000 долларов, вызванное временным хранением в блокчейне

Смертельный остаток: ограбление в 300000 долларов, вызванное временным хранилищем в блокчейне

Смертельные остатки: ограбление в 300000 долларов, вызванное временным хранилищем в блокчейне

Анализ денежного потока

Согласно анализу данных в блокчейне, злоумышленники похитили активы на сумму около 300000 долларов, включая:

  • 17,814.8626 USDC
  • 1.4085 WBTC
  • 119.871 ВТ

Эти украденные активы были обменены на WETH на общую сумму около 193.1428 WETH и были переведены в протокол анонимной торговли.

Стоит отметить, что начальный капитал злоумышленника (0.3 ETH) также поступил из того же протокола конфиденциальности, что может подразумевать, что злоумышленник пытается скрыть свою личность и источник средств.

Смертельные остатки: ограбление на сумму 300 000 долларов, вызванное временным хранилищем в блокчейне

Смертельный остаток: ограбление на сумму 300000 долларов в блокчейне, вызванное временным хранилищем

Рекомендации по безопасности

Чтобы предотвратить повторение подобных инцидентов, специалисты по безопасности рекомендуют:

  1. При использовании временного хранилища следует сразу после завершения вызова функции использовать tstore(key, 0) для очистки сохранённого значения.
  2. Укрепить аудит и тестирование безопасности контрактного кода, особенно следует быть особенно осторожными с новыми введёнными функциями.
  3. При реализации ключевых проверок прав избегайте чрезмерной зависимости от потенциально манипулируемых механизмов хранения.

Это событие еще раз подчеркивает, что при принятии новых технологических характеристик необходимо тщательно учитывать их потенциальное влияние на безопасность. Для проектов в блокчейне постоянный аудит безопасности и оценка рисков имеют решающее значение.

Смертельный остаток: ограбление на сумму 300000 долларов, вызванное временным хранилищем в блокчейне

WBTC-1.43%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Поделиться
комментарий
0/400
StableGeniusDegenvip
· 18ч назад
Снова что-то произошло
Посмотреть ОригиналОтветить0
LeekCuttervip
· 18ч назад
Снова пришли собирать неудачников
Посмотреть ОригиналОтветить0
CommunityWorkervip
· 18ч назад
又是0审计项目被 разыгрывайте людей как лохов
Посмотреть ОригиналОтветить0
  • Закрепить