正处于「刮骨疗毒」自救的SushiSwap,是如何被黑客攻击的?

据了解,SushiSwap 流动性挖矿项目,克隆自 Uniswap,最大的不同是其发行了 SUSHI 代币,团队希望用 SUSHI 通证经济模型,优化 Uniswap。但 Uniswap 创始人 Hayden Adams 表示,Sushi 只是任何有能力的开发人员通过一天的努力创造出来的东西,试图利用炒作和 Uniswap 创造的价值来获利。

2023 年 4 月 9 日,据 BeosinEagleEye 态势感知平台消息, Sushiswap RouteProcessor2 合约遭受攻击,部分对合约授权过的用户资金被黑客转移,涉及金额约 1800ETH,约 334 万美元。

据了解,SushiSwap 流动性挖矿项目,克隆自 Uniswap,最大的不同是其发行了 SUSHI 代币,团队希望用 SUSHI 通证经济模型,优化 Uniswap。但 Uniswap 创始人 Hayden Adams 表示,Sushi 只是任何有能力的开发人员通过一天的努力创造出来的东西,试图利用炒作和 Uniswap 创造的价值来获利。

其实在本次攻击之前,这个项目还有另外的「坎坷」,去年 12 月 6 日,上任仅两个月的 Sushi 新任「主厨」 Jared Grey 于治理论坛发起了一项新提案。在该提案中,Jared 首次向外界披露了 Sushi 当前严峻的财务状况,并提出了一个暂时性的自救方案。

正是在这样的压力下,黑客又来一击,那在黑客的打击下,SushiSwap 能否走出自救的道路?

正处于「刮骨疗毒」自救的SushiSwap,是如何被黑客攻击的?

事件相关信息

我们以其中一笔攻击交易进行事件分析。

攻击交易

0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8

攻击者地址

0x719cdb61e217de6754ee8fc958f2866d61d565cf

攻击合约

0x000000C0524F353223D94fb76efab586a2Ff8664

被攻击合约

0x044b75f554b886a065b9567891e45c79542d7357

被攻击用户

0x31d3243CfB54B34Fc9C73e1CB1137124bD6B13E1

攻击流程

1.攻击者地址 (0x1876…CDd1) 约 31 天前部署了攻击合约。

正处于「刮骨疗毒」自救的SushiSwap,是如何被黑客攻击的?

2.攻击者发起攻击交易,首先攻击者调用了 processRoute 函数,进行兑换,该函数可以由调用者指定使用哪种路由,这里攻击者选择的是 processMyERC20。

正处于「刮骨疗毒」自救的SushiSwap,是如何被黑客攻击的?

3.之后正常执行到 swap 函数逻辑中,执行的功能是 swapUniV3。

正处于「刮骨疗毒」自救的SushiSwap,是如何被黑客攻击的?

4.在这里可以看到,pool 的值是由 stream 解析而来,而 stream 参数是用户所能控制的,这是漏洞的关键原因,这里 lastCalledPool 的值当然也是被一并操控的,接着就进入到攻击者指定的恶意 pool 地址的 swap 函数中去进行相关处理了。

正处于「刮骨疗毒」自救的SushiSwap,是如何被黑客攻击的?

5.Swap 完成之后,由于此时 lastCalledPool 的值已经被攻击者设置成为了恶意 pool 的地址,所以恶意合约调用 uniswapV3SwapCallback 函数时校验能够通过,并且该函数验证之后就重置了 lastCalledPool 的值为 0x1,导致 swapUniV3 函数中最后的判断也是可有可无的,最后可以成功转走指定的 from 地址的资金,这里为 100 个 WETH。

正处于「刮骨疗毒」自救的SushiSwap,是如何被黑客攻击的?

漏洞分析

本次事件攻击者主要利用了合约访问控制不足的问题,未对重要参数和调用者进行有效的限制,导致攻击者可传入恶意的地址参数绕过限制,产生意外的危害。

正处于「刮骨疗毒」自救的SushiSwap,是如何被黑客攻击的?

总结

针对本次事件,Beosin 安全团队建议:

1.在合约开发时,调用外部合约时应视业务情况限制用户控制的参数,避免由用户传入恶意地址参数造成风险。

2.用户在与合约交互时应注意最小化授权,即仅授权单笔交易中实际需要的数量,避免合约出现安全问题导致账户内资金损失。

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
Gao的头像Gao
上一篇 2023年4月10日 下午1:20
下一篇 2023年4月10日 下午1:44

相关推荐

  • Web3.0世界日报(11月1日)

    野村部门以2亿美元的估值投资Orderly Network。Gitcoin将逐步关闭现有cGrants平台,专注构建新赠款协议Grants Protocol。涉及ATOM 2.0的Cosmos新版白皮书已开启链上投票。

    2022年11月1日
    1.2K
  • 提钱跑路,又一家香港加密交易所上演「空城计」

    就在日前,又一家交易平台在香港成功敛财,上演了一出「空城计」,这次的操作更为离谱,动拳不动嘴——直接提钱跑路。2 月 23 日,声称总部在香港的加密交易所 BitForex 在其热钱包中提取了近 5700 万美元后彻底消失在公众视野,而用户,再也无法登录访问自己的账户。

    2024年3月8日
    400
  • 以太坊基金会没有梦想

    自去年黑山 EDCON 后,行业对于以太坊基金会的不满情绪就已开始显化。这个组织似乎步入了中年危机,在结构、效率和文化等方面均陷入困境,并随着 Solana 的再次崛起颓势尽显。在 ETH 正式成为一种世界资产后,以太坊基金会好像成为了这个生态最大的包袱。

    2024年5月24日
    385

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613