零时科技 || Spectra攻击事件分析

币界网Publié le 2024-07-26Dernière mise à jour le 2024-07-26

币界网报道:

AZvLVBueS8dPHk3YIbziS3gpLnKyfry9IYBrqrSW.jpeg

背景介绍

2024年7月23日,我们监控到一笔Ethereum链上攻击交易:https://etherscan.io/tx/0x491cf8b2a5753fdbf3096b42e0a16bc109b957dc112d6537b1ed306e483d0744

被攻击的项目为Spectra Protocol,Spectra协议是无需许可的,意味着其服务完全开放供公众使用。任何人都可以随意创建新的市场、交换收益衍生品或成为流动性提供者。此次攻击中,攻击者共获利188, 013asdCRV,折合73, 325USD。 

攻击及事件分析

首先,攻击者查询了asd CRV Token中,地址 0x279a7dbfae376427ffac52fcb0883147d42165ff对Spectra Protocol的授权额度与该地址的asd CRV余额。

图片

接着,攻击者调用execute函数开始针对Spectra Protocol进行攻击,execute函数代码如下:

图片

最终,输入数据会调用_dispatch,该函数的代码如下:

图片

由上述代码我们可以看出,该代码根据_commandType来决定执行哪些操作,在此次攻击中,_commandType为0x12 ,所以command=0x12&0x3f=0x12,对应的值为KYBER_SWAP

图片

所以,攻击者调用代码段如下。我们可以看到,该代码的kyberRoutertargetData均可以被控制,意味着攻击者可以利用Spectra Protocol合约调用任意合约并传入任意参数。

图片

我们将攻击者的inputs数据解析出来如下:

图片

我们可以发现,kyberRouter已经被操纵为地址:

0x43e54c2e7b3e294de3a155785f52ab49d87b9922

tokenIn已经被操纵为地址:

0xeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee

tokenOut被操纵为地址:

0xba8ce86147ded54c0879c9a954f9754a472704aa

我们可以看到Constants.ETH为:

0xEeeeeEeeeEeEeeEeEeEeeEEEeeeeEeeeeeeeEEeE

图片

所以,代码进入到如下流程

图片

其中,targetData经过解析如下:

图片

由于,transferFrom的signature为0x23b872dd;所以,transferFrom对应的参数from为:

0x279a7dbfae376427ffac52fcb0883147d42165ff

to为:

0xba8ce86147ded54c0879c9a954f9754a472704aa

value为:

188,013,365,080,870,249,823,427

又因为,kyberRouter被控制为:

0x43e54c2e7b3e294de3a155785f52ab49d87b9922,即asdCRVToken。

所以,攻击者相当于操纵了Spectra Protocol从0x279a7dbfae376427ffac52fcb0883147d42165ff转了188,013,365,080,870,249,823,427asdCRV到地址0xba8ce86147ded54c0879c9a954f9754a472704aa(此地址为攻击者控制的地址)。

至此,攻击者完成攻击。 

总结

本次漏洞的成因是被攻击合约对攻击者传入参数校验不严格,导致攻击者可以通过构造特殊的inputData来使受害者合约调用任意合约并传入任意参数。最终,攻击者利用特殊的参数,使得受害者合约通过transferFrom将授权给其合约的代币转入到攻击者控制的地址。建议项目方在设计代码运行逻辑时要多方验证,合约上线前审计时尽量选择多个审计公司交叉审计。 

Cryptos en tendance

Lectures associées

Qui paye la facture de la liesse sur le papier de 64 milliards de dollars ?

Le prix du Bitcoin a franchi le seuil critique des 60 000 dollars, atteignant son plus bas niveau depuis octobre 2024. Les données on-chain révèlent que les institutions et les « baleines » ont vendu 45 000 BTC en huit jours, entraînant également une chute des actions liées aux cryptomonnaies. L'article s'interroge sur la solidité des entreprises cotées ayant massivement investi leur bilan en Bitcoin. La plus exposée, Strategy (ex-MicroStrategy), détient 847 000 BTC achetés pour 64,1 milliards de dollars à un coût moyen de 75 600 dollars. Avec le Bitcoin sous 60 000 dollars, elle est en perte latente de plus de 20%. Son action se négocie avec une décote importante par rapport à la valeur de ses actifs Bitcoin (NAV), indiquant une défiance du marché. D'autres entreprises comme Metaplanet (Japon) ou Solmate (ex-Brera Holdings, ayant tout misé sur Solana) subissent des pertes latentes encore plus importantes, voire un effondrement de leur cours boursier et des crises internes. Contrairement aux craintes d'un effet de levier provoquant des liquidations forcées immédiates, le risque pour ces sociétés est différent. Il réside dans un "effet de roue financière" qui s'enraye. Strategy, par exemple, finance ses acquisitions par de la dette (obligations convertibles) et des actions privilégiées. Si le prix du Bitcoin reste durablement sous son coût d'acquisition, la société pourrait être confrontée à partir de l'automne 2027 à une crise de trésorerie. Les détenteurs d'obligations pourraient exiger leur remboursement en cash, ce qui forcerait potentiellement Strategy à vendre une partie de son Bitcoin pour obtenir des liquidités, créant une pression vendeuse massive sur le marché. La nouvelle norme comptable ASU 2023-08, qui oblige à comptabiliser le Bitcoin à sa juste valeur, amplifie la volatilité. En hausse, elle gonfle artificiellement les bénéfices ; en baisse, comme au premier trimestre 2026 où Strategy a enregistré une perte latente de 14,46 milliards de dollars, elle génère d'énormes pertes comptables. Cela pourrait conduire à l'exclusion de ces sociétés des principaux indices boursiers, déclenchant des ventes forcées par les fonds indiciels. En résumé, le modèle d'entreprise "trésorerie Bitcoin" n'échappe pas au risque de liquidation. Il le transforme simplement d'une menace immédiate liée au prix en une crise de dette différée dans le temps. La véritable épreuve pourrait se jouer à l'automne 2027.

marsbitIl y a 15 mins

Qui paye la facture de la liesse sur le papier de 64 milliards de dollars ?

marsbitIl y a 15 mins

Pas de retour du STRC à son ancrage, pas de marché haussier pour le BTC

L'article examine l'impact grave de la dé-ancrage continu de l'action privilégiée STRC de MicroStrategy sur ses finances et, par extension, sur le marché du Bitcoin. STRC, conçue pour rester proche de sa valeur nominale de 100 dollars, est tombée à environ 75 dollars, bloquant ainsi un canal de financement crucial et peu coûteux pour l'entreprise. Cette situation impose à MicroStrategy des obligations de dividendes en espèces d'environ 1,7 milliard de dollars par an pour l'ensemble de ses actions privilégiées, menaçant sa trésorerie d'environ 1,4 milliard de dollars. Pour trouver des fonds, MicroStrategy a recours à des émissions d'actions ordinaires, mais une part croissante du produit (environ 90% lors d'une récente levée) sert désormais à renforcer sa réserve de trésorerie plutôt qu'à acheter du Bitcoin. Cela dilue la valeur en Bitcoin par action pour les actionnaires et affaiblit le récit d'investissement de l'entreprise. Les autres options, comme émettre davantage de dette ou vendre une partie de son immense portefeuille de Bitcoin (4% de l'offre en circulation), sont risquées et pourraient exercer une pression baissière sur le prix du BTC. En conclusion, MicroStrategy, qui était le principal acheteur institutionnel régulier de Bitcoin, voit sa capacité à continuer d'alimenter la demande s'affaiblir. La nécessité de prioriser la liquidité pour couvrir les dividendes en fait désormais une source potentielle de vente, transformant un pilier du marché en une menace pour la dynamique haussière du Bitcoin.

marsbitIl y a 55 mins

Pas de retour du STRC à son ancrage, pas de marché haussier pour le BTC

marsbitIl y a 55 mins

Trading

Spot

Articles tendance

Qu'est ce que ETH 2.0

ETH 2.0 : Une nouvelle ère pour Ethereum Introduction ETH 2.0, largement connu sous le nom d'Ethereum 2.0, marque une mise à niveau monumentale de la blockchain Ethereum. Cette transition n'est pas simplement un relooking ; elle vise à améliorer fondamentalement la scalabilité, la sécurité et la durabilité du réseau. Avec un passage du mécanisme de consensus énergivore Proof of Work (PoW) à un Proof of Stake (PoS) plus efficace, ETH 2.0 promet une approche transformative pour l'écosystème blockchain. Qu'est-ce qu'ETH 2.0 ? ETH 2.0 est un ensemble de mises à jour distinctes et interconnectées axées sur l'optimisation des capacités et des performances d'Ethereum. La refonte est conçue pour résoudre des défis critiques auxquels le mécanisme actuel d'Ethereum fait face, en particulier en ce qui concerne la vitesse des transactions et la congestion du réseau. Objectifs d'ETH 2.0 Les principaux objectifs d'ETH 2.0 tournent autour de l'amélioration de trois aspects fondamentaux : Scalabilité : Avec pour objectif d'améliorer considérablement le nombre de transactions que le réseau peut traiter par seconde, ETH 2.0 cherche à dépasser la limitation actuelle d'environ 15 transactions par seconde, atteignant potentiellement des milliers. Sécurité : Des mesures de sécurité renforcées sont essentielles à ETH 2.0, en particulier grâce à une meilleure résistance aux cyberattaques et à la préservation de l'éthique décentralisée d'Ethereum. Durabilité : Le nouveau mécanisme PoS est conçu non seulement pour améliorer l'efficacité, mais aussi pour réduire considérablement la consommation d'énergie, alignant le cadre opérationnel d'Ethereum avec des considérations environnementales. Qui est le créateur d'ETH 2.0 ? La création d'ETH 2.0 peut être attribuée à la Fondation Ethereum. Cette organisation à but non lucratif, qui joue un rôle crucial dans le soutien au développement d'Ethereum, est dirigée par le cofondateur notable Vitalik Buterin. Sa vision d'un Ethereum plus scalable et durable a été la force motrice derrière cette mise à niveau, impliquant des contributions d'une communauté mondiale de développeurs et d'enthousiastes dédiés à l'amélioration du protocole. Qui sont les investisseurs d'ETH 2.0 ? Bien que les détails concernant les investisseurs d'ETH 2.0 n'aient pas été rendus publics, la Fondation Ethereum est connue pour recevoir le soutien de diverses organisations et individus dans le domaine de la blockchain et de la technologie. Ces partenaires incluent des sociétés de capital-risque, des entreprises technologiques et des organisations philanthropiques qui partagent un intérêt mutuel pour le soutien au développement des technologies décentralisées et des infrastructures blockchain. Comment fonctionne ETH 2.0 ? ETH 2.0 est notable pour l'introduction d'une série de caractéristiques clés qui le différencient de son prédécesseur. Proof of Stake (PoS) La transition vers un mécanisme de consensus PoS est l'un des changements marquants d'ETH 2.0. Contrairement au PoW, qui repose sur un minage énergivore pour la vérification des transactions, le PoS permet aux utilisateurs de valider des transactions et de créer de nouveaux blocs en fonction du nombre d'ETH qu'ils détiennent dans le réseau. Cela conduit à une meilleure efficacité énergétique, réduisant la consommation d'environ 99,95 %, faisant d'Ethereum 2.0 une alternative considérablement plus verte. Shard Chains Les shard chains sont une autre innovation essentielle d'ETH 2.0. Ces chaînes plus petites fonctionnent en parallèle avec la chaîne principale d'Ethereum, permettant à plusieurs transactions d'être traitées simultanément. Cette approche améliore la capacité globale du réseau, répondant aux préoccupations de scalabilité qui ont affecté Ethereum. Beacon Chain Au cœur d'ETH 2.0 se trouve la Beacon Chain, qui coordonne le réseau et gère le protocole PoS. Elle sert d'organisateur : elle supervise les validateurs, garantit que les shards restent connectés au réseau et surveille la santé globale de l'écosystème blockchain. Chronologie d'ETH 2.0 Le parcours d'ETH 2.0 a été marqué par plusieurs étapes clés qui tracent l'évolution de cette mise à niveau significative : Décembre 2020 : Le lancement de la Beacon Chain a marqué l'introduction du PoS, préparant le terrain pour la migration vers ETH 2.0. Septembre 2022 : L'achèvement de « The Merge » représente un moment pivot où le réseau Ethereum a réussi à passer d'un cadre PoW à un cadre PoS, annonçant une nouvelle ère pour Ethereum. 2023 : Le déploiement prévu des shard chains vise à améliorer davantage la scalabilité du réseau Ethereum, consolidant ETH 2.0 comme une plateforme robuste pour les applications et services décentralisés. Caractéristiques et avantages clés Scalabilité améliorée Un des avantages les plus significatifs d'ETH 2.0 est sa scalabilité améliorée. La combinaison de PoS et des shard chains permet au réseau d'étendre sa capacité, lui permettant de traiter un volume de transactions bien supérieur par rapport au système hérité. Efficacité énergétique L'implémentation du PoS représente un pas immense vers l'efficacité énergétique dans la technologie blockchain. En réduisant considérablement la consommation d'énergie, ETH 2.0 non seulement réduit les coûts d'exploitation mais s'aligne également plus étroitement avec les objectifs mondiaux de durabilité. Sécurité renforcée Les mécanismes mis à jour d'ETH 2.0 contribuent à améliorer la sécurité sur l'ensemble du réseau. Le déploiement du PoS, ainsi que des mesures de contrôle innovantes établies par les shard chains et la Beacon Chain, garantissent un degré de protection plus élevé contre les menaces potentielles. Coûts réduits pour les utilisateurs À mesure que la scalabilité s'améliore, les effets sur les coûts des transactions seront également visibles. Une capacité accrue et une congestion réduite devraient se traduire par des frais plus bas pour les utilisateurs, rendant Ethereum plus accessible pour les transactions quotidiennes. Conclusion ETH 2.0 marque une évolution significative dans l'écosystème blockchain d'Ethereum. Alors qu'il aborde des problèmes essentiels tels que la scalabilité, la consommation d'énergie, l'efficacité des transactions et la sécurité globale, l'importance de cette mise à niveau ne peut être sous-estimée. Le passage au Proof of Stake, l'introduction des shard chains et le travail fondamental de la Beacon Chain sont indicatifs d'un avenir où Ethereum peut répondre aux demandes croissantes du marché décentralisé. Dans une industrie guidée par l'innovation et le progrès, ETH 2.0 se dresse comme un témoignage des capacités de la technologie blockchain pour ouvrir la voie à une économie numérique plus durable et efficace.

180 vues totalesPublié le 2024.04.04Mis à jour le 2024.12.03

Qu'est ce que ETH 2.0

Qu'est ce que ETH 3.0

ETH3.0 et $eth 3.0 : Un examen approfondi de l'avenir d'Ethereum Introduction Dans le paysage en évolution rapide des cryptomonnaies et de la technologie blockchain, ETH3.0, souvent désigné sous le nom de $eth 3.0, est devenu un sujet d'intérêt et de spéculation considérable. Le terme englobe deux concepts principaux qui méritent clarification : Ethereum 3.0 : Cela représente une mise à niveau future potentielle visant à augmenter les capacités de la blockchain Ethereum existante, en se concentrant particulièrement sur l'amélioration de l'évolutivité et des performances. ETH3.0 Meme Token : Ce projet de cryptomonnaie distinct cherche à tirer parti de la blockchain Ethereum pour créer un écosystème centré sur les mèmes, promouvant l'engagement au sein de la communauté des cryptomonnaies. Comprendre ces facettes d'ETH3.0 est essentiel non seulement pour les passionnés de crypto, mais aussi pour ceux qui observent des tendances technologiques plus larges dans l'espace numérique. Qu'est-ce qu'ETH3.0 ? Ethereum 3.0 Ethereum 3.0 est présenté comme une mise à niveau proposée du réseau Ethereum déjà établi, qui a été la colonne vertébrale de nombreuses applications décentralisées (dApps) et de contrats intelligents depuis sa création. Les améliorations envisagées se concentrent principalement sur l'évolutivité, intégrant des technologies avancées telles que le sharding et les preuves à connaissance nulle (zk-proofs). Ces innovations technologiques visent à faciliter un nombre sans précédent de transactions par seconde (TPS), atteignant potentiellement des millions, répondant ainsi à l'une des limitations les plus significatives auxquelles fait face la technologie blockchain actuelle. L'amélioration n'est pas seulement technique, mais également stratégique ; elle vise à préparer le réseau Ethereum à une adoption et une utilité généralisées dans un avenir marqué par une demande accrue de solutions décentralisées. ETH3.0 Meme Token Contrairement à Ethereum 3.0, l'ETH3.0 Meme Token s'aventure dans un domaine plus léger et ludique en combinant la culture des mèmes Internet avec la dynamique de la cryptomonnaie. Ce projet permet aux utilisateurs d'acheter, de vendre et d'échanger des mèmes sur la blockchain Ethereum, fournissant une plateforme qui favorise l'engagement communautaire à travers la créativité et les intérêts partagés. L'ETH3.0 Meme Token vise à démontrer comment la technologie blockchain peut s'entrecroiser avec la culture numérique, créant des cas d'utilisation qui sont à la fois divertissants et financièrement viables. Qui est le créateur d'ETH3.0 ? Ethereum 3.0 L'initiative visant Ethereum 3.0 est principalement propulsée par un consortium de développeurs et de chercheurs au sein de la communauté Ethereum, incluant notamment Justin Drake. Connu pour ses idées et ses contributions à l'évolution d'Ethereum, Drake a été une figure de proue dans les discussions concernant la transition d'Ethereum vers un nouveau niveau de consensus, appelé la “Beam Chain.” Cette approche collaborative du développement signifie qu'Ethereum 3.0 n'est pas le produit d'un créateur unique mais plutôt une manifestation de l'ingéniosité collective axée sur l'avancement de la technologie blockchain. ETH3.0 Meme Token Les détails concernant le créateur de l'ETH3.0 Meme Token sont actuellement introuvables. La nature des tokens mèmes conduit souvent à une structure plus décentralisée et axée sur la communauté, ce qui pourrait expliquer l'absence d'attribution spécifique. Cela s'aligne avec l'esprit de la communauté crypto au sens large, où l'innovation naît souvent d'efforts collectifs plutôt qu'individuels. Qui sont les investisseurs d'ETH3.0 ? Ethereum 3.0 Le soutien à Ethereum 3.0 provient principalement de la Fondation Ethereum, ainsi que d'une communauté enthousiaste de développeurs et d'investisseurs. Cette association fondationnelle procure un degré de légitimité significatif et améliore la perspective d'une mise en œuvre réussie, car elle s'appuie sur la confiance et la crédibilité construites au fil des années d'opérations de réseau. Dans le climat en rapide évolution des cryptomonnaies, le soutien de la communauté joue un rôle crucial dans l'accélération du développement et de l'adoption, positionnant Ethereum 3.0 comme un prétendant sérieux pour de futures avancées blockchain. ETH3.0 Meme Token Bien que les sources actuellement disponibles ne fournissent pas d'informations explicites concernant les fondations ou organisations d'investissement soutenant l'ETH3.0 Meme Token, cela est indicatif du modèle de financement typique pour les tokens mèmes, qui repose souvent sur le soutien de base et l'engagement de la communauté. Les investisseurs dans de tels projets se composent généralement d'individus motivés par le potentiel d'innovation guidée par la communauté et l'esprit de coopération trouvé au sein de la communauté crypto. Comment fonctionne ETH3.0 ? Ethereum 3.0 Les caractéristiques distinctives d'Ethereum 3.0 résident dans son implémentation proposée du sharding et de la technologie zk-proof. Le sharding est une méthode de partitionnement de la blockchain en morceaux plus petits et gérables ou “shards,” qui peuvent traiter les transactions en parallèle plutôt qu'en séquence. Cette décentralisation du traitement aide à prévenir la congestion et garantit que le réseau reste réactif même sous une charge importante. La technologie de preuve à connaissance nulle (zk-proof) apporte une autre couche de sophistication en permettant la validation des transactions sans révéler les données sous-jacentes impliquées. Cet aspect améliore non seulement la confidentialité, mais augmente également l'efficacité globale du réseau. Il est également question d'incorporer une machine virtuelle Ethereum à connaissance nulle (zkEVM) dans cette mise à niveau, amplifiant encore les capacités et l'utilité du réseau. ETH3.0 Meme Token L'ETH3.0 Meme Token se distingue en capitalisant sur la popularité de la culture des mèmes. Il établit un marché pour que les utilisateurs participent à l'échange de mèmes, non seulement pour le divertissement mais aussi pour un potentiel gain économique. En intégrant des fonctionnalités telles que le staking, la fourniture de liquidités et des mécanismes de gouvernance, le projet favorise un environnement qui incite à l'interaction et à la participation communautaire. En offrant un mélange unique de divertissement et d'opportunité économique, l'ETH3.0 Meme Token vise à attirer un public diversifié, allant des passionnés de crypto aux amateurs occasionnels de mèmes. Chronologie d'ETH3.0 Ethereum 3.0 11 novembre 2024 : Justin Drake évoque la prochaine mise à niveau ETH 3.0, centrée sur les améliorations de l'évolutivité. Cette annonce signifie le début de discussions formelles concernant l'architecture future d'Ethereum. 12 novembre 2024 : La proposition tant attendue pour Ethereum 3.0 devrait être dévoilée à Devcon à Bangkok, posant les bases pour un retour d'information plus large de la communauté et des étapes potentielles à venir dans le développement. ETH3.0 Meme Token 21 mars 2024 : L'ETH3.0 Meme Token est officiellement listé sur CoinMarketCap, marquant son entrée dans le domaine public des cryptomonnaies et améliorant la visibilité de son écosystème basé sur les mèmes. Points clés En conclusion, Ethereum 3.0 représente une évolution significative au sein du réseau Ethereum, se concentrant sur le dépassement des limitations concernant l'évolutivité et les performances grâce à des technologies avancées. Ses mises à niveau proposées reflètent une approche proactive face aux exigences futures et à l'utilisabilité. D'autre part, l'ETH3.0 Meme Token encapsule l'essence d'une culture guidée par la communauté dans l'espace des cryptomonnaies, tirant parti de la culture des mèmes pour créer des plateformes engageantes qui encouragent la créativité et la participation des utilisateurs. Comprendre les objectifs distincts et les fonctionnalités d'ETH3.0 et de $eth 3.0 est primordial pour quiconque s'intéresse aux développements en cours dans l'espace crypto. Avec ces deux initiatives traçant des chemins uniques, elles soulignent collectivement la nature dynamique et multifacette de l'innovation blockchain.

185 vues totalesPublié le 2024.04.04Mis à jour le 2024.12.03

Qu'est ce que ETH 3.0

Comment acheter ETH

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Ethereum (ETH) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Ethereum (ETH).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Ethereum (ETH)Après avoir acheté vos Ethereum (ETH), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Ethereum (ETH)Tradez facilement Ethereum (ETH) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

4.4k vues totalesPublié le 2024.12.10Mis à jour le 2026.06.02

Comment acheter ETH

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ETH (ETH) sont présentées ci-dessous.

活动图片