零时科技 || Spectra攻击事件分析

币界网Опубликовано 2024-07-26Обновлено 2024-07-26

币界网报道:

AZvLVBueS8dPHk3YIbziS3gpLnKyfry9IYBrqrSW.jpeg

背景介绍

2024年7月23日,我们监控到一笔Ethereum链上攻击交易:https://etherscan.io/tx/0x491cf8b2a5753fdbf3096b42e0a16bc109b957dc112d6537b1ed306e483d0744

被攻击的项目为Spectra Protocol,Spectra协议是无需许可的,意味着其服务完全开放供公众使用。任何人都可以随意创建新的市场、交换收益衍生品或成为流动性提供者。此次攻击中,攻击者共获利188, 013asdCRV,折合73, 325USD。 

攻击及事件分析

首先,攻击者查询了asd CRV Token中,地址 0x279a7dbfae376427ffac52fcb0883147d42165ff对Spectra Protocol的授权额度与该地址的asd CRV余额。

图片

接着,攻击者调用execute函数开始针对Spectra Protocol进行攻击,execute函数代码如下:

图片

最终,输入数据会调用_dispatch,该函数的代码如下:

图片

由上述代码我们可以看出,该代码根据_commandType来决定执行哪些操作,在此次攻击中,_commandType为0x12 ,所以command=0x12&0x3f=0x12,对应的值为KYBER_SWAP

图片

所以,攻击者调用代码段如下。我们可以看到,该代码的kyberRoutertargetData均可以被控制,意味着攻击者可以利用Spectra Protocol合约调用任意合约并传入任意参数。

图片

我们将攻击者的inputs数据解析出来如下:

图片

我们可以发现,kyberRouter已经被操纵为地址:

0x43e54c2e7b3e294de3a155785f52ab49d87b9922

tokenIn已经被操纵为地址:

0xeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee

tokenOut被操纵为地址:

0xba8ce86147ded54c0879c9a954f9754a472704aa

我们可以看到Constants.ETH为:

0xEeeeeEeeeEeEeeEeEeEeeEEEeeeeEeeeeeeeEEeE

图片

所以,代码进入到如下流程

图片

其中,targetData经过解析如下:

图片

由于,transferFrom的signature为0x23b872dd;所以,transferFrom对应的参数from为:

0x279a7dbfae376427ffac52fcb0883147d42165ff

to为:

0xba8ce86147ded54c0879c9a954f9754a472704aa

value为:

188,013,365,080,870,249,823,427

又因为,kyberRouter被控制为:

0x43e54c2e7b3e294de3a155785f52ab49d87b9922,即asdCRVToken。

所以,攻击者相当于操纵了Spectra Protocol从0x279a7dbfae376427ffac52fcb0883147d42165ff转了188,013,365,080,870,249,823,427asdCRV到地址0xba8ce86147ded54c0879c9a954f9754a472704aa(此地址为攻击者控制的地址)。

至此,攻击者完成攻击。 

总结

本次漏洞的成因是被攻击合约对攻击者传入参数校验不严格,导致攻击者可以通过构造特殊的inputData来使受害者合约调用任意合约并传入任意参数。最终,攻击者利用特殊的参数,使得受害者合约通过transferFrom将授权给其合约的代币转入到攻击者控制的地址。建议项目方在设计代码运行逻辑时要多方验证,合约上线前审计时尽量选择多个审计公司交叉审计。 

Трендовые криптовалюты

Похожее

Никогда бы не подумал, что первым применением AI x Crypto станет аудит безопасности

Данные показывают, что к июню TVL в DeFi упал примерно до $700 млрд, что на 39% меньше показателей начала года. При этом в 2026 году в сфере DeFi произошло 121 хакерское нападение с общим ущербом около $942 млн. С распространением новых инструментов ИИ значительно снизились стоимость и требуемые навыки для поиска уязвимостей в смарт-контрактах. Традиционная модель аудита безопасности сталкивается с серьёзными проблемами. Наступление ИИ-атак происходит быстрее, что сокращает жизненный цикл аудиторских отчётов. Даже прошедшие аудит протоколы, такие как Drift Protocol и KelpDAO, подверглись атакам через уязвимости в логике операций или конфигурации инфраструктуры. В ответ на это проекты начинают пересматривать свою безопасность в соответствии с новыми стандартами эпохи ИИ. Компании, занимающиеся аудитом безопасности, также трансформируются, внедряя системы аудита с поддержкой ИИ и переходя от разовых проверок к постоянному мониторингу и встроенной безопасности. Такие инструменты, как Firepan, уже доказали свою эффективность, находя сложные уязвимости в тщательно проверенных контрактах, например, в Curve Finance. В целом, сфера аудита безопасности переходит от модели, основанной на разовых проверках, к конкурентной модели, требующей постоянных инвестиций. ИИ ускоряет как атаки, так и развитие защитных систем.

链捕手6 мин. назад

Никогда бы не подумал, что первым применением AI x Crypto станет аудит безопасности

链捕手6 мин. назад

На Polymarket произошла эксплуатация уязвимости на сумму $3 млн: пользователи получат полные возмещения после взлома третьей стороны

Платформа прогнозных рынков Polymarket пострадала от взлома, в результате которого было похищено криптоактивов на сумму около $3 млн. Компания заявила, что полностью возместит убытки пострадавшим пользователям. Инцидент произошёл не из-за уязвимости основной архитектуры платформы, а из-за вредоносного скрипта, внедрённого на её фронтенд через взломанного стороннего поставщика. Считается, что атака затронула менее 15 кошельков. Исследователи безопасности охарактеризовали произошедшее как атаку на цепочку поставок, отметив, что базовый протокол Polymarket не был скомпрометирован. Это уже второй инцидент безопасности на платформе за последние два месяца, что подчеркивает растущие риски, связанные с зависимостью от стороннего программного обеспечения. Несмотря на готовность Polymarket компенсировать убытки, подобные атаки становятся серьёзной проблемой для криптоиндустрии, всё больше полагающейся на внешних поставщиков услуг.

TheNewsCrypto9 мин. назад

На Polymarket произошла эксплуатация уязвимости на сумму $3 млн: пользователи получат полные возмещения после взлома третьей стороны

TheNewsCrypto9 мин. назад

Кто расплачивается за бухгалтерский пир на 64 миллиарда долларов?

Автор статьи анализирует кризисную ситуацию вокруг публичных компаний, которые сделали крупные ставки на криптовалюты, в первую очередь на биткоин. Падение цены BTC ниже $60 тыс. обнажило серьезные структурные риски их бизнес-модели. Ключевые пострадавшие: * **Strategy (бывшая MicroStrategy):** владеет 847 тыс. BTC при средней цене покупки ~$75,6 тыс., что означает убытки более 20%. Рыночная стоимость акций компании торгуется с глубоким дисконтом к стоимости её биткоин-резервов. * **Metaplanet (Япония):** убытки превышают 37% из-за высокой цены входа (~$97,6 тыс.) и ослабления иены. * **Другие компании:** Twenty One Capital и Solmate, которые агрессивно инвестировали в криптоактивы, столкнулись с обвалом акций и внутренними конфликтами. **Основные проблемы:** 1. **Финансовый маховик остановился.** Модель, при которой рост цены BTC поднимал акции и позволял привлекать дешёвый капитал для покупки ещё большего количества биткоинов, дала сбой. 2. **Бухгалтерские правила усугубляют волатильность.** Новый стандарт учёта (ASU 2023-08) обязывает отражать колебания стоимости биткоина в квартальной прибыли. Это приводит к огромным бумажным убыткам, что может спровоцировать исключение компаний из ключевых индексов и последующий принудительный вывод средств пассивными фондами. 3. **Угроза ликвидного кризиса отложена, но реальна.** Хотя непосредственного массового маржин-колла нет, в долгосрочной перспективе компании столкнутся с проблемами. Гендиректор Strategy Майкл Сэйлор впервые допустил возможность продажи части биткоинов для выплаты дивидендов по привилегированным акциям. Главное испытание наступит в **осени 2027 года**, когда начнётся период погашения конвертируемых облигаций. Если цена биткоина к тому времени не восстановится, компаниям, возможно, придётся продавать активы на десятки миллиардов долларов, чтобы расплатиться с долгами, что создаст огромное давление на рынок. Вывод: текущее падение — не просто коррекция, а симптом системного риска, когда спекулятивная финансовая конструкция, не подкреплённая основной операционной деятельностью, сталкивается с суровой реальностью рыночных циклов и долговых обязательств.

marsbit18 мин. назад

Кто расплачивается за бухгалтерский пир на 64 миллиарда долларов?

marsbit18 мин. назад

Кто платит по счетам за бумажное ликование в 64 миллиарда долларов?

**Кто платит за бумажную прибыль в 64 миллиарда долларов?** Биткоин упал ниже 60 тысяч долларов, достигнув минимума с конца 2024 года. Крупные игроки (киты) продали 45 тысяч BTC за 8 дней. Однако настоящая проблема глубже — это кризис модели публичных компаний, сделавших ставку на криптовалюты. **Главные пострадавшие:** * **Strategy (бывшая MicroStrategy):** Владеет 847 тыс. BTC при средней цене 75,6 тыс. долларов. При текущей цене убытки превышают 20%. Рыночная стоимость акций компании торгуется с глубоким дисконтом к стоимости её биткоинов. * **Metaplanet (Япония):** Убытки превышают 37% из-за высокой средней цены покупки (~97,6 тыс. долларов) и ослабления иены. * **Solmate:** Компания, вложившая 3 млрд долларов в Solana, увидела падение акций с 249 до 5 долларов на фоне кризиса в руководстве. **Финансовая ловушка и новые правила:** Хотя мгновенного массового маржин-колла нет, финансовая модель этих компаний дала сбой. Гендиректор Strategy Майкл Сейлор впервые допустил возможность продажи части биткоинов для выплат по привилегированным акциям, отойдя от доктрины «никогда не продавать». С 2025 года новый стандарт учёта (ASU 2023-08) требует отражать биткоины по рыночной стоимости. В бычьем рынке это создавало бумажную прибыль, привлекавшую инвесторов. В условиях падения это оборачивается колоссальными убытками в отчётности, что может привести к исключению компаний из ключевых индексов и принудительной продаже их акций ETF и пенсионными фондами. **Главное испытание — в 2027 году:** Настоящий кризис наступит осенью 2027 года, когда откроется окно для погашения конвертируемых облигаций Strategy. Если цена биткоина к тому времени не вернётся выше средней цены покупки компании, держатели облигаций могут потребовать деньги. При замороженных каналах финансирования это может вынудить компанию продать десятки тысяч биткоинов, создав серьёзное давление на ликвидность рынка. Таким образом, угроза сместилась с моментального колла к кризису долговых выплат, отсроченному во времени.

链捕手27 мин. назад

Кто платит по счетам за бумажное ликование в 64 миллиарда долларов?

链捕手27 мин. назад

Base простоял два часа в предрассветное время: один недействительный блок высветил реальность единой точки отказа в L2

Ранним утром 26 июня сеть Base, L2-решение на Ethereum, остановилась на два часа из-за проблем с консенсусом. Причиной стал невалидный блок (47806542), который помешал генерации последующих блоков. Хотя у Base есть система высокой доступности с несколькими экземплярами секвенсора, текущий лидер-секвенсор остаётся единой точкой отказа для производства блоков. Это уже второй подобный инцидент, связанный с секвенсором, после сбоя в августе 2025 года. Авария произошла незадолго до запланированного обновления Beryl, которое вводит стандарт токенов B20. Этот случай высвечивает ключевую зависимость удобства пользователей L2 от централизованных компонентов, таких как секвенсор, и поднимает вопросы о будущей децентрализации и возможном введении собственного токена сети.

Foresight News38 мин. назад

Base простоял два часа в предрассветное время: один недействительный блок высветил реальность единой точки отказа в L2

Foresight News38 мин. назад

Торговля

Спот

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.5k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片