By:Johan@慢雾安全团队
据JetProtocol官方博客披露,他们近期修复了一个赏金漏洞,这个漏洞会导致恶意用户可以提取任意用户的存款资金,慢雾安全团队对此漏洞进行了简要分析,并将分析结果分享如下。
相关信息
JetProtocol是运行在Solana上的一个借贷市场,用户可将账号里的代币存入金库,赚取年化收益,同时也可以按一定的比例借出另一种代币。在这个过程中合约会给用户一个note凭证,作为用户未来的提款凭证,用我们熟悉的字眼来说就是LP,而本次漏洞发生的原因也和这个LP的设计有关。
我们知道和以太坊合约相比,Solana合约没有状态的概念,取而代之的是账号机制,合约数据都存储在相关联的账号中,这种机制极大提升了Solana的区块链性能,但也给合约编写带来了一些困难,最大的困难就是需要对输入的账号进行全面的验证。JetProtocol在开发时使用了Anchor框架进行开发,Anchor是由Solana上的知名项目Serum团队开发的,可以精简很多账号验证及跨合约调用逻辑。
加密货币教父David Chaum:xx network是Web3隐私龙头:据官方消息,近日,加密货币教父David Chaum表示,xx network是Web3隐私龙头,xx network由加密货币教父、密码学家David Chaum创立,其去中心化隐私通信工具xx messenger(xx信使)全球下载量已突破40万+。该应用可在苹果AppStore和安卓商店下载,具有群组聊天和照片、音频等分享功能。
据官方介绍,xx network由分布式网络节点组进行信息传输,最大限度地保护用户信息和隐私安全。xx messenger是首个真正保护发送方和接收方之间通信的dApp,支持端对端加密,元数据不会被第三方收集和破坏。
xx network提供了一个受保护的数字世界,用户可以通过它以安全和隐私的方式分享想法和交换价值。[2022/8/2 2:52:34]
Anchor是如何工作的呢?我们可以从JetProtocol的一段代码说起:
Chris Dixon加入OpenSea董事会,并接替Katie Haun的a16z董事会席位:金色财经报道,opensea发布官方博客称,很高兴正式欢迎Chris Dixon加入OpenSea董事会。Chris将接替Katie Haun的 a16z 董事会席位,作为她离开 a16z 并创办 Haun Ventures 的一部分。多年来,Katie一直是OpenSea的另一个宝贵智慧来源。由于她与Chris的长期关系,她能够顺利交接,并通过Haun Ventures以投资者身份与我们保持密切联系。?
我们非常感谢Katie多年来为OpenSea所做的一切,并且非常高兴能与Chris和Katie一起为NFT生态系统的未来而努力。[2022/7/31 2:49:02]
programs/jet/src/instructions/init_deposit_account.rs
BitMEX终止对慕尼黑银行Bankhaus von der Heydt的收购计划:3月31日消息,BitMEX拟收购德国慕尼黑银行Bankhaus von der Heydt的计划已经终止,具体终止原因尚未披露。今年1月份,BitMEX发布公告称,由其首席执行官AlexanderH?ptner和首席财务官StephanLutz创立的公司BXMOperationsAG计划收购Bankhaus von der Heydt,不过交易尚待德国金融服务监管机构BaFin批准。(Finanz-Szene)[2022/3/31 14:29:42]
这里的deposit_account账号就是用于存储LP代币数据的账号,用户在首次使用时,需要调用合约生成该账号,并支付一定的存储费用。
动态 | 加密货币教父David Chaum 再次创业,研发抗量子计算的数字货币:加密货币教父、首个数字货币(Digicash)创始人 David Chaum 成立新公司 Praxxis,研发抗量子计算的数字货币。Praxxis 将汇集 David Chaum 过去四十年关于数字货币、投票和分配机制的研究成果。Praxxis 共识协议据称克服了传统区块链所面临的不可能三角(不可能同时满足可扩展性,隐私和安性),以实现中本聪最初对数字货币的构想–点对点的数字货币系统。Praxxis 白皮书预计将会于今年发布,白皮书上将会显示更多信息和技术细节。(区块律动)[2019/8/20]
而这里的?#?宏定义限定了这个账号的生成规则:
规则1:#
分析 | coindesk分析:短暂的反弹不能改变市场的趋势:据coindesk分析,比特币可能正在逐步靠近长期底部。昨日,比特币出现了短时近4%的上涨,但是短暂的反弹并不能改变市场的趋势。从技术面看,比特币欲扭转长期趋势需成功突破21个月移动均线压力位,约为5400美元;中期上看,比特币只有成功突破10周移动平均线压力位才能确定看涨,即需突破3919美元,但目前看来前景依然悲观。[2019/1/15]
这个约束中,init是指通过跨合约调用系统合约创建账号并初始化,payer=depositor意思是depositor为新账号支付存储空间费用。
规则2:#
这个约束中将检查给定帐户是否是当前执行程序派生的PDA,PDA(ProgramDerivedAddress)?账号是一个没有私钥、由程序派生的账号,seed和bump是生成种子,如果bump未提供,则Anchor框架默认使用canonicalbump,可以理解成自动赋予一个确定性的值。
使用PDA,程序可以以编程方式对某些地址进行签名,而无需私钥。同时,PDA确保没有外部用户也可以为同一地址生成有效签名。这些地址是跨程序调用的基础,它允许Solana应用程序相互组合。这里用的是"deposits"字符+?reserve?账号公钥+?depositor?账号公钥作为?seeds,bump?则是在用户调用时传入。
规则3:#
这是一个SPL约束,用于更简便地验证SPL账号。这里指定deposit_account账号是一个token账号,它的mint权限是deposit_note_mint账号,authority权限是market_authority。
Account的宏定义还有很多,这里略表不提,详细可以考虑文档:
https://docs.rs/anchor-lang/latest/anchor_lang/derive.Accounts.html
有了这些前置知识,我们就可以直接来看漏洞代码:
programs/jet/src/instructions/withdraw_tokens.rs
正常情况下,用户调用函数withdraw_tokens提币时,会传入自己的LP账号,然后合约会销毁他的LP并返还相应数量的代币。但这里我们可以看到deposit_note_account账号是没有进行任何约束的,用户可以随意传入其他用户的LP账号。难道使用别人的LP账号不需要他们的签名授权吗?
通过前面分析宏定义代码,我们已经知道了market_authority账号拥有LP代币的操作权限,确实不需要用户自己的签名。那么market_authority又是一个怎么样的账号呢?我们可以看这里:
programs/jet/src/instructions/init_market.rs
这个market_authority也是一个PDA账号。也就是说合约通过自身的调用就可以销毁用户的LP代币。那么对于恶意用户来说,要发起攻击就很简单了,只要简单地把deposit_note_account账号设置为想要窃取的目标账号,withdraw_account账号设置为自己的收款账号,就可以销毁他的LP,并把他的存款本金提现到自己的账号上。
最后我们看一下官方的修复方法:
补丁中并未直接去约束deposit_note_account账号,而是去除了burn操作的PDA签名,并将authority权限改成了depositor,这样的话用户将无法直接调用这里的函数进行提现,而是要通过另一个函数withdraw()?去间接调用,而在withdraw()?函数中账号宏定义已经进行了严密的校验,恶意用户如果传入的是他人的LP账号,将无法通过宏规则的验证,将无法通过宏规则的验证,因为depositor需要满足signer签名校验,无法伪造成他人的账号。
programs/jet/src/instructions/withdraw.rs
总结
本次漏洞的发现过程比较有戏剧性,漏洞的发现人@charlieyouai在他的个人推特上分享了漏洞发现的心路历程,当时他发现burn的权限是market_authority,用户无法进行签名,认为这是一个bug,会导致调用失败且用户无法提款,于是给官方提交了一个赏金漏洞,然后就去吃饭睡觉打豆豆了。
而后官方开发者意识到了问题的严重性,严格地说,他们知道这段代码没有无法提现的漏洞,而是人人都可以提现啊,老铁,一个能良好运行的bug你知道意味着什么吗?!所幸的是没有攻击事件发生。
目前在Solana上发生过多起黑客攻击事件均与账号校验问题有关,慢雾安全团队提醒广大Solana开发者,注意对账号体系进行严密的审查。
撰文:TimDenning编译:TechFlowIntern通过写作在网上赚钱仍然是新鲜的。在过去,你必须成为科学家,想出一些创造性的方法,让你的听众为你的文字付费.
什么是宇宙富豪Monopolon?小时候大家都玩过“大富翁”游戏——用一对骰子和一叠纸币组成的单人棋盘游戏.
出于安全性和活跃性的考虑,Etherum选择了多客户端架构。为了鼓励质押者将他们的设置多样化,对相关的失败处罚更高.
作者:KatieHaun,HaunVentures创始人原标题:IntroducingHaunVentures 编译:谷昱,链捕手 今天,我们将介绍?HaunVentures.
作者:Polynya 去年,我一直为传播“模块化区块链”这个meme而感到惭愧,当然,还有一些更具影响力的参与者,比如Bankless、Celestia、TheDailyGwei等.
作者:ChrisDixon编译:Kxp,律动BlockBeats本文梳理自a16z合伙人ChrisDixon在个人社交媒体平台上的观点.