ارز دیجیتالاقتصادی

Kasplex KRC-20 Indexer Signature Bypass Drains Two Token Pools


خوراکی های کلیدی

پنج تراکنش، بدون کلید خصوصی

قرار است یک کلید خصوصی خط بین داشتن رمزارز و صرفاً دانستن محل قرارگیری آن باشد. در 20 سپتامبر، یک نفر راهی برای دور زدن این فرض پیدا کرد برای توکن های KRC-20 بدون شکستن زنجیره پایه کسپا.

مهاجم 186,425,259 ZEAL و 54,397,983,246 NACHO را از یک آدرس نگهبانی پل منتقل کرد، حتی اگر کلید خصوصی آن را کنترل نکردند. آن توکن‌ها سپس به همان آدرس نگهبانی که سپرده‌های پل معمولی بود، بر روی لایه EVM آزمایشگاه‌های Igra و Kasplex L2 برگردانده شدند و در داخل ریخته شدند. استخرهای نقدینگی مبادله غیرتمند.

در زمان نشستن گرد و غبار، تعادل L2 ZEAL و NACHO مهاجم خالی بود، در حالی که استخرهای آسیب دیده بین 94 تا 99.6 درصد ارزش سمت KAS خود را از دست داده بودند. این شکار است: لایه یک کسپا (L1) دقیقاً همان کاری را که قرار بود انجام دهد انجام داد.

امضای خالی که هنوز گذشت

مالکیت رمز KRC-20 مستقیماً با اجماع Kaspa اعمال نمی شود. دستورالعمل‌های توکن در تراکنش‌های Kaspa قرار می‌گیرند، در حالی که یک فهرست‌ساز خارج از زنجیره Kasplex این دستورالعمل‌ها را می‌خواند و تعیین می‌کند که چه کسی مالک چه چیزی است. به طور معمول، انتقال KRC-20 حاوی یک کلید عمومی، دستورالعمل های رمز و یک امضای معتبر است. مهاجم آن ساختار آشنا را حفظ کرد اما یک امضای خالی ارائه کرد و بعد از OP_ENDIF یک OP_NOT اضافه کرد.

منبع تصویر: X

یک امضای خالی باعث می‌شود که OP_CHECKSIG به‌جای اینکه تراکنش را کاملاً از بین ببرد، false را بازگرداند. OP_NOT اضافی آن نتیجه را به حالت درست برگرداند و کاسپا را با یک تراکنش معتبر باقی گذاشت. هیچ چیز در لایه اجماع از ریل خارج نشده بود. نمایه ساز داستان دیگری بود. پاکت KRC-20 را تشخیص داد اما نیازی نداشت که اسکریپت دقیقاً با قالب متعارف مطابقت داشته باشد. در نتیجه این انتقال جعلی را مشروع دانست. API خود Kasplex حتی opAccept: 1 را در اولین تراکنش جعلی ZEAL برگرداند.

هر کسی می تواند جعل را بسازد

بدترین تغییر این بود که مهاجم نیازی به کشف برخی از اعتبارات پنهان نداشت. یک آدرس استاندارد Kaspa کلید عمومی مورد نیاز برای ساخت عملیات جعلی KRC-20 را نشان می دهد. یعنی انتقال توکن ها به آدرس دیگری مشکل اساسی را حل نمی کند. تا زمانی که نمایه ساز وصله نشود و تاریخچه آن مجدداً نمایه شود، از نظر تئوری می توان از همین نقص در برابر موجودی های KRC-20 در جاهای دیگر استفاده کرد.

پنج تراکنش باعث جعل انتقال ZEAL و NACHO شد. در مقابل، 9 برداشت کوچک یک واحدی، واقعاً توسط نگهبان امضا شد و به نظر می‌رسد که در حال بررسی کارآمد بودن مسیر خروج بوده‌اند. جالب اینجاست که تراکنش های مشروع همان معاملات کوچک بودند. کیف پول حضانت تقریباً 50 توکن KRC-20 دیگر را در خود جای داده بود. مهاجم دو نفر را انتخاب کرد.

توکن ها هنوز وجود دارند، اما پشتوانه آن نیست

یکشنبه صبح، ایگرا گفت کل دارایی‌های ZEAL و NACHO کیف‌پول نگهبانی گرفته شد و 97,651,212 ZEAL و 42,570,879,908 NACHO در شبکه‌های لایه 2 بدون پشتوانه کامل L1 باقی ماند. 4.5 میلیارد NACHO دیگر با مهاجم در L1 باقی مانده است.

Igra خروج iKAS به Kaspa L1 و Hyperlane را متوقف کرد، در حالی که به کاربران نسبت به پل زدن توکن‌های KRC-20، خرید ZEAL یا NACHO در صرافی‌های غیرمتمرکز L2 (DEX) یا افزودن نقدینگی به استخرهای آسیب‌دیده هشدار داده شد. دارایی‌های بومی KAS، Kaspa اجماع و Igra که با توکن‌های KRC-20 پل ارتباطی نداشتند، تحت تأثیر قرار نگرفتند.

تعمیر نرم افزار به تنهایی مشکلات را پاک نمی کند. Zealous Swap می‌گوید که اپراتورها باید ایندکس‌کننده را وصله کنند و تاریخچه آن را مجدداً فهرست کنند و امضاهای خالی، برچسب‌ها و اسکریپت‌های نادرست را که فراتر از OP_ENDIF ادامه می‌دهند را رد کنند. در همین حال، Nacho the Kat می‌گوید که جامعه قصد دارد به سمت KCC-20 حرکت کند، استانداردی که برای قرار دادن قوانین توکن در اسکریپت‌های اعمال شده توسط خود شبکه طراحی شده است.

این مشکل به دنبال مجموعه‌ای از سوء استفاده‌ها، باگ‌ها، هک‌ها و نقض داده‌ها در چند هفته گذشته است. روز شنبه، Blink Wallet ارائه‌دهنده زیرساخت‌های نگهداری و غیرقانونی شبکه لایتنینگ فاش کرد که «چند ده» حساب نگهبانی تخلیه شده‌اند. شرکت امنیت سایبری DCENT شاهد حذف کیف‌پول‌های برنامه DCENT در این هفته نیز بود. این زمان زمانی اتفاق می‌افتد که حملات امنیت سایبری افزایش یافته است و برخی گمان می‌کنند که هوش مصنوعی به این موج از بهره‌برداران کمک می‌کند.

ضربه زدن به کیف پول توسط مهاجم،

ضربه زدن به کیف پول توسط مهاجم، “چند ده” حساب نگهداری تخلیه شد

روز شنبه، پلتفرم پرداخت شبکه لایتنینگ Blink Wallet، که هم خدمات نگهداری و هم غیرحضور را ارائه می دهد، فاش کرد که یک مهاجم…

ضربه زدن به کیف پول توسط مهاجم،

اخبار بیت کوین دات کام

ضربه زدن به کیف پول توسط مهاجم، “چند ده” حساب نگهداری تخلیه شد

روز شنبه، پلتفرم پرداخت شبکه لایتنینگ Blink Wallet، که هم خدمات نگهداری و هم غیرحضور را ارائه می دهد، فاش کرد که یک مهاجم…

ضربه زدن به کیف پول توسط مهاجم،

اخبار بیت کوین دات کام

ضربه زدن به کیف پول توسط مهاجم، “چند ده” حساب نگهداری تخلیه شد

روز شنبه، پلتفرم پرداخت شبکه لایتنینگ Blink Wallet، که هم خدمات نگهداری و هم غیرحضور را ارائه می دهد، فاش کرد که یک مهاجم…



منبع

دیدگاهتان را بنویسید

دکمه بازگشت به بالا