NEARレインボーブリッジ攻撃のレビュー:ハッカーは攻撃に失敗し、損失を被った

NEARレインボーブリッジ攻撃のレビュー:ハッカーは攻撃に失敗し、損失を被った

実際には攻撃は自動的に停止され、ブリッジファンドは損失を受けませんでしたが、攻撃者はいくらかのお金を失いました。

5月1日夕方、レインボーブリッジ付近で異常な活動があったため運休となった。当局は調査を開始した。ニア・エコシステムEVMチェーンAurora LabsのCEO、アレックス・シェフチェンコ氏は、Twitterで攻撃の詳細な説明を投稿した。 PANewsは関連コンテンツを次のように翻訳しました。

レインボーブリッジ攻撃について簡単に説明したいと思います。実際には攻撃は自動的に停止され、ブリッジファンドは損失を受けませんでしたが、攻撃者はいくらかのお金を失いました。 NEAR レインボーブリッジのブリッジングアーキテクチャは、このタイプの攻撃に抵抗するように設計されており、レインボーブリッジのセキュリティをより確実にするために、攻撃コストを高くするための追加対策も講じる必要があります。

レインボーブリッジ攻撃者の住所情報は次のとおりです。

攻撃者は5月1日にTornadoからETHを入手した後、攻撃を開始しました。ETHから入手した情報のスクリーンショットは次のとおりです。

攻撃者はこれらの資金を使用して契約を展開しました。この契約にいくらかの資金が預け入れられると、有効な Rainbow Bridge リレーとなり、偽のライト クライアント ブロックが送信される可能性があります。契約情報は下図の通りです。

攻撃者は、次の図に示すように、リピーターの前を「走る」機会を捉えようとしましたが、失敗しました。

その後、攻撃者は 5 時間後に同様の攻撃トランザクション (ブロック時刻が不正確) を送信することを決定し、次の図に示すように、以前に送信されたブロックを正常に置き換えました。

しかしすぐに、レインボーブリッジのブリッジウォッチドッグは、攻撃者が送信したブロックが NEAR ブロックチェーン内に存在しないことを発見し、次のスクリーンショットに示すように、チャレンジトランザクションを作成して Ethereum に送信しました。

すぐに、MEV ロボットはトランザクションを検出し、トランザクションを事前に実行すれば 2.5 ETH の利益が得られることを発見したため、MEV ロボットはトランザクションを実行しました。スクリーンショットは次のとおりです。

その結果、NEAR Rainbow Bridge Watchdog のトランザクションは失敗しましたが、MEV ロボットのトランザクションは成功し、攻撃者が作成したブロックはロールバックされました。それから数分後、レインボーブリッジリピーターが新しいブロックを送信しました。スクリーンショットは次のとおりです。

その後、当社のネットワーク上でこの異常な動作を発見し、すべてのコネクタを一時停止しながら調査を開始しました。すべての事実が明らかになった後、コネクタを復元しました。

ここでは、この事件に関する 4 つの結論を報告します。

結論 1: NEAR Rainbow Bridge は攻撃に対して完全に自動的に対応しました。ユーザーは何も起こったことに気付かず、双方向の取引にはまったく影響がありませんでした。

結論 2:イーサリアムの高額な手数料 (およびブロックリレーの遅延) と、レインボーブリッジウォッチドッグが適切に実行されているかどうかを常にチェックしていることが原因で、攻撃者がレインボーブリッジ接続を放棄した可能性があります (重要な注意: 監査人 @sigp_io の報告によると、ウォッチドッグトランザクションが最初に MEV ロボットによって実行されることを知るのに少なくとも 6 か月かかりました。このメカニズムを保持する主な理由は、MEV ロボットがトランザクションをできるだけ早く実行する方法を知っているため、追加の保護を実現するためです)。チャレンジが成功したため、攻撃者は 2.5 ETH を失いましたが、これは最終的に MEV ロボットに支払われました。

結論 3:チャレンジ支払いメカニズムを少し再設計して、リレーヤーのステークのほとんどが契約に残るようにし (つまり、この時点では攻撃者が勝利する)、ウォッチドッグ (または MEV ロボット) にも一定額を支払います。

結論 4:同時に、リレーヤーのステーキング要件を何倍にも増やす予定なので、将来同様の攻撃が再び実行された場合、攻撃者はより多くの資金を費やす必要があるかもしれません。攻撃者が失った資金は、バグ報奨金や追加の監査費用の支払いに使用されます。

最後に、参考までにいくつか情報があります。私の知る限り、NEAR Rainbow Bridge には現在、24 時間 365 日稼働している「ウォッチドッグ」が約 5 台あります。この状況を知っている人は多くないと思います (これは内部者を保護する手段でもあります)。そのため、ユーザーは単に「ウォッチドッグ」スクリプトを実行するだけで、トランザクションのセキュリティをさらに強化できます。

フロントランニングにより失敗する「ウォッチドッグ」トランザクションごとに、攻撃者のエクイティの一部が手動プロセスを通じて報酬として支払われます。もしこのようなことが起こったら、私にメッセージを送ってください。ブロックチェーン分野で革新に取り組むすべての人が、自動化システム、通知、バグ報奨金、内部監査と外部監査など、利用可能なあらゆる手段を通じて、製品のセキュリティと堅牢性に十分な注意を払うことを願っています。

エコシステムの中核作業の安定性を確保するために、Aurora Labs は、最も安全なテクノロジーの開発を継続するために最善を尽くします。

<<:  暗号通貨はインターネットベースの宗教的ギャンブルの一種なのでしょうか?

>>:  暗号通貨と株式は混在、ビットコインはアルトコインを上回る

推薦する

半減後のマイニングマシンの流動性「ボトルネック」

ビットコインの半減期まではまだ約2週間あります。通貨の価格は多くのショックを経験した後、底を打って回...

ブロックチェーン所有権スタートアップのBitmarkがシード資金として170万ドルを調達

台湾を拠点とするブロックチェーン所有権スタートアップのBitmarkは本日、シード資金として170万...

Changyou、ブロックチェーン上のポイントのトークン化が進行中

ポイントは、顧客ロイヤルティ プログラムの重要な手段として、ますます多くの小売業者によって利用されて...

プロトスクール |分散型データ構造 - データ構造

コードチャレンジに進む前に、分散型 Web の背後にある概念をいくつか見てみましょう。他のチュートリ...

AMDとNvidiaのマイニングチップの損失は予想よりも長引くだろう

ロシアのニュースサイトRBCのアナリスト、ミッチ・スティーブス氏は、高品質の暗号通貨マイニングGPU...

2020 年のビットコイン「バブル」はいつ崩壊するのでしょうか?

ここ数週間、数日間で暗号通貨市場は再び爆発的に上昇し、ビットコインは時価総額で史上最高値を更新し、2...

特別インタビュー:ファクトムのCEOピーター・カービー氏が語る中国におけるブロックチェーンの取り組み

中国が世界第2位の経済大国であることは周知の事実です。 2008年、中国は世界で最も多くのインターネ...

ビットコインは金を超える:BTCの世界的な使用量は1995年のインターネットと同等

海外メディアの報道によると、ビットコインを使用する世界の人口の割合は、1995年のインターネット利用...

暗号通貨の世界がアベンジャーズのゲームだとしたら、サノスは誰になるでしょうか?

昨日の早朝、『アベンジャーズ4』が正式に始まりました。一夜にして、友人たちの輪はネタバレする側とネタ...

日本のGMO企業は3か月で2200万ドル以上の収益を上げ、マイニングの利益を示している

昨年9月、日本のIT企業GMOは仮想通貨マイニング業界への参入を発表し、北欧に大規模なマイニングファ...

ブロックチェーン: いつも「破壊」について話すのはやめましょう!鍵は「着地」です!

ハイテク業界にバブルと想像力がなければ、世界は前進できないでしょう。ブロックチェーンの開発についても...

グラフィックチュートリアル: DODO を採掘して最初の採掘ボーナスを獲得する方法を教えます

8月30日、分散型取引プラットフォーム「Uniswap」の取引量が初めてCoinbaseを上回った。...

カナン社の株価が29%急落!昨年の売上高は4億5000万、純損失は2億2000万だった。

財務報告によると、カナンテクノロジーの2020年第4四半期の総収入は3,824.6万元で、2019年...

ビットコインの半減サイクルが繰り返される:歴史は繰り返されるのだろうか?

ビットコインの過去のパターンは、2023年4月か5月の次の半減期イベントの前に急激な調整が起こる可能...

ネブラスカ州、州立銀行に仮想通貨サービスの提供を認める可能性

ネブラスカ州:ネブラスカ州の銀行は、仮想通貨ブームで現金が増加する中、ビットコインやその他のデジタル...