NEARレインボーブリッジ攻撃のレビュー:ハッカーは攻撃に失敗し、損失を被った

NEARレインボーブリッジ攻撃のレビュー:ハッカーは攻撃に失敗し、損失を被った

実際には攻撃は自動的に停止され、ブリッジファンドは損失を受けませんでしたが、攻撃者はいくらかのお金を失いました。

5月1日夕方、レインボーブリッジ付近で異常な活動があったため運休となった。当局は調査を開始した。ニア・エコシステムEVMチェーンAurora LabsのCEO、アレックス・シェフチェンコ氏は、Twitterで攻撃の詳細な説明を投稿した。 PANewsは関連コンテンツを次のように翻訳しました。

レインボーブリッジ攻撃について簡単に説明したいと思います。実際には攻撃は自動的に停止され、ブリッジファンドは損失を受けませんでしたが、攻撃者はいくらかのお金を失いました。 NEAR レインボーブリッジのブリッジングアーキテクチャは、このタイプの攻撃に抵抗するように設計されており、レインボーブリッジのセキュリティをより確実にするために、攻撃コストを高くするための追加対策も講じる必要があります。

レインボーブリッジ攻撃者の住所情報は次のとおりです。

攻撃者は5月1日にTornadoからETHを入手した後、攻撃を開始しました。ETHから入手した情報のスクリーンショットは次のとおりです。

攻撃者はこれらの資金を使用して契約を展開しました。この契約にいくらかの資金が預け入れられると、有効な Rainbow Bridge リレーとなり、偽のライト クライアント ブロックが送信される可能性があります。契約情報は下図の通りです。

攻撃者は、次の図に示すように、リピーターの前を「走る」機会を捉えようとしましたが、失敗しました。

その後、攻撃者は 5 時間後に同様の攻撃トランザクション (ブロック時刻が不正確) を送信することを決定し、次の図に示すように、以前に送信されたブロックを正常に置き換えました。

しかしすぐに、レインボーブリッジのブリッジウォッチドッグは、攻撃者が送信したブロックが NEAR ブロックチェーン内に存在しないことを発見し、次のスクリーンショットに示すように、チャレンジトランザクションを作成して Ethereum に送信しました。

すぐに、MEV ロボットはトランザクションを検出し、トランザクションを事前に実行すれば 2.5 ETH の利益が得られることを発見したため、MEV ロボットはトランザクションを実行しました。スクリーンショットは次のとおりです。

その結果、NEAR Rainbow Bridge Watchdog のトランザクションは失敗しましたが、MEV ロボットのトランザクションは成功し、攻撃者が作成したブロックはロールバックされました。それから数分後、レインボーブリッジリピーターが新しいブロックを送信しました。スクリーンショットは次のとおりです。

その後、当社のネットワーク上でこの異常な動作を発見し、すべてのコネクタを一時停止しながら調査を開始しました。すべての事実が明らかになった後、コネクタを復元しました。

ここでは、この事件に関する 4 つの結論を報告します。

結論 1: NEAR Rainbow Bridge は攻撃に対して完全に自動的に対応しました。ユーザーは何も起こったことに気付かず、双方向の取引にはまったく影響がありませんでした。

結論 2:イーサリアムの高額な手数料 (およびブロックリレーの遅延) と、レインボーブリッジウォッチドッグが適切に実行されているかどうかを常にチェックしていることが原因で、攻撃者がレインボーブリッジ接続を放棄した可能性があります (重要な注意: 監査人 @sigp_io の報告によると、ウォッチドッグトランザクションが最初に MEV ロボットによって実行されることを知るのに少なくとも 6 か月かかりました。このメカニズムを保持する主な理由は、MEV ロボットがトランザクションをできるだけ早く実行する方法を知っているため、追加の保護を実現するためです)。チャレンジが成功したため、攻撃者は 2.5 ETH を失いましたが、これは最終的に MEV ロボットに支払われました。

結論 3:チャレンジ支払いメカニズムを少し再設計して、リレーヤーのステークのほとんどが契約に残るようにし (つまり、この時点では攻撃者が勝利する)、ウォッチドッグ (または MEV ロボット) にも一定額を支払います。

結論 4:同時に、リレーヤーのステーキング要件を何倍にも増やす予定なので、将来同様の攻撃が再び実行された場合、攻撃者はより多くの資金を費やす必要があるかもしれません。攻撃者が失った資金は、バグ報奨金や追加の監査費用の支払いに使用されます。

最後に、参考までにいくつか情報があります。私の知る限り、NEAR Rainbow Bridge には現在、24 時間 365 日稼働している「ウォッチドッグ」が約 5 台あります。この状況を知っている人は多くないと思います (これは内部者を保護する手段でもあります)。そのため、ユーザーは単に「ウォッチドッグ」スクリプトを実行するだけで、トランザクションのセキュリティをさらに強化できます。

フロントランニングにより失敗する「ウォッチドッグ」トランザクションごとに、攻撃者のエクイティの一部が手動プロセスを通じて報酬として支払われます。もしこのようなことが起こったら、私にメッセージを送ってください。ブロックチェーン分野で革新に取り組むすべての人が、自動化システム、通知、バグ報奨金、内部監査と外部監査など、利用可能なあらゆる手段を通じて、製品のセキュリティと堅牢性に十分な注意を払うことを願っています。

エコシステムの中核作業の安定性を確保するために、Aurora Labs は、最も安全なテクノロジーの開発を継続するために最善を尽くします。

<<:  暗号通貨はインターネットベースの宗教的ギャンブルの一種なのでしょうか?

>>:  暗号通貨と株式は混在、ビットコインはアルトコインを上回る

推薦する

ビットコインマイニングプールの簡単な歴史: 17以上のマイニングプールが運営を停止

今日、ベテランのビットコインマイニングプールBTCCが無期限に運営を停止すると発表したことで、暗号通...

ビットコイン企業ビットフューリーは1億ドルを投資して巨大なマイニングデータセンターを建設する予定

ビットコイン採掘会社ビットフューリーはジョージア州に100メガワットのビットコイン採掘データセンター...

ビットコインのマイニングは世界の電力消費量の0.59%を占め、これは英国で29年間分の水を温めるのに十分な量である。

ケンブリッジ大学のデータによると、世界の総発電量は現在25,082TWh、総消費電力は20,863T...

ETF 承認後のイーサリアムの今後は?

イーサリアムの将来展望スポットイーサリアム ETF がついに利用可能になりました。初期の取引量から判...

ブロックチェーンの3つの主要機能が音楽業界を完全に変える

著作権侵害や違法アクセスの蔓延により音楽業界の収益は減少しているため、デジタル音楽は実際に役立つ可能...

暗号通貨マイニング企業はワシントンでのロビー活動を強化するためデジタルエネルギー委員会を設立

仮想通貨マイナーは米国の政策において新たな発言力を持ちつつあり、規制当局と議会が仮想通貨規制の次のス...

Synereo「ブロックチェーン 2.0」: より優れた P2P 経済基盤?

Synereo は、分散型 Web アプリケーションの存在を可能にするプラットフォームであるブロッ...

証券時報:テンセントのインターネット金融事業が初のブロックチェーンクラウドサービスを構築

馬化騰は、テンセントのプラットフォームサービス全体を共有することで、テンセントクラウドの発展をサポー...

マイニング業界で生き残る方法:コイン価格と計算能力の間で綱渡り

最近のビットコインの急落と、マイニングマシンが1ポンド単位で売られているというニュースがネット上で広...

常徳はアメリカの未来都市で「万福コイン」大規模オンラインねずみ講事件を摘発した

7月20日、法制日報の記者が湖南省常徳市公安局から得た情報によると、同局は綿密な捜査を経て、アメリカ...

アリババクラウド起業家プログラムが3,500人民元のクラウドサーバー割引を無料で受け取る

Alibaba Cloud は、中国を代表するクラウド コンピューティング サービス プロバイダーと...

李小来は初めて反応した。「私は6桁のビットコインを持っていました」

李小来:これも後に大きな論争を巻き起こした写真です。それは5、6年前の写真のはずです。当時は世界がど...

中国中央銀行:2018年にさまざまな仮想通貨の整理を実施

改革と革新の取り組みをさらに強化し、中央銀行デジタル通貨の研究開発を着実に推進する中国人民銀行は20...

日本の金融庁がブロックチェーンアプリケーション開発を促進する方法について議論

クレイジーコメント:今年に入ってから、日本の金融庁は金融市場におけるブロックチェーンの応用戦略につい...