Хакеры взломали Cardano-мост Wanchain: украдено 515 млн NIGHT

BeInCrypto
Abrir en BeInCrypto
Хакеры взломали Cardano-мост Wanchain: украдено 515 млн NIGHT

Мост Wanchain для сети Cardano подвергся эксплойту. Инцидент подтвердила команда проекта. Из казны моста было выведено около 515 млн токенов NIGHT. По оценке BSCN, до атаки эта сумма составляла примерно $13 млн; другие источники оценивают стоимость выведенных активов примерно в $9 млн.

Редакция BeInCrypto собрала в одном обзоре все, что известно об инциденте к этой минуте.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш  телеграм-канал , обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Причина инцидента

Предварительное расследование BlockSec указывает, что корень проблемы — неинъективное кодирование подписанного сообщения в валидаторе TreasuryCheck. Валидатор — это программа-контракт, которая проверяет, можно ли одобрить операцию. «Неинъективное кодирование» означает, что разные наборы данных на входе могут превращаться в одну и ту же строку на выходе, то есть система перестает различать разные операции.

Механизм уязвимости, по описанию BlockSec, выглядел так:

подписанное сообщение формировалось сырой конкатенацией 14 полей redeemer переменной длины (через свертку AppendByteString) без разделителей и префиксов длины — redeemer это набор данных, который прикладывается к транзакции, чтобы контракт проверил ее правомерность; из-за этого разные наборы значений полей могли давать одну и ту же байтовую строку; одинаковая строка означала одинаковый хеш (цифровой отпечаток данных) и, как следствие, подпись, пригодную для повторного использования.

BlockSec подтвердила это, декомпилировав ончейн-байткод Plutus V2 (то есть восстановив исходную логику из кода контракта, работающего в сети) и раскодировав redeemer атакующего из транзакции эксплойта. Тот же байткод содержит встроенную функцию SerialiseData, однако она задействована только на пути сопоставления output-datum, а не при построении хеша для подписи. Применение Sha3_256(SerialiseData(...)) обеспечило бы однозначные границы полей в кодировке CBOR и предотвратило бы этот класс атак с повторным использованием подписи.

Чтобы понять эксплойт, достаточно одного простого примера. Директор одобрил цифровую комбинацию 12345 и заверил ее своей подписью. Подпись подтверждает всю комбинацию целиком, никаких пометок внутри нее нет.

Проверяющая программа делит комбинацию на два поля: «кому» и «сколько». По замыслу директора кому = 12, сколько = 345. Но в самой комбинации не записано, где проходит граница между полями. Комбинацию 12345 можно разделить и иначе: кому = 123, сколько = 45. Цифры не тронуты, комбинация та же, подпись подлинная — а получатель и сумма получаются другими.

Именно на этом и была построена атака: злоумышленник не подделывал подпись и не менял комбинацию, а сдвинул невидимую границу между полями. Подпись оставалась действительной, потому что подтверждает комбинацию целиком, но не то, как программа разделит ее на части.

Скриншот транзакции эксплойта в обозревателе CardanoscanСкриншот транзакции эксплойта в обозревателе Cardanoscan. Источник: cardanoscan

По данным Coinminutes, злоумышленники подделали сообщения, чтобы неправомерно эмитировать токены, а выведенные средства были обменяны на ADA в сети Cardano.

В официальном аккаунте Wanchain опубликовали уведомление о безопасности, посвященное мосту Cardano — BNB Chain. В нем команда сообщила следующее:

она осведомлена об инциденте, затронувшем этот мост и приведшем к выводу токенов NIGHT из контракта моста на Cardano; на время расследования мост отключен и недоступен для пользователей; разработчики обещают полную прозрачность и готовят подробное обновление по итогам расследования.

Последствия для рынка

NIGHT — нативный токен Midnight, ориентированного на приватность блокчейн-проекта, который развивается при поддержке Input Output (IO), компании, стоящей за Cardano. После инцидента цена NIGHT упала более чем на 30% в течение дня, опустившись в моменте до отметки около $0,016 и обновив исторический минимум.

обвал NIGHT График Midnight. Источник: X

В Midnight Foundation подчеркнули, что инцидент изолирован в пределах моста Wanchain Cardano — BNB и не затрагивает саму сеть Midnight. Согласно их заявлению:

протокол, сеть валидаторов, механизм консенсуса и ключевая инфраструктура остаются в безопасности и работают штатно; речь идет об инциденте на инфраструктуре стороннего моста, а не о проблеме с самим активом NIGHT или блокчейном Midnight; фонд поддерживает тесный контакт с Wanchain, и, по его оценке, произошедшее не меняет уровень безопасности и операционную целостность сети Midnight.

Читайте оригинальную статью Хакеры взломали Cardano-мост Wanchain: украдено 515 млн NIGHT от Евгения Лиходей на ru.beincrypto.com