OrionProtocol, yeniden giriş saldırısına uğradı, 2.9 milyon USDT ve BUSD kaybetti.

robot
Abstract generation in progress

OrionProtocol Yeniden Giriş Saldırısı Olayı Analizi

2023 yılı 2 Şubat öğleden sonra, Ethereum ve Binance zincirindeki OrionProtocol, akıllı sözleşme açığı nedeniyle yeniden giriş saldırısına uğradı ve yaklaşık 2,9 milyon dolar kayba neden oldu. Kesin kayıplar, Ethereum'daki 2.844.766 USDT ve Binance zincirindeki 191.606 BUSD'yi içermektedir.

Saldırı Süreci Analizi

Saldırgan öncelikle bir Token sözleşmesi oluşturdu ve onu transfer ve yetkilendirme işlemlerine tabi tuttu, sonraki saldırı için hazırlık yaptı. Ardından, saldırgan UNI-V2'nin swap yöntemini kullanarak borç aldı ve ExchangeWithAtomic sözleşmesinin swapThroughOrionPool yöntemini çağırarak token değişimi gerçekleştirdi.

Değişim yolu [USDC, saldırgan tarafından oluşturulan Token, USDT] olarak ayarlandı. Değişim sürecinde, saldırgan tarafından oluşturulan Token sözleşmesinde bir geri çağırma işlevi bulunduğundan, saldırgan Token'ın Transfer yöntemini kullanarak ExchangeWithAtomic sözleşmesinin depositAsset yöntemini geri çağırmaya devam edebildi ve bu da yeniden giriş saldırısının gerçekleştirilmesine neden oldu, böylece depozit miktarı sürekli olarak birikti. Sonunda, saldırgan para çekme işlemi ile kâr elde etti.

OrionProtocol Yeniden Giriş Saldırısı Analizi ile PoC

Güvenlik Açığı Analizi

Açığın özü, ExchangeWithAtomic sözleşmesindeki doSwapThroughOrionPool fonksiyonundadır. Bu fonksiyon, _doSwapTokens'ı yürütürken aşağıdaki sorunları barındırmaktadır:

  1. Transfer işlemi yapıldıktan sonra curBalance değişkeni güncellenir.
  2. "Kontroller-Etkiler-Etkileşimler" (Checks-Effects-Interactions) modeline uyulmamıştır.

Saldırganlar, sahte Token sözleşmesinin transfer fonksiyonuna geri çağırma işlevi ekleyerek bu açığı kullandılar, böylece transfer sırasında depositAsset fonksiyonunu çağırdı. Bu, curBalance değişkeninin yanlış güncellenmesine neden oldu ve saldırgan, flash kredi geri ödendikten sonra withdraw fonksiyonu üzerinden fazla fonları çekme imkanı buldu.

OrionProtocol yeniden giriş saldırısı analizi ve PoC

OrionProtocol Reentrancy Attack Analysis with PoC

OrionProtocol tekrar giriş saldırısı analizi ile PoC

OrionProtocol Reentrancy Saldırı Analizi ile PoC

OrionProtocol yeniden giriş saldırısı analizi PoC ile

OrionProtocol tekrar giriş saldırısı analizi ile PoC

OrionProtocol Yeniden Giriş Saldırısı Analizi ile PoC

OrionProtocol Yeniden Giriş Saldırısı Analizi ile PoC

OrionProtocol Yeniden Giriş Saldırısı Analizi ile PoC

OrionProtocol Yeniden Giriş Saldırısı Analizi Ek PoC

Fon Akışı

Saldırganın başlangıç sermayesi bir ticaret platformunun sıcak cüzdan hesabından gelmektedir. Elde edilen 1,651 ETH'nin 657.5'i hala saldırganın cüzdan adresinde bulunmaktadır, geri kalanı ise karıştırma hizmeti aracılığıyla transfer edilmiştir.

Önleme Önerileri

Benzer saldırıları önlemek için proje ekibinin dikkat etmesi gereken noktalar şunlardır:

  1. Sözleşme tasarımı sırasında birden fazla Token ve değişim yollarının getirebileceği beklenmedik durumları dikkate almak gerekir.
  2. "Kontrol - Etki - Etkileşim" kodlama standartlarına sıkı sıkıya uyun, önce değerlendirme yapın, ardından durum değişkenlerini güncelleyin, en son olarak dış çağrıları gerçekleştirin.
  3. Fon transferi ile ilgili kritik işlemler için daha sıkı güvenlik kontrolleri ve kısıtlamalar uygulanmalıdır.
  4. Düzenli olarak sözleşme güvenlik denetimleri yapın, potansiyel açıkları zamanında tespit edin ve düzeltin.

Bu olay, akıllı sözleşme geliştirmede güvenliğin son derece önemli olduğunu bir kez daha hatırlatıyor. Proje sahipleri her zaman dikkatli olmalı ve sözleşme risklerini en aza indirmek için çok katmanlı koruma önlemleri almalıdır.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
GateUser-4745f9cevip
· 13h ago
Bir başka yeniden giriş saldırısı! İşler bitti.
View OriginalReply0
OptionWhisperervip
· 08-16 06:37
Yine gitti.
View OriginalReply0
CryptoGoldminevip
· 08-16 06:37
Açıklar, varlık negatif getiri oranıdır.
View OriginalReply0
RektButSmilingvip
· 08-16 06:35
Yine bir güvenlik açığı mı?
View OriginalReply0
GasSavingMastervip
· 08-16 06:35
Yine bir yeniden giriş saldırısı mı?
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)