การโจมตี Kasplex KRC-20 Indexer ทำให้สูญเสียพูลโทเคนสองพูล

3 ชั่วโมง ที่ผ่านมา
อ่าน 9 นาที
3 มุมมอง

การโจมตีที่เกิดขึ้นในระบบ Kaspa

สุดสัปดาห์นี้ ผู้โจมตีได้ดึง 186.4 ล้าน ZEAL และ 54.4 พันล้าน NACHO จากกระเป๋าเงินสะพาน Kaspa KRC-20 โดยไม่ต้องใช้คีย์ส่วนตัว จากนั้นได้รีไซเคิลโทเคนผ่านเครือข่ายเลเยอร์สอง (L2) และขายเข้าสู่พูลสภาพคล่อง สิ่งที่น่าสังเกตคือ Kaspa เองไม่ได้ถูกแฮ็ก การทำธุรกรรมที่ถูกต้องห้ารายการทำให้ระบบดัชนีออฟชันหลอกให้รับรู้การโอนที่ไม่มีใครได้ลงนามจริง ๆ ส่งผลให้โทเคนที่ถูกเชื่อมโยงไม่มีการสนับสนุน และพูลบางแห่งสูญเสียมูลค่า KAS ข้างเคียงไปถึง 99.6%.

การค้นพบวิธีการโจมตี

คีย์ส่วนตัวควรเป็นเส้นแบ่งระหว่างการเป็นเจ้าของคริปโตและการรู้ว่าอยู่ที่ไหน เมื่อวันที่ 20 กันยายน มีคนค้นพบวิธีหลีกเลี่ยงสมมติฐานนี้สำหรับโทเคน KRC-20 โดยไม่ทำลายเชนหลักของ Kaspa เลย ผู้โจมตีได้ย้าย 186,425,259 ZEAL และ 54,397,983,246 NACHO จากที่อยู่การดูแลสะพาน แม้ว่าจะไม่ได้ควบคุมคีย์ส่วนตัวของมัน โทเคนเหล่านั้นถูกส่งกลับไปยังที่อยู่การดูแลเดียวกันในฐานะการฝากสะพานปกติ ซึ่งถูกสร้างขึ้นบนเลเยอร์ EVM ของ Igra Labs และ Kasplex L2 และถูกทิ้งลงในพูลสภาพคล่อง Zealous Swap.

ผลกระทบจากการโจมตี

เมื่อฝุ่นตกลง ผู้โจมตีมียอด ZEAL และ NACHO บน L2 ว่างเปล่า ขณะที่พูลที่ได้รับผลกระทบสูญเสียมูลค่า KAS ข้างเคียงระหว่าง 94% ถึง 99.6%. ที่นี่คือจุดที่น่าสนใจ: เลเยอร์หนึ่ง (L1) ของ Kaspa ทำสิ่งที่มันควรจะทำ KRC-20 การเป็นเจ้าของโทเคนไม่ได้ถูกบังคับโดยความเห็นพ้องของ Kaspa โดยตรง คำสั่งโทเคนอยู่ภายในธุรกรรมของ Kaspa ขณะที่ดัชนี Kasplex ออฟชันอ่านคำสั่งเหล่านั้นและกำหนดว่าใครเป็นเจ้าของอะไร.

การทำธุรกรรมที่ผิดปกติ

โดยปกติแล้ว การโอน KRC-20 จะมีคีย์สาธารณะ คำสั่งโทเคน และลายเซ็นที่ถูกต้อง ผู้โจมตีรักษาโครงสร้างที่คุ้นเคยนั้นไว้ แต่ให้ลายเซ็นว่างเปล่าและเพิ่ม OP_NOT หลัง OP_ENDIF.

ลายเซ็นว่างเปล่าทำให้ OP_CHECKSIG คืนค่าผลลัพธ์เป็น false แทนที่จะฆ่าธุรกรรมโดยตรง OP_NOT เพิ่มเติมกลับผลลัพธ์นั้นเป็น true ทำให้ Kaspa มีธุรกรรมที่ถูกต้อง ไม่มีอะไรผิดปกติที่ชั้นความเห็นพ้อง.

การตอบสนองต่อการโจมตี

Igra หยุดการออก iKAS ไปยัง Kaspa L1 และการโอน Hyperlane ขณะที่ผู้ใช้ถูกเตือนเกี่ยวกับการเชื่อมโยงโทเคน KRC-20 การซื้อ ZEAL หรือ NACHO บนการแลกเปลี่ยนแบบกระจายศูนย์ (DEXs) บน L2 หรือการเพิ่มสภาพคล่องในพูลที่ได้รับผลกระทบ KAS ดั้งเดิม ความเห็นพ้องของ Kaspa และสินทรัพย์ Igra ที่ไม่ได้เป็นโทเคน KRC-20 ที่เชื่อมโยงถูกอธิบายว่าไม่ได้รับผลกระทบ.

การแก้ไขปัญหา

การแก้ไขซอฟต์แวร์เพียงอย่างเดียวจะไม่ทำให้ปัญหาหมดไป Zealous Swap กล่าวว่า ผู้ดำเนินการจำเป็นต้องแก้ไขดัชนีและจัดทำดัชนีประวัติใหม่ ปฏิเสธลายเซ็นว่างเปล่า แท็กที่ผิดรูปแบบ และสคริปต์ที่ดำเนินการต่อไปหลัง OP_ENDIF.

ขณะนี้ Nacho the Kat กล่าวว่า ชุมชนตั้งใจที่จะย้ายไปยัง KCC-20 ซึ่งเป็นมาตรฐานที่ออกแบบมาเพื่อใส่กฎโทเคนลงในสคริปต์ที่บังคับโดยเครือข่ายเอง.

สถานการณ์ในวงกว้าง

ปัญหานี้เกิดขึ้นหลังจากการโจมตี การบกพร่อง แฮ็ก และการละเมิดข้อมูลจำนวนมากในช่วงไม่กี่สัปดาห์ที่ผ่านมา เมื่อวันเสาร์ ผู้ให้บริการโครงสร้างพื้นฐาน Lightning Network ทั้งการดูแลและไม่ดูแล Blink Wallet เปิดเผยว่ามีกระเป๋าเงินการดูแล “ไม่กี่สิบ” รายการถูกดึงออกไป บริษัทความปลอดภัยไซเบอร์ DCENT พบว่า DCENT App Wallet ถูกดูดออกในสัปดาห์นี้เช่นกัน.

เวลานี้มาพร้อมกับการโจมตีทางไซเบอร์ที่เพิ่มขึ้น และบางคนสงสัยว่า AI กำลังช่วยเหลือคลื่นของผู้โจมตีเหล่านี้.

ล่าสุดจาก Blog