Kasplex KRC-20 Indexer: Lỗ Hổng Khiến Hai Quỹ Token Bị Cạn Kiệt

3 giờ trước đây
7 phút đọc
2 lượt xem

Cuộc Tấn Công Vào Ví Cầu Nối Kaspa KRC-20

Cuối tuần vừa qua, một kẻ tấn công đã rút 186,4 triệu ZEAL54,4 tỷ NACHO từ một ví cầu nối Kaspa KRC-20 mà không cần sở hữu khóa riêng của nó. Sau đó, kẻ này đã tái chế các token qua các mạng lớp hai (L2) và bán chúng vào các quỹ thanh khoản. Điều đáng chú ý là chính Kaspa không bị hack.

Chi Tiết Về Cuộc Tấn Công

Năm giao dịch hợp lệ đã đánh lừa một chỉ số ngoài chuỗi nhận diện các giao dịch mà không ai thực sự ký, để lại các token đã cầu nối không được bảo đảm và một số quỹ bị cắt giảm tới 99,6% giá trị bên KAS. Một khóa riêng được coi là ranh giới giữa việc sở hữu crypto và chỉ đơn giản là biết nơi nó nằm. Vào ngày 20 tháng 9, ai đó đã tìm ra cách để vượt qua giả định đó đối với các token KRC-20 mà không làm hỏng chuỗi cơ sở của Kaspa.

Kẻ tấn công đã chuyển 186,425,259 ZEAL54,397,983,246 NACHO từ một địa chỉ giữ cầu nối, mặc dù họ không kiểm soát khóa riêng của nó.

Các token đó sau đó được gửi trở lại cùng một địa chỉ giữ như các khoản gửi cầu nối thông thường, được đúc trên lớp EVM của Igra Labs và Kasplex L2, và được đổ vào các quỹ thanh khoản Zealous Swap. Khi mọi thứ lắng xuống, số dư L2 ZEAL và NACHO của kẻ tấn công đã trống rỗng, trong khi các quỹ bị ảnh hưởng đã mất từ 94% đến 99,6% giá trị bên KAS của chúng.

Vấn Đề Với Chỉ Số và Giao Dịch

Điều đáng chú ý là lớp một (L1) của Kaspa đã hoạt động đúng chức năng của nó. Quyền sở hữu token KRC-20 không được thực thi trực tiếp bởi sự đồng thuận của Kaspa. Các hướng dẫn token nằm bên trong các giao dịch của Kaspa, trong khi một chỉ số Kasplex ngoài chuỗi đọc các hướng dẫn đó và xác định ai sở hữu cái gì.

Thông thường, một giao dịch KRC-20 chứa một khóa công khai, hướng dẫn token và một chữ ký hợp lệ. Kẻ tấn công đã giữ cấu trúc quen thuộc đó nhưng cung cấp một chữ ký trống và thêm một OP_NOT sau OP_ENDIF. Một chữ ký trống khiến OP_CHECKSIG trả về false thay vì hủy bỏ giao dịch ngay lập tức. OP_NOT bổ sung đã đảo ngược kết quả đó về true, để lại Kaspa với một giao dịch hợp lệ.

Không có gì đã đi sai ở lớp đồng thuận. Chỉ số là một câu chuyện khác.

Nó nhận diện phong bì KRC-20 nhưng không yêu cầu kịch bản phải khớp chính xác với định dạng chuẩn. Do đó, nó đã ghi nhận giao dịch giả mạo như hợp pháp. API của Kasplex thậm chí còn trả về opAccept: 1 cho giao dịch ZEAL giả mạo đầu tiên.

Hệ Quả và Biện Pháp Khắc Phục

Điểm đáng chú ý nhất là kẻ tấn công không cần phát hiện một thông tin ẩn giấu nào. Một địa chỉ Kaspa tiêu chuẩn tiết lộ khóa công khai cần thiết để xây dựng hoạt động KRC-20 giả mạo. Điều đó có nghĩa là việc chuyển các token đến một địa chỉ khác không giải quyết được vấn đề cơ bản. Cho đến khi chỉ số được sửa chữa và lịch sử của nó được lập chỉ mục lại, lỗ hổng tương tự có thể lý thuyết được sử dụng chống lại số dư KRC-20 ở nơi khác.

Năm giao dịch đã giả mạo các giao dịch ZEAL và NACHO. Chín lần rút một đơn vị nhỏ, ngược lại, thực sự đã được ký bởi quyền giữ và dường như đã là các cuộc thăm dò để kiểm tra xem lối thoát có hoạt động hay không. Thú vị là, các giao dịch hợp pháp lại là những giao dịch nhỏ.

Ví giữ đã nắm giữ khoảng 50 token KRC-20 khác. Kẻ tấn công đã chọn hai. Vào sáng Chủ nhật, Igra cho biết toàn bộ số ZEAL và NACHO của ví giữ đã bị lấy đi, để lại 97,651,212 ZEAL42,570,879,908 NACHO trên các mạng Lớp 2 mà không có sự hỗ trợ đầy đủ từ L1. Một lượng 4,5 tỷ NACHO vẫn còn với kẻ tấn công trên L1.

Igra đã tạm dừng các lối thoát iKAS đến Kaspa L1 và các chuyển nhượng Hyperlane, trong khi người dùng được cảnh báo không nên cầu nối các token KRC-20, mua ZEAL hoặc NACHO trên các sàn giao dịch phi tập trung (DEXs) L2, hoặc thêm thanh khoản vào các quỹ bị ảnh hưởng.

Kết Luận

KAS gốc, sự đồng thuận của Kaspa và tài sản Igra mà không phải là các token KRC-20 đã cầu nối được mô tả là không bị ảnh hưởng. Việc sửa chữa phần mềm một mình sẽ không dọn dẹp được mớ hỗn độn. Zealous Swap cho biết các nhà điều hành cần sửa chữa chỉ số và lập chỉ mục lại lịch sử của nó, từ chối các chữ ký trống, các thẻ và kịch bản bị sai định dạng mà tiếp tục sau OP_ENDIF.

Nacho the Kat, trong khi đó, cho biết cộng đồng dự định chuyển sang KCC-20, một tiêu chuẩn được thiết kế để đưa các quy tắc token vào các kịch bản được thực thi bởi chính mạng lưới. Vấn đề này xảy ra sau một loạt các lỗ hổng, lỗi, hack và vi phạm dữ liệu trong vài tuần qua.

Vào thứ Bảy, nhà cung cấp cơ sở hạ tầng giữ và không giữ của Lightning Network, Blink Wallet, đã tiết lộ rằng “một vài chục” tài khoản giữ đã bị rút cạn. Công ty an ninh mạng DCENT cũng đã thấy các ví DCENT App bị siphon trong tuần này. Thời điểm này đến khi các cuộc tấn công mạng đã gia tăng, và một số người nghi ngờ AI đang hỗ trợ làn sóng kẻ khai thác này.