StrongBlock mất 72.000 USD sau khi kẻ tấn công chiếm đoạt hệ thống quản trị bị bỏ rơi

2 giờ trước đây
9 phút đọc
4 lượt xem

Cuộc Tấn Công vào StrongBlock: Thiệt Hại 72.000 USD

Một kẻ tấn công đã rút khoảng 72.000 USD giá trị của các token STRONGSTRNGR sau khi kiểm soát hệ thống quản trị on-chain bị bỏ rơi của StrongBlock thông qua một đề xuất độc hại. Theo công ty bảo mật blockchain Defimon Alerts, kẻ tấn công đã có đủ quyền bỏ phiếu trong quản trị của StrongBlock để thông qua một đề xuất cuối cùng chuyển giao quyền kiểm soát quản trị của hợp đồng Governor của giao thức trước khi các quỹ bị rút.

Chiếm quyền quản trị – Thiệt hại 72.000 USD
Token: $STRONG
Mạng: Ethereum

Kẻ tấn công đã khai thác Governor on-chain bị bỏ rơi của StrongBlock. Nắm giữ phần lớn token bỏ phiếu STRONG gần như vô giá trị, họ đã đệ trình một đề xuất gọi setPendingAdmin(attacker).

Thay vì khai thác một lỗ hổng trong các hợp đồng thông minh của StrongBlock, kẻ tấn công đã sử dụng quy trình quản trị của giao thức để có quyền truy cập đặc quyền. Sau khi có được quyền quản trị, kẻ tấn công đã nâng cấp proxy Governor lên một triển khai mới cho phép gọi hợp đồng tùy ý bằng quyền hạn của Governor. Sự cố này bổ sung vào một loạt các sự kiện an ninh trong lĩnh vực crypto gần đây đã nhắm vào các hệ thống quản trị, cơ sở hạ tầng hỗ trợ và phần mềm ví thông qua các con đường tấn công khác nhau, thay vì chỉ dựa vào lỗi hợp đồng thông minh.

Trước khi cuộc tấn công diễn ra, kẻ tấn công đã tích lũy được phần lớn token quản trị STRONG của giao thức, mà Defimon Alerts mô tả là đã trở nên gần như vô giá trị sau khi dự án bị bỏ rơi. Nắm giữ đủ quyền bỏ phiếu, kẻ tấn công đã đệ trình một đề xuất quản trị chỉ đạo hợp đồng Upgrader của Governor thực hiện setPendingAdmin(attacker), khiến địa chỉ của kẻ tấn công trở thành quản trị viên tạm thời. Thay vì vượt qua quản trị, đề xuất đã tiến triển qua mọi giai đoạn cần thiết. Nó nhận đủ phiếu bầu, vào hàng đợi và được thực hiện theo quy trình quản trị bình thường của giao thức, cuối cùng chuyển giao quyền kiểm soát quản trị của proxy Governor cho kẻ tấn công.

Quyền quản trị sau đó cho phép kẻ tấn công thay thế triển khai Governor bằng một hợp đồng tối thiểu, chưa được xác minh chứa một hàm forward(address, bytes). Theo Defimon Alerts, hàm này bị giới hạn cho tài khoản sở hữu bên ngoài của kẻ tấn công và thực sự phục vụ như một cơ chế gọi tùy ý, cho phép kẻ tấn công thực hiện các giao dịch với quyền hạn của Governor trên các hợp đồng của StrongBlock. Các chuyển giao token đã xảy ra trong giao dịch sau. Sử dụng triển khai đã nâng cấp, kẻ tấn công đã thực hiện các giao dịch chuyển tài sản từ pool của giao thức thay vì khai thác một lỗi trong logic hợp đồng của giao thức. Defimon Alerts cho biết kẻ tấn công đã loại bỏ 32.695 token STRONG cùng với 383.447 STRNGR, đưa giá trị ước tính của tài sản bị đánh cắp lên khoảng 72.000 USD. Công ty bảo mật đã mô tả sự cố này là một cuộc chiếm quyền quản trị vì mọi hành động quan trọng, bao gồm thay đổi quản trị viên và nâng cấp hợp đồng, đều diễn ra thông qua quyền quản trị thay vì một lỗ hổng phần mềm.

Bằng cách thay thế triển khai Governor trước khi chuyển tiền, kẻ tấn công đã biến hợp đồng quản trị thành cơ chế được sử dụng để ủy quyền cho các chuyển giao. Các sự cố an ninh gần đây đã chứng minh rằng kẻ tấn công ngày càng nhắm vào các phần khác nhau của cơ sở hạ tầng crypto. Cuối tháng trước, giao thức perpetual phi tập trung Ostium đã kết luận rằng kẻ tấn công đã đánh cắp 23,75 triệu USDC sau khi có quyền truy cập trái phép vào cơ sở hạ tầng off-chain của nó, thay vì khai thác các lỗ hổng trong các hợp đồng thông minh của nó. Theo báo cáo hậu sự cố của Ostium, các báo cáo giá BTC-USD giả mạo được gửi qua cơ sở hạ tầng đáng tin cậy đã cho phép kẻ tấn công tạo ra lợi nhuận giao dịch giả tạo được thanh toán chống lại kho thanh khoản OLP công khai của giao thức. Phân tích trước đó từ công ty bảo mật blockchain Blockaid cũng kết luận rằng các báo cáo oracle bị thao túng, thay vì lỗi trong mã hợp đồng, đã cho phép khai thác.

Riêng biệt, sự cố ví Coldcard bắt nguồn từ một vấn đề firmware được giới thiệu trong một bản cập nhật phần mềm vào tháng 3 năm 2021. Các đội kỹ thuật và bảo mật Bitcoin của Coinkite và Block đã kết luận rằng firmware bị ảnh hưởng đã tạo ra các seed ví bằng cách sử dụng một bộ sinh số ngẫu nhiên giả định thay vì bộ sinh số ngẫu nhiên phần cứng như dự định, làm giảm độ ngẫu nhiên được sử dụng để tạo ra các khóa riêng. Galaxy Research đã xác nhận các vụ trộm tổng cộng 1.596 BTC trên khoảng 7.300 địa chỉ liên quan đến ba đợt tấn công. Công ty nghiên cứu cũng đã xác định một đợt tấn công phối hợp thứ tư nghi ngờ liên quan đến 448,7 BTC khác, mặc dù chưa bao gồm những địa chỉ đó trong tổng số đã xác nhận vì việc xác nhận thêm từ các nạn nhân vẫn đang chờ xử lý.

Sự cố Coldcard đã thúc đẩy các nhà phát triển xem xét một phần lớn hơn của hệ sinh thái phần mềm Bitcoin. Đầu tuần này, nhà phát triển Bitcoin Calle cho biết nhóm tình nguyện viên Bitcoin Red Team đã hoàn thành các đánh giá hỗ trợ AI và thủ công trên 390 kho lưu trữ liên quan đến Bitcoin, xác định 4.962 vấn đề bảo mật tiềm năng, bao gồm 720 được phân loại là mức độ cao hoặc nghiêm trọng. Theo Calle, khoảng 21,4% các phát hiện được báo cáo đã được tái tạo thông qua xác minh thủ công trước khi được công bố riêng cho các nhà phát triển bị ảnh hưởng. Chiến dịch đánh giá bao gồm các ví Bitcoin, thư viện mã hóa, phần mềm hạ tầng và các dự án mã nguồn mở khác. Calle cho biết OpenSats đang tài trợ khoảng 10.000 USD mỗi ngày cho chi phí máy tính, trong khi Kimi Moonshot đã cung cấp tài khoản AI và quyền truy cập vào mô hình Kimi K3 của mình để hỗ trợ nỗ lực này.

Không giống như vụ khai thác Ostium hoặc sự cố ví Coldcard, cuộc tấn công StrongBlock không dựa vào cơ sở hạ tầng bị xâm phạm, thao túng oracle hoặc điểm yếu mã hóa. Thay vào đó, kẻ tấn công đã đầu tiên chiếm quyền kiểm soát quản trị trước khi sửa đổi hợp đồng quản trị của giao thức. Theo Defimon Alerts, việc nâng cấp proxy Governor lên một triển khai chứa hàm forward(address, bytes) bị hạn chế đã cho phép ví của kẻ tấn công quyền hạn độc quyền để thực hiện các cuộc gọi tùy ý thông qua hợp đồng Governor. Các tài sản bị đánh cắp sau đó đã được chuyển giao bằng các quyền mà chính giao thức đã cấp sau khi đề xuất quản trị hoàn tất, minh họa cách mà các hệ thống quản trị bị bỏ rơi có thể tiếp tục thực hiện quyền kiểm soát quản trị đối với các hợp đồng giao thức ngay cả khi hoạt động phát triển đã phần lớn ngừng lại.