買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FIL幣 > Info

UNT:SMT/BEC 合約整數溢出解析——Solidity 合約中的整數安全問題_SMT

Author:

Time:1900/1/1 0:00:00

鏈聞ChainNews:

在傳統的桌面windows攻防對抗領域,伴隨著微軟和合作伙伴對軟件開發流程推行SDL規范,同時對安全投入的逐步加大,單一的封包超長和文件特定字段內容超長導致的溢出漏洞在一些大型軟件里幾乎絕跡。目前,零星剩下了一些整數類的漏洞。如去年的nginxcve-2017-7529。而區塊鏈方向,比較早的整數溢出類漏洞可追溯到2010年的比特幣大整數溢出,CVE-2010-5139,黑客通過整數溢出構造了大概92233720368

?//0-1=2**256-1functionunderflow()returns(uint256_underflow){uint256min=0;returnmin-1;}}

在線測試工具中編譯運行結果如下。

可以看到uint256當取最大整數值,上溢之后直接回繞返回值為0,uint256當取0下溢之后直接回繞,返回值為2^256-1。這是solidity中整數溢出場景的常規情況。

memory64已在DFINITY wasmtime部署:專注于DFINITY(ICP)和以太坊的全棧軟件開發人員“lastmjs.eth ∞”在推特上表示,memory64剛剛已在wasmtime(互聯網計算機DFINITY使用的Wasm runtime)中部署。這是一個主要的blocker,可以大大提高canister的容量上限(目前是大約4gb)。未來canister上限很快會被取消也未可知,甚至可能每canister達到TB級別。[2021/8/13 1:52:20]

1

functiondiv(uint256a,uint256b)internalconstantreturns(uint256){//assert(b>0);//Solidityautomaticallythrowswhendividingby0uint256c=a/b;//assert(a==b*ca%b);//Thereisnocaseinwhichthisdoesn'tholdreturnc;}

公告 | 火幣全球站暫停SMT充提業務:據火幣官方公告,由于SMT主網升級,火幣全球站現已暫停SMT的充幣和提幣業務。[2019/8/9]

functionsub(uint256a,uint256b)internalconstantreturns(uint256){assert(b<=a);returna-b;}

functionadd(uint256a,uint256b)internalconstantreturns(uint256){uint256c=ab;assert(c>=a);returnc;}}

可以看到相關的可能產生溢出的操作都單獨封裝成函數,加入assert斷言做判斷避免溢出。調用SafeMath庫的方法如下。

2.SMT合約中的整數安全問題簡析

與大型軟件或者操作系統動輒十萬行甚至千萬行代碼不同,智能合約的代碼行數通常不多,功能也不是很復雜。一起來看下SMT合約的相關代碼。

公告 | 火幣全球站將于11月7日11時暫停SMT舊幣提幣業務:據火幣公告,火幣全球站支持SMT主網切換,為了配合項目方做好換幣的相關準備工作,將于新加坡時間11月7日11時暫停舊幣提幣業務。用戶若在火幣全球站有SMT舊幣,火幣全球站將自動為其兌換為SMT新幣,無需做任何操作,也無需擔心的資產受到任何損失。待主鏈上線穩定后,用戶可提現SMT新幣,具體時間關注公告。[2018/11/6]

SMT的合約地址是https://etherscan.io/address/0x55f93985431fc9304077687a35a1ba103dc1e081#code問題存在于transferProxy()函數代碼如下

在進行加法操作的時候沒有采用Safemath庫進行約束。_feeSmt參數和_value參數均可以被外界進行控制,_feeSmt和value均是uint256無符號整數,相加后最高位舍掉,結果為0。

直接溢出繞過代碼檢查導致可以構造巨大數量的smt代幣并進行轉賬。

gate.io切換SmartMesh(SMT)新合約并開通充值提現公告:gate.io公告,SmartMesh團隊已經修復之前的智能合約問題,啟用新的智能合約,gate.io已經再次開通SMT充值提現,開通后可能出現劇烈市場波動,請注意價格變化,提前調整訂單。[2018/5/13]

攻擊者的惡意轉賬記錄可以從如下鏈接進行看到。https://etherscan.io/tx/0x1abab4c8db9a30e703114528e31dee129a3a758f7f8abc3b6494aad3d304e43f

3.BEC合約中的整數安全問題簡析

BEC的合約地址是0xC5d105E63711398aF9bbff092d4B6769C82F793D,合約代碼可以訪問etherscan的如下網址進行查看https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d#code。代碼一共是299行。

SMT與RDN合作推出SmartRaiden:今日SmartMesh官方推特發布,SmartMesh (SMT)和Raiden Network Token (RDN)合作推出了SmartRaiden開源技術,SmartRaiden 是移動版雷電網絡,有助于提高SmartMesh 系統的功能和可擴展性。[2018/4/17]

問題函數如下圖。

可以看到batchTransfer函數中,語句balances=balances.sub(amount)和balances]=balances].add(_value)中,調用Safemath庫中的安全函數來完成加減操作,但是在第三行代碼,uint256amount=uint256(cnt)*_value卻直接使用乘法運算符。

其中變量cnt為轉賬的地址數量,可以通過外界的用戶輸入_receivers進行控制,_value為單地址轉賬數額,也可以直接進行控制。乘法運算溢出,產生了非預期amount數值,并且外界可以通過調整_receivers和_value的數值進行操控。緊接著下面有一句對amount進行條件檢查的代碼require(_value>0&&balances>=amount);其中balances代表當前用戶的余額。amount代表要轉的總幣數。代碼意思為確保當前用戶擁有的代幣余額大于等于轉賬的總幣數才進行后續轉賬操作。因為通過調大單地址轉賬數額_value的數值,amount溢出后可以為一個很小的數字或者0,很容易繞過balances>=amount的檢查代碼。從而產生巨大_value數額的惡意轉賬。

攻擊者的惡意轉賬記錄,可以從如下鏈接看到https://etherscan.io/tx/0xad89ff16fd1ebe3a0a7cf4ed282302c06626c1af33221ebe0d3a470aba4a660f。

可以從代碼totalSupply進行看到,bec代幣總量共計才7000000000枚。

但是攻擊者通過溢出amount繞過后續require中的判定條件分別向兩個地址惡意轉賬了57,896,044,618,658,100,000,000,000,000,000,000,000,000,000,000,000,000,000,000.792003956564819968枚bec代幣。

4.合約整數漏洞事件總結

單純從技術上來說,smt和bec的本次合約的漏洞成因和利用都不復雜,均是通過構造惡意的整數溢出繞過條件檢查。相信以太坊生態下的其他數千種代幣的合約也不同程度的存在類似的整數漏洞安全隱患,由于Solidity合約是直接跟錢打交道,合約的安全開發和審計值得ICO項目方和Solidity開發人員投入更多時間和精力,確保合約的安全性。

參考鏈接:https://ethereumdev.io/safemath-protect-overflows/https://zhuanlan.zhihu.com/p/35989258?utm_medium=social&utm_member=ZjZlYmQ1MGZkMjZjZmJkNTE4MGFmMmExZjA5NTM0NmE=&utm_source=wechat_session&wechatShare=1&from=timeline&isappinstalled=0

更多精彩內容,關注鏈聞ChainNews公眾號,或者來微博@鏈聞ChainNews與我們互動!轉載請注明版權和原文鏈接!

來源鏈接:www.8btc.com

本文來源于非小號媒體平臺:

鏈聞研究院

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626905.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

文摘|確保加密貨幣安全的十條戒律

Tags:INTSMTUINUNTEncointer價格SMT價格QUINTPUNT幣

FIL幣
WHEN:幣客即將上線WHEN_EFI

尊敬的BITKER用戶:BITKER將于2019年4月19日11點正式開放: ?WHEN/BTC ?WHEN/ETH交易對.

1900/1/1 0:00:00
ASH:隱私幣王者三足鼎立 誰為王者?_CashPay

世界上有三個主流隱私幣,分別是:DASH、Monero和Zcash。其中,DASH采用了混幣技術(CoinJoin),Monero采用環簽名技術,Zcash采用零知識證明技術.

1900/1/1 0:00:00
FTX:三萬網站含挖礦代碼:當你上網的時候,可能就幫黑客挖礦了_OIN

一家網站的主要收入來源是廣告,如果沒有人點擊廣告,就等于沒有收入。尤其是一些內容流量網站,就靠著廣告活著。但是廣告能給網站帶來的收入畢竟有限,窮則思變,他們開始盯上了虛擬貨幣.

1900/1/1 0:00:00
TOK:TokenInsight 交易所評級體系正式亮相,安全隱患有望改善_TOKE

近年來,隨著區塊鏈技術的發展及其帶來相關產業技術的變革,通證交易平臺在產業鏈上承擔的角色越發重要。與此同時,層出不窮的安全問題,讓整個行業的潛在風險不斷增加.

1900/1/1 0:00:00
HUM:韓國:五家當地比特幣交易所未通過“基礎工具”攻擊安全測試_CHUM幣

暴走時評:加密貨幣市場日益成為黑客的目標,而這也成為很多人對貨幣交易擔憂的原因。韓國媒體MBC通過一家專業的安全公司對國內五家大型加密貨幣交易所進行了安全測試,其中包括該國最大交易所Bithum.

1900/1/1 0:00:00
JEX:JEX上線周BTC期權0529公告_BTCC幣

BTC看漲期權 代碼周BTC看漲0529期權標的BTC合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例1000:1.

1900/1/1 0:00:00
ads