Vào ngày 17 tháng 1 năm 2024, theo dữ liệu giám sát từ nền tảng rủi ro bảo mật EagleEye của Beosin, Socket Protocol đã phải hứng chịu một cuộc tấn công chèn lệnh gọi, dẫn đến một vụ trộm tiền đáng kể từ những người dùng được ủy quyền. Hiện tại, kẻ tấn công đã chuyển đổi số tiền bị đánh cắp thành ETH và lưu trữ chúng trong địa chỉ của kẻ tấn công.
Sau vụ tấn công, xác nhận chính thức của Socket đã thừa nhận hành vi vi phạm an ninh và kịp thời đình chỉ các hợp đồng bị ảnh hưởng.

Đồng thời, MetaMask đăng trên nền tảng X cho biết người dùng MetaMask Bridge không bị ảnh hưởng bởi lỗ hổng Socket. MetaMask nhấn mạnh kiến trúc độc đáo của họ trong việc thiết kế các hợp đồng cầu nối chuỗi chéo để giảm thiểu các cuộc tấn công như vậy.

Phân tích lỗ hổng
Nguyên nhân chính của sự cố này là lệnh gọi không an toàn trong hàm performanceAction của hợp đồng Socket. Mặc dù không có kiểm tra các tham số fromToken và toToken, chức năng này hạn chế hiệu quả các địa chỉ mã thông báo ở WETH, ngoại trừ các địa chỉ ERC20 khác, ngăn chặn việc giả mạo các tham số này một cách gián tiếp.

Tuy nhiên, một lỗ hổng nghiêm trọng trong hàm nằm ở việc thiếu các hạn chế đối với tham số số lượng. Nếu người gọi cung cấp số tiền bằng 0, điều kiện kiểm tra của hàm sẽ luôn vượt qua mà không cần gọi hàm gửi và rút tiền của WETH. Điều này cho phép đưa dữ liệu bất thường qua cuộc gọi, dẫn đến việc khai thác lỗ hổng.
Quá trình tấn công
Hiểu rõ lỗ hổng, hãy cùng khám phá cách kẻ tấn công thực hiện cuộc tấn công:
Tạo hợp đồng độc hại:
Kẻ tấn công ban đầu tạo ra một hợp đồng độc hại để bắt đầu cuộc tấn công.

2. Truy vấn và kiểm tra ủy quyền:
Sau đó, kẻ tấn công đã tiến hành nhiều truy vấn về số dư WETH từ các địa chỉ khác nhau.
Ngoài ra, kẻ tấn công đã kiểm tra số lượng được ủy quyền cho hợp đồng Socket: Gateway được liên kết với từng địa chỉ.
Sau đó, kẻ tấn công gọi hợp đồng Socket: Gateway.

3. Thực hiện lệnh gọi hàm với chuyển từ Chữ ký:
Trong lệnh gọi hàm performanceAction, kẻ tấn công đã chỉ định tham số swapExtraData là 0x23b872dd…
Dữ liệu này tương ứng với chữ ký hàm của transferfrom, biểu thị lệnh gọi trực tiếp hàm transferfrom của mã thông báo.

4. Thực hiện lệnh gọi hàm với chuyển từ Chữ ký:
Trong lệnh gọi hàm performanceAction, kẻ tấn công đã chỉ định tham số swapExtraData là 0x23b872dd…
Dữ liệu này tương ứng với chữ ký hàm của transferfrom, biểu thị lệnh gọi trực tiếp hàm transferfrom của mã thông báo.

5. Kẻ tấn công chuyển WETH:
Thông qua nhiều hoạt động, kẻ tấn công đã chuyển WETH từ vô số người dùng đến địa chỉ của chính họ.

6. Chuyển USDT được ủy quyền theo cách tương tự:
Kẻ tấn công đã sử dụng một phương pháp tương tự để chuyển USDT được ủy quyền trong hợp đồng đến địa chỉ của chính chúng.

7. Sự tham gia của các Token khác:
Cuộc tấn công mở rộng sang các token khác như WBTC, DAI và MATIC.



Tính đến thời điểm viết bài, khoảng 3,3 triệu USD đã bị đánh cắp, trong đó một số tiền được đổi lấy ETH và được lưu trữ trong địa chỉ của hacker. Beosin Trace tiếp tục theo dõi số tiền bị đánh cắp.

Ổ cắm, trong bản cập nhật trên nền tảng X, cho biết các hoạt động đã được khôi phục, các hợp đồng bị ảnh hưởng đã bị đình chỉ và tình hình đã được kiểm soát hoàn toàn. Khả năng tương tác với cầu nối Bungee và hầu hết cầu nối giao diện người dùng của đối tác đã được khôi phục. Một phân tích chi tiết về sự kiện và các bước tiếp theo sẽ sớm được công bố.
Ổ cắm đưa ra lời nhắc: “Hãy thận trọng với các tài khoản Socket giả mạo đang cố gắng lừa đảo trong các câu trả lời của bạn. Vui lòng xác minh tài khoản cẩn thận trước khi thực hiện bất kỳ hành động nào.”

Sự cố này như một lời nhắc nhở hãy ưu tiên bảo mật. Khi chúng ta bước vào năm 2024, nhiều sự kiện bảo mật đã xảy ra. Beosin, một công ty bảo mật blockchain hàng đầu thế giới, cung cấp một loạt các sản phẩm và dịch vụ bảo mật blockchain bao gồm kiểm tra bảo mật mã trước khi khởi động dự án, giám sát rủi ro bảo mật theo thời gian thực, cảnh báo và phòng ngừa, phục hồi tài sản tiền điện tử, tuân thủ bảo mật KYT/AML, v.v. . Chúng tôi cam kết phát triển an toàn hệ sinh thái Web3. Nếu cần, vui lòng liên hệ với chúng tôi.
Liên hệ
Nếu bạn cần bất kỳ dịch vụ bảo mật blockchain nào, vui lòng liên hệ với chúng tôi:
Trang web chính thức Beosin EagleEye Twitter Telegram Linkedin