Wanchain көпірі Cardano-да бұзылды: 515 млн NIGHT токені ұрланды — Cryptalist-тің шабуылды талдауы
Криптоқауымдастық тағы да ауыр қауіпсіздік оқиғасына тап болды: Cardano және BNB Chain желілерін жалғайтын Wanchain кроссчейн-көпірі пайдаланылды. Шабуыл нәтижесінде көпір қазынасынан шамамен 515 миллион NIGHT токені шығарылды. Менің бағалауымша, оқиға кезінде бұл сома $9-дан $13 миллионға дейінгі аралықта бағаланды, бұл залалдың ауқымын көрсетеді.
Бұзылу анатомиясы: бұл қалай болды
BlockSec деректерін талдауым көрсеткендей, мәселенің түбірі TreasuryCheck валидаторының сыни осалдығында жатыр. Валидатор – операциялардың заңдылығын тексеруге жауапты смарт-келісімшарт. Қате қол қойылған хабарламаның инъективті емес кодталуында болды. Қарапайым сөзбен айтқанда, бұл әртүрлі кіріс деректер жиынтығы шығыста бірдей байт жолын жасай алатынын білдіреді. Бұл шабуылдаушыларға қолтаңбаның өзін өзгертпестен деректер өрістерінің шекараларын манипуляциялауға мүмкіндік берді.
Пайдалану механизмі келесідей болды:
- Қол қойылған хабарлама бөлгіштерсіз немесе ұзындық префикстерінсіз 14 айнымалы ұзындықтағы өрісті (redeemer) біріктіру арқылы жасалды.
- Осыған байланысты өріс мәндерінің әртүрлі комбинациялары бірдей хэш (цифрлық із) және, демек, бірдей қолтаңба бере алады.
- Қолында бір операцияға жарамды қолтаңбасы бар шабуылдаушы сол деректерді өзіне тиімдірек басқа транзакция ретінде түсіндіру үшін өрістер арасындағы көрінбейтін шекараларды «жылжыта» алады.
Бұл қолтаңба жарамды болып қалатын, бірақ келісімшарт логикасы бұрмаланатын хэш коллизияларына негізделген шабуылдың классикалық мысалы.
Нарық үшін салдары және тараптардың реакциясы
Нарықтың реакциясы лезде және ауыр болды. Midnight жобасының (Input Output қолдауымен дамып жатқан құпиялылыққа бағытталған блокчейн) жергілікті активі NIGHT токенінің бағасы бір күнде 30%-дан астамға құлдырап, шамамен $0,016 тарихи минимумын жаңартты. Бұл кроссчейн-көпірлердің қаншалықты осал бола алатынын айқын көрсетеді – олар байланысты экожүйелер үшін біртұтас істен шығу нүктесіне айналады.
Wanchain командасы оқиғаны жедел растады, тергеу жүргізу үшін көпірді өшірді және толық ашықтықты уәде етті. Midnight Foundation өз кезегінде шабуыл тек үшінші тарап көпірінің инфрақұрылымына әсер еткенін, Midnight негізгі желісіне, оның консенсусына немесе хаттамасына әсер етпегенін қауымдастыққа сендіруге асықты. Дегенмен, сенімге келтірілген залал қазірдің өзінде бар.
Менің сараптамалық қорытындым: Бұл бұзылу – смарт-келісімшарттардың қауіпсіздігі, әсіресе күрделі кроссчейн-шешімдерде, тек формальды аудиттерді ғана емес, коллизиялар мен инъективті еместікке терең математикалық талдауды қажет ететінін тағы бір еске салу. Инвесторлар өтімділігі осындай көпірлерге байланысты токендерге өте сақ болуы керек және әзірлеушілердің қауіпсіздік жаңартуларын мұқият қадағалауы қажет.