BTCover
  • 首页
  • 快信仰
  • ahr999指数
  • 常用工具推荐
登录 注册
投稿
  1. BTCover首页
  2. 0xzx

漏洞随笔:通过Jet Protocol任意提款漏洞浅谈PDA与Anchor账号验证

BTCover • 9 4 月, 2022 6:35 上午 • 0xzx, DeFi, 来自投稿

据 Jet Protocol 官方博客披露,他们近期修复了一个赏金漏洞,这个漏洞会导致恶意用户可以提取任意用户的存款资金,慢雾安全团队对此漏洞进行了简要分析,并将分析结果分享如下。

(来源:https://www.jetprotocol.io/posts/jet-bug-disclosure)

相关信息

Jet Protocol 是运行在 Solana 上的一个借贷市场,用户可将账号里的代币(如:USDC、SOL)存入金库,赚取年化收益,同时也可以按一定的比例借出另一种代币。在这个过程中合约会给用户一个 note 凭证,作为用户未来的提款凭证,用我们熟悉的字眼来说就是 LP,而本次漏洞发生的原因也和这个 LP 的设计有关。

我们知道和以太坊合约相比,Solana 合约没有状态的概念,取而代之的是账号机制,合约数据都存储在相关联的账号中,这种机制极大提升了 Solana 的区块链性能,但也给合约编写带来了一些困难,最大的困难就是需要对输入的账号进行全面的验证。Jet Protocol 在开发时使用了 Anchor 框架进行开发,Anchor 是由 Solana 上的知名项目 Serum 团队开发的,可以精简很多账号验证及跨合约调用逻辑。

Anchor 是如何工作的呢?我们可以从 Jet Protocol 的一段代码说起:

programs/jet/src/instructions/init_deposit_account.rs

漏洞随笔:通过Jet Protocol任意提款漏洞浅谈PDA与Anchor账号验证

这里的 deposit_account 账号就是用于存储 LP 代币数据的账号,用户在首次使用时,需要调用合约生成该账号,并支付一定的存储费用。

而这里的 #[account] 宏定义限定了这个账号的生成规则:

规则 1:#[account(init, payer =, space =)]这个约束中,init 是指通过跨合约调用系统合约创建账号并初始化,payer=depositor 意思是 depositor 为新账号支付存储空间费用。

规则 2:#[account(seeds =, bump)]这个约束中将检查给定帐户是否是当前执行程序派生的 PDA,PDA (Program Derived Address) 账号是一个没有私钥、由程序派生的账号,seed 和 bump 是生成种子,如果 bump 未提供,则 Anchor 框架默认使用 canonical bump,可以理解成自动赋予一个确定性的值。

使用 PDA,程序可以以编程方式对某些地址进行签名,而无需私钥。同时,PDA 确保没有外部用户也可以为同一地址生成有效签名。这些地址是跨程序调用的基础,它允许 Solana 应用程序相互组合。这里用的是 “deposits” 字符 + reserve 账号公钥 + depositor 账号公钥作为 seeds,bump 则是在用户调用时传入。

规则 3:#[account(token::mint =, token::authority =)]

这是一个 SPL 约束,用于更简便地验证 SPL 账号。这里指定 deposit_account 账号是一个 token 账号,它的 mint 权限是 deposit_note_mint 账号,authority 权限是 market_authority。

Account 的宏定义还有很多,这里略表不提,详细可以考虑文档:https://docs.rs/anchor-lang/latest/anchor_lang/derive.Accounts.html

有了这些前置知识,我们就可以直接来看漏洞代码:

programs/jet/src/instructions/withdraw_tokens.rs

漏洞随笔:通过Jet Protocol任意提款漏洞浅谈PDA与Anchor账号验证

正常情况下,用户调用函数 withdraw_tokens 提币时,会传入自己的 LP 账号,然后合约会销毁他的 LP 并返还相应数量的代币。但这里我们可以看到 deposit_note_account 账号是没有进行任何约束的,用户可以随意传入其他用户的 LP 账号。难道使用别人的 LP 账号不需要他们的签名授权吗?

通过前面分析宏定义代码,我们已经知道了 market_authority 账号拥有 LP 代币的操作权限,确实不需要用户自己的签名。那么 market_authority 又是一个怎么样的账号呢?我们可以看这里:

programs/jet/src/instructions/init_market.rs

漏洞随笔:通过Jet Protocol任意提款漏洞浅谈PDA与Anchor账号验证

这个 market_authority 也是一个 PDA 账号。也就是说合约通过自身的调用就可以销毁用户的 LP 代币。那么对于恶意用户来说,要发起攻击就很简单了,只要简单地把 deposit_note_account 账号设置为想要窃取的目标账号,withdraw_account 账号设置为自己的收款账号,就可以销毁他的 LP,并把他的存款本金提现到自己的账号上。

最后我们看一下官方的修复方法:

漏洞随笔:通过Jet Protocol任意提款漏洞浅谈PDA与Anchor账号验证

补丁中并未直接去约束 deposit_note_account 账号,而是去除了 burn 操作的 PDA 签名,并将 authority 权限改成了 depositor,这样的话用户将无法直接调用这里的函数进行提现,而是要通过另一个函数 withdraw() 去间接调用,而在 withdraw() 函数中账号宏定义已经进行了严密的校验,恶意用户如果传入的是他人的 LP 账号,将无法通过宏规则的验证,将无法通过宏规则的验证,因为 depositor 需要满足 signer 签名校验,无法伪造成他人的账号。

programs/jet/src/instructions/withdraw.rs

漏洞随笔:通过Jet Protocol任意提款漏洞浅谈PDA与Anchor账号验证

总结

本次漏洞的发现过程比较有戏剧性,漏洞的发现人 @charlieyouai 在他的个人推特上分享了漏洞发现的心路历程,当时他发现 burn 的权限是 market_authority,用户无法进行签名,认为这是一个 bug,会导致调用失败且用户无法提款,于是给官方提交了一个赏金漏洞,然后就去吃饭睡觉打豆豆了。

而后官方开发者意识到了问题的严重性,严格地说,他们知道这段代码没有无法提现的漏洞,而是人人都可以提现啊,老铁,一个能良好运行的 bug 你知道意味着什么吗?所幸的是没有攻击事件发生。

目前在 Solana 上发生过多起黑客攻击事件均与账号校验问题有关,慢雾安全团队提醒广大 Solana 开发者,注意对账号体系进行严密的审查。

内容搜集自网络,整理者:BTCover,如若侵权请联系站长,会尽快删除。

account合约漏洞用户账号
赞 (0)
BTCover的头像BTCover
0 0
生成海报
即使 Avalanche DApp 的使用放缓,AVAX 交易员仍预计会有新的 新高
上一篇 9 4 月, 2022 6:35 上午
比特币 2022 年 4 月 1 日——历史会重演吗?
下一篇 9 4 月, 2022 6:35 上午

相关推荐

  • 如果有人告诉我比特币怎么办? 向孩子们解释加密货币 0xzx

    如果有人告诉我比特币怎么办? 向孩子们解释加密货币

    BTCover的头像 BTCover
    9 4 月, 2022
  • 比特币“等待牛市的第二站”,因为 BTC 价格达到 46,000 美元的 3 个月高点 0xzx

    比特币“等待牛市的第二站”,因为 BTC 价格达到 46,000 美元的 3 个月高点

    BTCover的头像 BTCover
    29 8 月, 2021
  • 埃隆马斯克收购 Twitter 10% 的股份 0xzx

    埃隆马斯克收购 Twitter 10% 的股份

    BTCover的头像 BTCover
    10 4 月, 2022
  • 你能以低于 3 美元的价格买到最好的山寨币是什么? 0xzx

    你能以低于 3 美元的价格买到最好的山寨币是什么?

    BTCover的头像 BTCover
    9 4 月, 2022
  • DeFi

    细数以太坊生态另类项目:EPNS、Swarm 与 Mask 等

    BTCover的头像 BTCover
    28 8 月, 2021
  • 「黄金VS 比特币」世纪大辩论 Peter Schiff 不吵赢、不罢休 0xzx

    「黄金VS 比特币」世纪大辩论 Peter Schiff 不吵赢、不罢休

    BTCover的头像 BTCover
    28 8 月, 2021
  • 被动收入标志下的假期? 如何在享受阳光的同时让你的加密货币工作 0xzx

    被动收入标志下的假期? 如何在享受阳光的同时让你的加密货币工作

    BTCover的头像 BTCover
    31 8 月, 2021
  • 0xzx

    生态友好型 CRP 挖矿能否改变全球加密货币挖矿的方式?

    BTCover的头像 BTCover
    29 8 月, 2021
  • 区块链技术如何改善传统版权现状? 0xzx

    区块链技术如何改善传统版权现状?

    BTCover的头像 BTCover
    11 9 月, 2021
  • 0xzx

    卡尔达诺价格分析:ADA 仍保持在 2.46 美元上方,随后缓慢逆转?

    BTCover的头像 BTCover
    28 8 月, 2021

近期评论

  • BTCover 发表在《实操教程(实时更新)|Rarity ,来自AC的Fantom元宇宙游戏,可能会是一切的起点》
  • BTCover 发表在《实操教程(实时更新)|Rarity ,来自AC的Fantom元宇宙游戏,可能会是一切的起点》
  • 李胜 发表在《实操教程(实时更新)|Rarity ,来自AC的Fantom元宇宙游戏,可能会是一切的起点》
  • jack 发表在《实操教程(实时更新)|Rarity ,来自AC的Fantom元宇宙游戏,可能会是一切的起点》
  • BTCover 发表在《实操教程(实时更新)|Rarity ,来自AC的Fantom元宇宙游戏,可能会是一切的起点》
Bybit:用起来相当顺手的交易所

近期文章

  • 免费Mint NFT: Coinbase的 L2网络 base
  • ChatGPT PLUS 最佳指南
  • Glassnode:持币超100BTC地址增加或更多来自于交易所钱包调整
  • Foresight 每日精选:如何理解元宇宙土地的价值 | 25/02/22
  • 刚融资千万美元的 WalletConnect,如何缝合钱包与 DApp 间的割裂生态?

归档

  • 2023 年 2 月
  • 2022 年 8 月
  • 2022 年 5 月
  • 2022 年 4 月
  • 2022 年 2 月
  • 2022 年 1 月
  • 2021 年 12 月
  • 2021 年 9 月
  • 2021 年 8 月
  • 2021 年 7 月
  • 2021 年 6 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2020 年 12 月
  • 2020 年 11 月
  • 2019 年 7 月
  • 2019 年 6 月

分类

  • 0xzx
  • BTC
  • DeFi
  • ETH
  • foresight
  • NFT
  • Uncategorized
  • 交易投机
  • 信仰短篇
  • 其他链
  • 区块链应用
  • 币圈黑话
  • 来自投稿
  • 硬核技术
  • 编辑精选
  • 视频内容
  • 链闻
  • 长文干货
BTCover
  • 关于我们

Copyright © 2021 BTCover 版权所有 Powered by WordPress