Styringsovertakelse av StrongBlocks – Tap av $72 000
En angriper har tappet omtrent $72 000 verdt av STRONG og STRNGR tokens etter å ha tatt kontroll over StrongBlocks forlatte on-chain styringssystem gjennom et ondsinnet forslag. Ifølge blockchain-sikkerhetsfirmaet Defimon Alerts skaffet angriperen seg nok stemmerettigheter i StrongBlocks styring til å godkjenne et forslag som til slutt overførte administrativ kontroll av protokollens Governor-kontrakt før midlene ble fjernet.
Detaljer om Angrepet
Angriperen utnyttet StrongBlocks forlatte on-chain Governor. Ved å holde flertallet av den nå nesten verdiløse STRONG-stemmetoken, presset de frem et forslag som ba om setPendingAdmin(angriper). I stedet for å utnytte en feil i StrongBlocks smarte kontrakter, brukte angriperen protokollens egen styringsprosess for å få privilegert tilgang. Etter å ha oppnådd administratorrettigheter, oppgraderte angriperen Governor-proxyen til en ny implementering som tillot vilkårlige kontraktsanrop ved hjelp av Governorens autoritet.
«Hendelsen legger til en rekke nylige sikkerhetshendelser innen kryptovaluta som har målrettet styringssystemer, støttende infrastruktur og lommebokprogramvare gjennom forskjellige angrepsveier, i stedet for å stole utelukkende på feil i smarte kontrakter.»
Før angrepet fant sted, samlet angriperen et flertall av protokollens STRONG-styringstoken, som Defimon Alerts beskrev som å ha blitt nesten verdiløst etter at prosjektet ble forlatt. Ved å ha nok stemmerettigheter, sendte angriperen inn et styringsforslag som instruerte Governor’s Upgrader-kontrakten til å utføre setPendingAdmin(angriper), noe som gjorde angriperens adresse til den ventende administratoren.
Konsekvenser av Angrepet
I stedet for å omgå styringen, avanserte forslaget gjennom alle nødvendige faser. Det fikk tilstrekkelig med stemmer, kom inn i køen, og ble utført i henhold til protokollens normale styringsprosess, og overførte til slutt administrativ kontroll av Governor-proxyen til angriperen. Administrative privilegier tillot deretter angriperen å erstatte Governor-implementeringen med en minimal, uverifisert kontrakt som inneholdt en forward(address, bytes)-funksjon. Ifølge Defimon Alerts var funksjonen begrenset til angriperens eksternt eide konto og fungerte effektivt som en mekanisme for vilkårlige anrop, noe som tillot angriperen å utføre transaksjoner med Governorens autoritet på tvers av StrongBlocks kontrakter.
Tokenoverføringene skjedde i den følgende transaksjonen. Ved å bruke den oppgraderte implementeringen, utførte angriperen transaksjoner som overførte eiendeler fra protokollens pool i stedet for å utnytte en feil i protokollens kontraktslogikk. Defimon Alerts sa at angriperen fjernet 32 695 STRONG-tokens sammen med 383 447 STRNGR, noe som brakte den estimerte verdien av de stjålne eiendelene til omtrent $72 000.
«Sikkerhetsfirmaet karakteriserte hendelsen som en styringsovertakelse fordi hver kritisk handling, inkludert endringen av administrator og kontraktsoppgraderingen, skjedde gjennom styringsrettigheter i stedet for en programvarefeil.»
Ved å erstatte Governor-implementeringen før midlene ble flyttet, gjorde angriperen styringskontrakten selv til mekanismen som ble brukt til å autorisere overføringene. Nylige sikkerhetshendelser har vist at angripere i økende grad målretter mot forskjellige deler av kryptoinfrastrukturen.
Andre Sikkerhetshendelser
Sent i forrige måned konkluderte det desentraliserte evige protokollen Ostium med at angripere stjal 23,75 millioner USDC etter å ha fått uautorisert tilgang til sin off-chain infrastruktur i stedet for å utnytte sårbarheter i sine smarte kontrakter. Ifølge Ostiums post-mortem tillot svindelrapporter om BTC-USD-priser som ble sendt gjennom pålitelig infrastruktur angriperen å generere kunstige handelsgevinster som ble avregnet mot protokollens offentlige OLP likviditetsvault.
Tidligere analyser fra blockchain-sikkerhetsfirmaet Blockaid konkluderte på lignende måte med at manipulerte oracle-rapporter, snarere enn feil i kontraktskode, muliggjorde utnyttelsen.
Separat oppsto Coldcard-lommebokhendelsen fra et firmwareproblem som ble introdusert under en programvareoppdatering i mars 2021. Coinkite og Blocks Bitcoin-ingeniør- og sikkerhetsteam konkluderte med at berørt firmware genererte lommebokfrø ved hjelp av en deterministisk pseudo-tilfeldig generator i stedet for den tiltenkte maskinvare-tilfeldige tallgeneratoren, noe som reduserte entropien som ble brukt til å lage private nøkler.
Galaxy Research har bekreftet tyverier som totalt 1 596 BTC på tvers av omtrent 7 300 adresser knyttet til tre angrepsbølger. Forskningsfirmaet har også identifisert en mistenkt fjerde koordinert bølge som involverer ytterligere 448,7 BTC, selv om det ennå ikke har inkludert disse adressene i sitt bekreftede totale beløp fordi ytterligere bekreftelse av ofrene fortsatt er ventende.
Coldcard-hendelsen har fått utviklere til å gjennomgå en mye større del av Bitcoins programvareøkosystem. Tidligere denne uken sa Bitcoin-utvikler Calle at den frivillige Bitcoin Red Team hadde fullført AI-assistert og manuell gjennomgang av 390 Bitcoin-relaterte repositorier, og identifisert 4 962 potensielle sikkerhetsproblemer, inkludert 720 klassifisert som høy eller kritisk alvorlighetsgrad.
Ifølge Calle har omtrent 21,4 % av de rapporterte funnene allerede blitt reprodusert gjennom manuell verifisering før de ble privat avslørt for berørte utviklere. Gjennomgangskampanjen dekker Bitcoin-lommebøker, kryptografiske biblioteker, infrastrukturprogramvare og andre open-source prosjekter.
Calle sa at OpenSats finansierer omtrent $10 000 per dag i datakostnader, mens Kimi Moonshot har gitt AI-kontoer og tilgang til sin Kimi K3-modell for å støtte innsatsen.
I motsetning til Ostium-utnyttelsen eller Coldcard-lommebokhendelsen, stolte ikke StrongBlock-angrepet på kompromittert infrastruktur, oracle-manipulasjon eller kryptografiske svakheter. I stedet fikk angriperen først kontroll over styringen før de endret protokollens egen administrator-kontrakt. Ifølge Defimon Alerts ga oppgraderingen av Governor-proxyen til en implementering som inneholdt den begrensede forward(address, bytes)-funksjonen angriperens lommebok eksklusiv autoritet til å utføre vilkårlige anrop gjennom Governor-kontrakten. De stjålne eiendelene ble deretter overført ved hjelp av tillatelser som protokollen selv ga etter at styringsforslaget var fullført, noe som illustrerer hvordan forlatte styringssystemer kan fortsette å utøve administrativ kontroll over protokollkontrakter selv etter at utviklingsaktiviteten stort sett har opphørt.