黑客教你如何用0.01 BNB“白嫖”CZ
黑客教你如何用0.01 BNB“白嫖”CZ
背景
昨天,當(dāng)我還在整理APT 攻擊相關(guān)的素材時(shí),山哥(@im23pds) 突然激動(dòng)地來(lái)到我的工位旁邊:“Thinking,我發(fā)現(xiàn)了一個(gè)有趣的項(xiàng)目,CZ 在高頻使用,我們或許可以 0 成本和 CZ Say Hi。”于是我們迅速擬定了幾個(gè)可能的漏洞點(diǎn):
- 劫持CZ 在 ReachMe 的賬號(hào);
- 更改CZ 在 ReachMe 的設(shè)置;
- 不花錢給CZ 發(fā)消息,繞過(guò)給他發(fā)消息要花費(fèi) 1 BNB 的限制。
大約在10 分鐘后,我們發(fā)現(xiàn)可以在 ReachMe.io 低成本和任意用戶 Say Hi 的漏洞,于是我們第一時(shí)間聯(lián)系了項(xiàng)目方團(tuán)隊(duì),并提供漏洞驗(yàn)證的詳情。項(xiàng)目團(tuán)隊(duì)也在第一時(shí)間就迅速修復(fù)了該漏洞,同時(shí)聯(lián)系我們進(jìn)行復(fù)測(cè)。為 ReachMe 團(tuán)隊(duì)認(rèn)真嚴(yán)謹(jǐn)對(duì)待安全問(wèn)題的態(tài)度點(diǎn)贊!
此外,慢霧安全團(tuán)隊(duì)很榮幸獲得了CZ 和 ReachMe 項(xiàng)目方團(tuán)隊(duì)的致謝。
發(fā)現(xiàn)過(guò)程
ReachMe.io 是一個(gè)基于 BNB Chain 的付費(fèi)聊天平臺(tái),旨在通過(guò)加密貨幣支付機(jī)制連接 KOL(關(guān)鍵意見(jiàn)領(lǐng)袖)與粉絲。用戶向 KOL 發(fā)送私信需支付 BNB ,KOL 可獲得 90% 費(fèi)用(平臺(tái)抽成 10%);若 KOL 5 天內(nèi)未回復(fù),用戶可獲 50% 退款。
2025 年 3 月 27 日,幣安創(chuàng)始人 CZ 將其 X 賬號(hào)簡(jiǎn)介改為:“DM: https://reachme.io/@cz_binance (fees go to charity)”,即“在 ReachMe 上 DM 我,費(fèi)用將用于慈善”。
我們可以看到,和CZ Say Hi 的成本是 1 枚 BNB,于是我們?cè)O(shè)想了一些方案,并進(jìn)行嘗試,看如何繞過(guò) 1 枚 BNB 的限制來(lái)和 CZ Say Hi。
和山哥一陣研究后,我們發(fā)現(xiàn)ReachMe 在給任意 KOL 發(fā)送消息的時(shí)候會(huì)通過(guò)“/api/kol/message”接口生成消息的概要信息,其中包含“_id”字段,這個(gè)字段是在發(fā)消息的時(shí)候附帶到鏈上合約Function: deposit(string _identifier,address _kolAddress)使用,對(duì)應(yīng)的是_identifier字段。
并且給KOL 發(fā)送消息附帶的 BNB 其實(shí)就是調(diào)用合約Function: deposit附帶的BNB 數(shù)量,于是我們構(gòu)造了一筆交易,將“Hi CZ”的消息對(duì)應(yīng)的“_identifier”以及 CZ 的地址,并附帶 0.01 BNB(最低僅需 0.001 BNB)發(fā)送給合約。
由于ReachMe 在設(shè)計(jì)之初并沒(méi)有將 KOL 預(yù)設(shè)的發(fā)消息成本放在合約中進(jìn)行檢測(cè)(或許是為了方便KOL 更好地隨時(shí)調(diào)整消息的價(jià)格并且節(jié)省 Gas 費(fèi)?),因此可以通過(guò)修改前端代碼,修改網(wǎng)絡(luò)響應(yīng)包或者直接與合約進(jìn)行交互來(lái)繞過(guò) 1 BNB 的限制。這是由于服務(wù)端在檢索鏈上的交易時(shí)也遺漏了消息價(jià)格與鏈上交易的 BNB 數(shù)量的檢查。
于是我們用了大約10 分鐘,成功繞過(guò)了和 CZ 對(duì)話要花費(fèi) 1 BNB 的規(guī)則,僅花費(fèi)了 0.01 BNB 就可以和 CZ Say Hi。
另外,值得注意的是,其實(shí)還有更深一步的利用,如:給CZ 發(fā)有趣的消息,進(jìn)行魚叉釣魚?鑒于 CZ 本人影響較大,后面就放棄了這部分測(cè)試,大家也多注意安全,謹(jǐn)防釣魚。
總結(jié)
這類結(jié)合中心化與去中心化的產(chǎn)品設(shè)計(jì),經(jīng)常會(huì)出現(xiàn)鏈上和鏈下的安全檢查不一致的情況。因此,攻擊者可以通過(guò)分析鏈上鏈下的交互流程,繞過(guò)某些檢查限制。慢霧安全團(tuán)隊(duì)建議項(xiàng)目方盡可能在鏈上和鏈下的代碼中同步必要的安全檢查項(xiàng),避免被繞過(guò)的可能。同時(shí),建議聘請(qǐng)專業(yè)的安全團(tuán)隊(duì)進(jìn)行安全審計(jì),以發(fā)現(xiàn)潛在的安全風(fēng)險(xiǎn)并加以防范。
到此這篇關(guān)于黑客教你如何用0.01 BNB“白嫖”CZ的文章就介紹到這了,更多相關(guān)白嫖CZ解析內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
你可能感興趣的文章
-
SlowMist(慢霧):黑客利用PancakeSwap漏洞盜取Four.meme流動(dòng)性資金解讀
區(qū)塊鏈安全公司SlowMist(慢霧)今(3/18)發(fā)出安全警報(bào),揭露了一起針對(duì)Four.meme項(xiàng)目的攻擊事件,黑客透過(guò)PancakeSwap智能合約機(jī)制中的漏洞,成功繞過(guò)交易限制,竊取流動(dòng)性資…
2025-03-18 -
歐盟調(diào)查OKX Web3助長(zhǎng)Bybit黑客!徐明星:錢包是純自我托管軟件
彭博社報(bào)導(dǎo),歐盟監(jiān)管機(jī)構(gòu)正在調(diào)查加密貨幣交易所OKX,因其去中心化的Web3服務(wù)被用來(lái)清洗來(lái)自Bybit黑客攻擊的部分資金,OKX對(duì)此已否認(rèn)相關(guān)指控,并強(qiáng)調(diào)其Web3錢包屬于純自我…
2025-03-12 -
Bybit被黑近50萬(wàn)枚ETH全數(shù)消失導(dǎo)讀!THORChain成黑客提款機(jī)?
知名加密貨幣交易所Bybit遭黑事件再度引發(fā)市場(chǎng)關(guān)注,據(jù)區(qū)塊鏈觀察者余燼(@EmberCN)的消息,黑客已成功將從Bybit竊取的49.9萬(wàn)枚ETH(約13.9億美元)在10天內(nèi)全部清洗,幾乎不留…
2025-03-04 -
一文搞清楚Bybit 15億美元被盜:黑客事件為何證明了以太坊價(jià)值
Bybit 遭遇了價(jià)值15 億美元的ETH 盜竊案,而部分人呼吁 Ethereum 回滾區(qū)塊鏈來(lái)撤銷這次黑客攻擊,這一事件成為了一個(gè)絕佳的教育案例,說(shuō)明了為什么公鏈?zhǔn)遣豢纱鄹牡馁~本,更…
2025-02-24 -
Bybit黑客用Pump.fun發(fā)Meme幣清洗!目前仍持有超46萬(wàn)枚ETH贓款
Bybit黑客利用Meme幣發(fā)行和跨鏈轉(zhuǎn)移進(jìn)行資金洗錢,透過(guò)在去中心化平臺(tái)發(fā)行Meme幣及利用跨鏈轉(zhuǎn)移,黑客正在巧妙地掩蓋其非法所得,并將資金流動(dòng)分散至多個(gè)平臺(tái),下文將為大家…
2025-02-24 -
鏈上偵探ZachXBT:Bybit黑客是大量Solana Meme幣黑手!熟悉Pump.fun發(fā)
鏈上偵探ZachXBT周日發(fā)文表示,北 韓黑客組織Lazarus Group可能是近期一些Solana Meme幣騙 局的幕后黑手,并與該生態(tài)熱門Meme幣發(fā)行平臺(tái)Pump.fun上的meme幣欺詐行為有關(guān),下…
2025-02-24 -
Bybit被黑金額最高:歷來(lái)高金額黑客攻擊案件盤點(diǎn)
歷來(lái)因黑客攻擊或安全漏洞導(dǎo)致的最大加密貨幣損失事件,以下的排名是基于攻擊當(dāng)時(shí)的損失金額,分析涵蓋每起事件的詳情、攻擊方法、責(zé)任方(公開(kāi)已知)、回收,以及對(duì)加密貨…
2025-02-24 -
朝鮮 Lazarus 組織是 10 億美元 Bybit 黑客事件背后的黑手!
Bybit 是全球最大的加密貨幣交易所之一,擁有超過(guò) 6000 萬(wàn)用戶,最近發(fā)現(xiàn)超過(guò) 10 億美元的損失,隨著人們對(duì)攻擊背后的人產(chǎn)生疑問(wèn),著名的區(qū)塊鏈調(diào)查員ZachXBT站出來(lái)提供了確…
2025-02-24 -
Bybit被盜事件完整回顧,黑客如何盜取15億美元資產(chǎn)?
2025年2月21日晚,據(jù)鏈上偵探ZachXBT披露,Bybit平臺(tái)發(fā)生大規(guī)模資金流出的情況,此次事件導(dǎo)致超 14.6億美元被盜,成為近年來(lái)?yè)p失金額最大的加密貨幣盜竊事件,那么,黑客如何…
2025-02-23 -
Bybit黑客事件使以太坊終于有價(jià)格創(chuàng)高的敘事了
在bybit遭竊后的市場(chǎng)恐慌中,對(duì)此,三箭資本創(chuàng)辦人Zhu Su發(fā)推表示:「ETH終于有了沖擊歷史新高的敘事(Bybit空頭擠壓)」,不過(guò)仔細(xì)觀察可以發(fā)現(xiàn),Zhu Su似乎是在調(diào)侃以太坊…
2025-02-22