Bitcoin.com News
מופעל ע"י

מעקף חתימה באינדקסר Kasplex KRC-20 מרוקן שני מאגרי טוקנים

בסוף השבוע הזה, תוקף משך 186.4 מיליון ZEAL ו-54.4 מיליארד NACHO מארנק גשר Kaspa KRC-20 בלי להחזיק במפתח הפרטי שלו, ואז מחזר את הטוקנים דרך רשתות שכבה שנייה (L2) ומכר אותם לבריכות נזילות. החלק המוזר הוא ש-Kaspa עצמה לא נפרצה. חמישה טרנזקציות תקפות הטעו אינדקסר מחוץ לשרשרת להכיר בהעברות שאיש לא חתם עליהן בפועל, מה שהותיר טוקנים מגושרים ללא גיבוי וחלק מהבריכות מרוקנות עד כדי 99.6% מערכן בצד ה-KAS.

נכתב ע"י
שתף
מעקף חתימה באינדקסר Kasplex KRC-20 מרוקן שני מאגרי טוקנים

נקודות עיקריות

  • תוקף העביר 54.4 מיליארד NACHO בלי להחזיק במפתח הפרטי של ארנק הגשר.
  • בריכות Zealous Swap איבדו 94% עד 99.6% מערכן בצד ה-KAS לאחר ההעברות המזויפות.
  • Igra השעתה יציאות מפתח כאשר מפעילי KRC-20 נערכים לתיקון ולביצוע אינדוקס מחדש של המערכת.

חמש טרנזקציות, בלי מפתח פרטי

מפתח פרטי אמור להיות הקו המבדיל בין בעלות על קריפטו לבין רק לדעת איפה הוא נמצא. ב-20 בספטמבר, מישהו מצא דרך לעקוף את ההנחה הזו עבור טוקני KRC-20 בלי לשבור כלל את שרשרת הבסיס של Kaspa.

התוקף העביר 186,425,259 ZEAL ו-54,397,983,246 NACHO מכתובת משמורת של הגשר, אף שלא שלט במפתח הפרטי שלה. הטוקנים הללו נשלחו לאחר מכן בחזרה לאותה כתובת משמורת כהפקדות גשר רגילות, הוטבעו על שכבת ה-EVM של Igra Labs ועל Kasplex L2, ונשפכו אל בריכות הנזילות של Zealous Swap.

עד שהאבק שקע, יתרות ה-ZEAL וה-NACHO של התוקף ב-L2 היו ריקות, בעוד שהבריכות שנפגעו איבדו בין 94% ל-99.6% מערכן בצד ה-KAS. הנה הקאץ’: שכבה אחת (L1) של Kaspa עשתה בדיוק את מה שהייתה אמורה לעשות.

חתימה ריקה שעדיין עברה

בעלות על טוקני KRC-20 אינה נאכפת ישירות על ידי הקונצנזוס של Kaspa. הוראות הטוקן רוכבות בתוך טרנזקציות של Kaspa, בעוד שאינדקסר Kasplex מחוץ לשרשרת קורא את ההוראות הללו וקובע מי מחזיק במה. בדרך כלל, העברת KRC-20 מכילה מפתח ציבורי, הוראות טוקן וחתימה תקפה. התוקף שמר על המבנה המוכר אך סיפק חתימה ריקה והוסיף OP_NOT אחרי OP_ENDIF.

X screenshot
מקור התמונה: X

חתימה ריקה גורמת לכך ש-OP_CHECKSIG מחזיר false במקום להפיל את הטרנזקציה לחלוטין. ה-OP_NOT הנוסף הפך את התוצאה חזרה ל-true, והשאיר את Kaspa עם טרנזקציה תקפה. שום דבר לא יצא מהמסילה בשכבת הקונצנזוס. האינדקסר היה סיפור אחר. הוא זיהה את מעטפת ה-KRC-20 אך לא דרש שהסקריפט יתאים בדיוק לפורמט הקנוני. כתוצאה מכך, הוא זיכה את ההעברה המזויפת כלגיטימית. אפילו ה-API של Kasplex החזיר opAccept: 1 בטרנזקציית ה-ZEAL המזויפת הראשונה.

כל אחד יכול היה לבנות את הזיוף

הטוויסט המכוער ביותר היה שהתוקף לא היה צריך לגלות איזשהו אישור נסתר. כתובת Kaspa סטנדרטית חושפת את המפתח הציבורי הדרוש כדי לבנות את פעולת ה-KRC-20 המזויפת. זה אומר שהעברת הטוקנים לכתובת אחרת לא פותרת את הבעיה הבסיסית. עד שהאינדקסר יתוקן וההיסטוריה שלו תעבור אינדוקס מחדש, אותה חולשה יכולה תיאורטית לשמש נגד יתרות KRC-20 במקומות אחרים.

חמש טרנזקציות זייפו את העברות ה-ZEAL וה-NACHO. תשע משיכות זעירות של יחידה אחת, לעומת זאת, נחתמו באמת על ידי המשמורת ונראות כבדיקות שבחנו האם נתיב היציאה עובד. מעניין לציין שהטרנזקציות הלגיטימיות היו הזעירות. ארנק המשמורת החזיק בערך 50 טוקני KRC-20 נוספים. התוקף בחר שניים.

הטוקנים עדיין שם, אבל הגיבוי לא

ביום ראשון בבוקר, Igra אמרה שכל אחזקות ה-ZEAL וה-NACHO של ארנק המשמורת נלקחו, מה שהשאיר 97,651,212 ZEAL ו-42,570,879,908 NACHO על רשתות שכבה 2 ללא גיבוי מלא ב-L1. עוד 4.5 מיליארד NACHO נותרו אצל התוקף ב-L1.

Igra השעתה יציאות iKAS ל-Kaspa L1 והעברות Hyperlane, בעוד שמשתמשים הוזהרו שלא לגשר טוקני KRC-20, לא לקנות ZEAL או NACHO בבורסות מבוזרות (DEXs) ב-L2, ולא להוסיף נזילות לבריכות שנפגעו. KAS נייטיבי, קונצנזוס Kaspa ונכסי Igra שלא היו טוקני KRC-20 מגושרים תוארו כלא מושפעים.

תיקון התוכנה לבדו לא ינקה את הבלגן. Zealous Swap אומרת שמפעילים צריכים לתקן את האינדקסר ולאנדקס מחדש את ההיסטוריה שלו, תוך דחיית חתימות ריקות, תגיות פגומות וסקריפטים שממשיכים מעבר ל-OP_ENDIF. Nacho the Kat, בינתיים, אומרת שהקהילה מתכוונת להתקדם לעבר KCC-20, סטנדרט שנועד להכניס את כללי הטוקן לתוך סקריפטים שנאכפים על ידי הרשת עצמה.

הנושא מגיע בעקבות שורה של ניצולים, באגים, פריצות ודליפות נתונים בשבועות האחרונים. בשבת, ספק תשתיות משמורתיות ולא-משמורתיות של Lightning Network, Blink Wallet חשפה כי “כמה עשרות” חשבונות משמורתיים רוקנו. חברת אבטחת הסייבר DCENT ראתה גם השבוע ארנקי DCENT App Wallets נשאבים. התזמון מגיע כאשר מתקפות סייבר התגברו, וחלקם חושדים ש-AI מסייע לגל הזה של המנצלים.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.