当前位置:首页 > 新闻 > 析智l组攻李鬼能合的洞深度剖合漏约中1与警惕击

析智l组攻李鬼能合的洞深度剖合漏约中1与警惕击

2025-09-18 08:21:40 [推荐] 来源:链资百晓

就在上周,Web3开发平台thirdweb爆出一个惊人消息:他们发现预构建智能合约存在严重安全隐患,所有基于这些合约部署的ERC20、ERC721和ERC1155代币都面临风险。这个消息像炸弹一样在加密货币圈炸开,因为这意味着大量项目可能都在"裸奔"。

漏洞是如何被发现的?

我记得那天是12月7日,ETH主网上的Time代币突然遭遇闪电攻击。攻击者只用了几个简单操作就卷走了19万美元,整个过程行云流水。作为安全研究员,我当时就意识到:这绝不是个案,而是系统性风险。

深入了解后发现,问题的根源在于两个看似无害的标准组件:ERC-2771和Multicall。ERC-2771就像是个快递小哥,帮用户代发交易;Multicall则是个打包工具,能把多个操作压缩成单笔交易节省手续费。但当这两个"好帮手"凑在一起,就变成了黑客的利器。

漏洞攻击原理详解

想象一下这个场景:黑客伪造了一份快递单(恶意calldata),让代币合约误以为这是其他用户发来的包裹。更可怕的是,他还能让合约把包裹里的内容(比如销毁代币的指令)当作是收件人自己下的单!

具体来说,攻击分三步走:

1. 黑客先在Uniswap上用5个WETH换了3.45亿Time代币——这看起来就像普通用户在交易

2. 接着通过Forwarder合约玩了个"魔术",让Time合约以为是流动性池自己在销毁代币

3. 最后高价卖出第一步获取的代币,轻松套利94个WETH

技术细节揭秘

这里的关键在于EVM处理call调用时的一个特性:它会严格按照给定的偏移量截取数据。黑客精心构造了一个偏移量38、长度1的参数,就像在快递单上做了特殊标记,让合约"误读"了内容。

更讽刺的是,合约的安全检查机制完全被绕过了。因为Multicall使用了delegatecall,isTrustedForwarder检查时看到的msg.sender竟然是Forwarder合约自己的地址,这就给了黑客可乘之机。

安全建议

这次事件给我们敲响了警钟:

- 千万不要同时使用Multicall和ERC2771Context这两个库,它们就像化学实验室里不能混放的试剂

- 如果业务必须使用,至少要严格检查calldata长度,或者改用OpenZeppelin官方的最新版本

- 项目上线前一定要做全面的安全审计,这种组合漏洞在单独测试时很难发现

这次事件再次证明,在DeFi世界里,安全的边界往往就在于那些看似无害的标准组件的组合方式。作为开发者,我们需要时刻保持警惕,因为黑客总是能在我们最意想不到的地方找到突破口。

(责任编辑:回顾)

推荐文章
  • Zebec生态AMA深度解读:Nautilus如何重塑支付未来

    Zebec生态AMA深度解读:Nautilus如何重塑支付未来 9月7日那场AMA,说实话让我眼前一亮。Zebec创始人Sam不像其他项目方那样夸夸其谈,而是用实实在在的案例和数据,向我们描绘了一个令人振奋的支付革命蓝图。作为长期关注区块链支付的业内人士,我想用更接地气的方式和大家分享这次AMA的精华。Nautilus Chain:不只是支付基础设施当主持人问到Nautilus如何为Zebec生态创造价值时,Sam的回答让人印象深刻。他打了个比方:"传统支付就... ...[详细]
  • Web3增长新思维:社区才是真正的商业引擎

    Web3增长新思维:社区才是真正的商业引擎 说实话,现在的Web3创业者们都在犯一个老毛病 - 太着急变现了。我见过太多项目方一上来就拼命推销代币,却忘了区块链最宝贵的资产其实是人。为什么说社区比营销更重要?记得去年我参与的一个NFT项目吗?他们花了200万美金做广告投放,结果三个月后Discord群里只剩机器人留言。反观另一个小团队,创始人每天亲自在社群里解答问题,组织线下meetup,现在估值涨了10倍。这就是Web3的魔力 - 当你把... ...[详细]
  • 当AI邂逅区块链:波场TRON与ChainGPT擦出的创新火花

    当AI邂逅区块链:波场TRON与ChainGPT擦出的创新火花 最近在区块链圈子里听到一个令人兴奋的消息——波场TRON和ChainGPT这两个重量级选手握手合作了。作为一个长期跟踪区块链技术发展的观察者,我不禁要为这次跨界联手点赞。AI遇上区块链:一场命中注定的相遇ChainGPT可不是普通的人工智能,它是专门为区块链世界量身打造的"智囊团"。想象一下,当你想要铸造NFT或者审核智能合约时,有个专业顾问24小时随叫随到,这感觉是不是很棒?这正是这次合作将要带... ...[详细]
  • TRON开发者生态版图再扩张:巴塞罗那站即将掀起Web3创新风暴

    TRON开发者生态版图再扩张:巴塞罗那站即将掀起Web3创新风暴 区块链圈热闹了!TRON Builder Tour这趟全球开发者盛宴,马上要在艺术之都巴塞罗那掀起第六波热潮。想想看,高迪建筑与Web3技术的碰撞,这画面光是想象就让人兴奋不已。一场跨越洲际的开发者派对记得去年在纽约站看到那些年轻开发者眼睛发亮的样子,到现在都印象深刻。这个由TRON DAO牵头,联合BitTorrent Chain和火币创投打造的全球巡回活动,真像是给区块链开发者们搭建的"奥林匹... ...[详细]
  • 以太坊行情分析:多头乏力,空头势力正在集结

    以太坊行情分析:多头乏力,空头势力正在集结 今天的以太坊走势真是让人捏把汗啊!从日线图来看,价格正在布林带中上轨之间艰难维持,但RSI指标从70附近的高位一路下滑,现在已经跌破50的中轴线。这个转折点可不是什么好兆头,就像是一个筋疲力尽的马拉松选手,眼看着就要撑不住了。KDJ指标中的J线也在高位掉头向下,眼瞅着就要和K、D线来个"死亡交叉"。说实话,这架势让我想起了上个月那次暴跌前的征兆。现在2020美元这个中轨支撑位成了关键,就像股票市场... ...[详细]
  • Cartesi闪耀ETHGlobal纽约2023:当技术遇上热情

    Cartesi闪耀ETHGlobal纽约2023:当技术遇上热情 今年秋天的纽约,空气中都弥漫着创新的气息。ETHGlobal黑客松现场那叫一个热闹!950名来自全球49个国家的开发者挤满了会场,305个创新项目同台竞技,这规模简直让人叹为观止。作为Cartesi团队的成员,我们有幸参与其中,和Web3领域最富创意的头脑们一起,度过了一段难忘的时光。纽约的Web3社交盛宴记得上次巴黎黑客松建立的那些宝贵联系吗?这次在纽约,我们决定玩把更大的!活动还没正式开始,我... ...[详细]
  • Moonbeam Ignite强势回归:300万GLMR大奖等你来拿!

    Moonbeam Ignite强势回归:300万GLMR大奖等你来拿! 朋友们注意了!还记得上次那个让人热血沸腾的Moonbeam流动性计划吗?好消息来了,新一轮的Moonbeam Ignite活动已经火热开启,这次可是准备了300多万枚GLMR奖励等着大家呢!作为一个长期关注区块链发展的老玩家,我不得不说这次的玩法真的越来越有意思了。为什么这次活动特别值得期待?这次的参与者可不是随便选的,都是在第二批Moonbeam生态系统Grant资助提案中获得社区投票认可的实力... ...[详细]
  • 市场观察:当下行情分析与未来走势预判

    市场观察:当下行情分析与未来走势预判 说实在的,在这个市场中摸爬滚打这些年,我最深刻的体会就是:盈亏本就是一对孪生兄弟。记得刚入行时,我也曾天真地以为只要掌握了某个"神奇指标",就能稳赚不赔。后来才明白,就像生活不可能永远一帆风顺,交易中也必然要经历起伏。有位前辈跟我说过一句特别实在的话:"这个市场啊,就是看谁更能'亏得起'。"这话糙理不糙。当前行情:震荡中的抉择大家好,我是格格,一个在币圈摸爬滚打的老兵。最近这行情啊,就跟北京的雾霾... ...[详细]
  • 8.26币市观察:比特币空头掌控局面 警惕最后一跌

    8.26币市观察:比特币空头掌控局面 警惕最后一跌 各位老铁,今天咱们来聊聊这个让人揪心的行情。大饼凌晨这波下探真是惊心动魄,直接干到了半年线109000这个关键位置。说实话,这个支撑位现在看着就像块豆腐渣,多头连个像样的反击都没有,日线上那三根阴线排得整整齐齐,活像三把尖刀插在多头胸口。我在这行摸爬滚打这么多年,这种形态见得太多了。现在的市场情绪就像惊弓之鸟,大家都等着最后那一跌。说实话,没看到标志性的金针探底之前,抄底就是在赌博。我个人觉得,1... ...[详细]
  • 国庆假期加密市场风云录:一文掌握全球监管动态与行业趋势

    国庆假期加密市场风云录:一文掌握全球监管动态与行业趋势 这个十一假期,加密市场可没闲着,各种重磅消息接二连三。作为一名在华尔街摸爬滚打多年的分析师,我为大家梳理了假期期间最重要的市场动向,带你用专业视角把握行业脉搏。10月6日:监管收紧成全球主旋律香港财库局局长许正宇的表态让我想起2008年金融危机后的监管风暴。香港明确表示在稳定币监管框架落地前,将禁止零售买卖。这种审慎态度完全可以理解 - 想想去年Terra崩盘给散户带来的惨痛教训。香港显然吸取了教... ...[详细]