OMP:资金盘FairWin漏洞系统详解:项目方可以撇开“作恶”嫌疑了?

近日,一个名为“FairWin”的资金盘项目尤为引人瞩目,受其影响,以太坊网络Gas消耗量持续处于高饱和的状态,其单个DApp的Gas利用率就达到了以太坊网络可承载Gas总量的近半数。

然而,因被曝存在智能合约安全漏洞,?FairWin被推上风口浪尖,一时间引来大众对于类FairWin游戏命运乃至整体以太坊网络稳定性的担忧。

概述

北京时间2019年09月27日,PeckShield安全人员在深入分析FairWin智能合约时发现,FairWin智能合约存在一些因管理权限问题引发的致命缺陷,旧合约中的余额可被用户任意操作并转移,且在升级后的新合约又存在一个新问题,使得用户可以制造虚假投注来捞取奖池剩余资金。

FairWin?合约问题的由来

经PeckShield旗下DApp数据服务平台DAppTotal.com最新监测数据显示,自08月26日以来,以太坊网络每日Gas消耗量持续处于高度饱和的状态,即每日Gas消耗量占以太坊网络可承载Gas总量的90%以上,整体网络状况异常拥堵。

声音 | 杨东:日本数字货币法律监管处于世界领先水平:2020年1月11日,火币大学全球区块链领导者课程GBLP东京模块的授课在一桥大学一桥讲堂开课, 中国人民大学法学院教授、中国人民大学大数据区块链与监管科技实验室主任杨东授课。

他认为虽然日本政府对区块链和数字货币持积极支持态度,但其背后的监管体系很严格。日本以数字货币交易机构为监管的主要“抓手”,对交易所及交易者财物的区分进行了详细的规定。日本还通过持续立法和监管行动,针对区块链和数字货币的监管法律逐步覆盖区块链产业链上的诸多领域,相关法律监管在全球范围内处于相对领先地位。[2020/1/11]

造成持续拥堵原因为,最近横空出世了一个名为FairWin的资金盘项目,其每日Gas消耗量占比达到了以太坊网络可承载总量的近半数

声音 | 杨东:未来法规和技术应是金融监管业的两大重点抓手:中国人民大学国家发展与战略研究院金融科技研究中心主任杨东和中国人民大学法学院硕士研究生龙燕青联合发文《禁止夸大式金融广告,“倾斜性保护” 消费者》。对日前,人民银行、银保监会、证监会和外汇局联合发布《关于进一步规范金融营销宣传行为的通知》,文章建议,在规范经营行为的基础上,加强技术驱动型监管的应用,也是可探索的方向。日前,中央局曾专题学习区块链,其实区块链在金融行业有很强的应用价值。我曾经提出共票理论,“共票”是基于区块链等技术实现集政府、劳动者、投资者、消费者与管理者多位一体的利益共享分配机制。类似于股票、钞票、粮票的三票合一,具有共享、共治、共识的特点。未来,法规和技术应是金融监管业的两大重点抓手。(新京报)[2019/12/30]

PeckShield安全人员通过分析FairWin智能合约代码发现,在06月17日,FairWin?部署了0x11f5开头的合约,分析其合约源码发现,存在以下的调用:

声音 | 杨东:应推动证券法修改 把ICO、STO等纳入法律监管:据核财经消息,10月24日,网信办《区块链信息服务管理规定(征求意见稿)》闭门研讨会在人大举行。人大法学教授杨东在研讨会上表示,应推动全国人大对证券法的修改,包括一些特区立法,把ICO、STO等区块链在金融创新方面的应用纳入法律监管,越不监管会越乱。他还指出,日本今年已经6次召开审议会商讨ICO合法化,很可能会成为全球第一个通过证券形式来监管STO的国家。[2018/10/24]

不难发现,sendFeeToAdmin()这一方法可以被任何用户调用,一旦调用之后,FairWin?合约中的余额就会被转移至指定的admin地址之中。这一问题被ConsenSys的安全研究人员DanielLuca发现,随后项目方于07月27日部署了0x01ea开头的新版合约,对该问题进行了修复。

人大教授杨东:共识符合金融的本质:今日,人大教授金融科技实验室主任杨东在会上表示:人类社会的金融发展史,是一部从场外到场内、非法到合法、不被认同到认同的过程。区块链是打破中介、信息共享的一种方式,共识是资源的一种共享,符合金融的本质。[2018/5/27]

如下图,通过分析新版合约的代码发现,sendFeeToAdmin()方法已被设置为private:

这样的话,上述方法就无法被外部直接调用,上述问题也得到解决,但PeckShield安全人员深入分析发现,问题并没有那么简单:由于区块链的不可篡改特性,DApp从旧合约升级到新合约,但用户之前的投注记录依然保存于旧合约,项目方需要想办法将用户的投注记录迁移至新合约。

为了解决这个问题,FairWin团队引入了remedy()接口,用以将用户的资产直接导入到新合约之中:

新合约漏洞原理分析

通过分析remedy()接口,其实现数字资产迁移的大体流程如下:

确保remedy()这一操作当前处于开放状态;

根据参数还原用户的投注数据,并保存到新合约的数据库之中。

PeckShield安全人员通过分析Ethereum链上数据发现,remedy()?在新合约上线之后一共被调用了503次,一共给500位投资者完成了资产迁移,并且这一调用方法均由?FairWin管理员发起。

不过,这一方法能否调用成功,取决于其中的actStu参数是否为0,PeckShield安全人员分析FairWin新合约代码发现了新的问题:

actStu默认为0,也就是remedy()方法可以调用;

closeAct()方法将actStu设为1,也就是关闭remedy()通道。

问题的关键就在于此:

closeAct()方法添加了onlyOwner限制,而remedy()却没有加这一限制。

由于上述限制条件存在的不一致性,倘若合约Owner没有通过closeAct()?关闭actStu时,任何用户都可以通过remedy()?接口修改投注数据,进而实现在0投入的情况下,伪造大量资金投入,并通过userWithDraw()?将合约余额奖金取出。

值得庆幸的是,截至目前,尚没有已知攻击发生,且FairWin合约owner已经将actStu关闭,潜在威胁暂时得以排除。

漏洞后续影响

FairWin短期内依然保持较大的热度,基于其也产生了诸如EtherHonor、HyperFair等仿盘,不排除这类仿盘也存在潜在问题的可能。

此外,在FairWin合约被曝存在安全问题后,有舆论声音质疑称,这可能是“项目方事先预留的后门并从中空手套白狼”,但,PeckShield安全人员通过追踪新旧合约的交互行为发现,项目方除了将旧合约已投注资金问题向新合约迁移之外,对于用户投注错误的资金也给予了原路返还:

如下,在08月01日出现了一次调用:

0xa584开头的账号在区块高度为8263419中向FairWin旧合约投注了11ETH,

投注的金额被0xcb10在区块高度8264604转移到FairWin0x854d管理员账号之中,

之后在区块高度为?8264613?的时候,管理员账号又将这11ETH转回给0xa584账号。

从链上行为初步看来,项目方是可以撇开“作恶”的嫌疑了。针对以上漏洞威胁,PeckShield安全人员建议,对于智能合约的敏感操作,应当添加相应的访问权限限制,对于上述的remedy()操作需要添加onlyOwner限制,以避免被其它人恶意使用。另外,对于用户的数字资产,应当保持充分的敬畏之心。对开发者而言,与此同时也暴露出一个问题,在合约升级过程中很可能冒出各种“新”的问题,项目方应第一时间针对问题进行应急响应,并可寻求第三方安全公司帮助其进行上线前潜在漏洞排查。

对用户而言,即使这样也并不意味着参与FairWin之后就可以“高枕无忧”了。毕竟,资金盘终归是资金盘,当你在凝视深渊的时候,深渊也正在凝视着你。

(FairWin合约地址余额变动情况,来源:etherscan.io)

PeckShield安全人员通过分析ETH的地址余额曲线发现,在被曝出现漏洞威胁后,FairWin合约的余额有了明显的下滑,可见漏洞问题给项目方带来了一定的信任危机,大量的用户开始撤出资金。考虑到资金盘的机制,短期余额持续下滑的状况可能会埋下一个“暴雷”的种子,PeckShield在此提醒广大用户应谨慎参与此类资金盘项目,避免因其潜在不稳定性造成不可挽回的损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

UNI区块链:杨东:对天秤币Libra监管的三点建议

科技巨头Facebook联合合作伙伴发布的全球加密货币项目天秤币引发各界热议,多数讨论过多地着眼于发散性的宏观构想,却脱钩于金融逻辑和监管现实,具备可行性的监管应对措施自然也就难以生成.

[0:15ms0-9:479ms