引子:“庖人虽不治庖,尸、祝不越樽俎而代之矣。”?--《庄子·逍遥游》
古时候,有一位杰出的领袖名叫唐尧。
他所治理的地区人们安居乐业,但是他听闻隐士许由十分有才干,便萌生了将领导权让给许由的想法。但是许由拒绝了,并说出了这样一段话“鹪鹩巢于深林,不过一枝。”
至此,后人也用越俎代庖一词来表达越权的含义。
“越俎代庖”
在智能合约的实现中存在着访问权限,如果权限设置不合理,很容易造成智能合约被攻击,严重的还会造成巨大的经济损失。
成都链安-安全实验室对于智能合约安全有着丰富的经验和积累,但随着区块链技术越来越受重视,智能合约的数量也越来越多,随之而来的智能合约被攻击事件也越来越多,也让我们感受到了“让区块链更安全”的企业使命是多么的重要,但是一己之力难于对抗所有的威胁。
接下来,我们将会把自己的安全经验积累通过与智能合约CTF靶场ethernaut相结合,通过技术连载的方式向广大智能合约开发者普及在开发过程中,如何实现更安全的代码。
公链LUKSO启动Genesis Validator存款智能合约:4月21日消息,以太坊ERC-20标准提出者之一Fabian Vogelstelle等人推出的Layer1区块链项目LUKSO现已启动Genesis Validator存款智能合约。Genesis Validator存款智能合约将允许用户存入32枚LYXe(ERC-20代币)参与区块验证过程。
LUKSO于2021年2月,LUKSO通过可逆ICO筹集到1800万美元资金。LUKSO使用Casper FFG权益证明,LYXe验证者来提议、验证和担保区块的有效性。主网上线后,LYXe将转换为LYX(LUKSO的原生代币)。[2023/4/21 14:17:26]
现在我们就来聊一聊ethernaut靶场的第一题Fallback,
代码函数“越俎代庖”的事件。
一、权限漏洞简介
越权漏洞是指在智能合约中,因函数可见性设置不合理或函数缺乏有效的验证导致本不能调用某一函数的用户通过直接或者绕过验证的方式成功调用该函数。
Terra生态DEX Astroport的智能合约已在Terra2.0测试网上运行:金色财经消息,Terra生态去中心化交易所Astroport智能合约已在Terra2.0测试网上运行,接下来将启动主网。
此前消息,Astroport发布Terra2.0计划,计划将智能合约系统在新网络上重新部署。[2022/6/3 4:00:54]
该漏洞可被单独利用,也可能结合其他漏洞进行组合攻击,利用方式简单,漏洞影响视存在漏洞的函数而定,可能对合约造成毁灭性打击。
二、Fallback“越俎代庖”
漏洞原理详细分析
2.1合约中的“俎”与“庖”
如何理解合约中的“俎”与“庖”呢?先来看一段合约代码,如下图所示:
图1
这一段合约代码出自ethernaut靶场的第一题Fallback。针对于靶场中的问题,解题思路是通过调用回调函数function()payablepublic来触发owner=msg.sender;,使得合约的所有者变成调用者。
动态 | Everipedia合约全项通过降维安全实验室智能合约安全审计:据降维安全实验室(jonhwick.io)报道,EOS项目Everipedia全项通过降维安全实验室智能合约安全审计。Everipedia(IQ)是世界上第一个点对点百科全书项目,团队基于对技术的严谨以及对用户负责的态度,向全球区块链安全能力服务提供商降维安全实验室提交了其EOS智能合约安全审计申请。目前,降维安全实验室已完成全部的审计工作,此次顺利的通过降维安全实验室的审计,证明了Everipedia合约的安全性以及完整性。[2019/2/12]
题目非常的简单,只要向此合约发起一笔交易,且满足require的条件就可触发fallback函数。
正常情况下,在对一个合约调用中,如果没有其他函数与给定的函数标识符匹配,或者没有提供附加数据,那么fallback函数会被执行。一般是作为转入以太币的默认操作。所以智能合约开发时一般是不需要将owner=msg.sender写到fallback函数中的。
如下图所示:
动态 | 11月以太坊智能合约创建数较上月下跌42%:据安比实验室数据显示,2018 年11月份以太坊主网智能合约创建总量为 58,490,较上个月大幅回落,跌幅达 42%。11月创建合约数量排名第一的为 「0x9862D074e33」开头的地址,共创建合约 7,098 个。该地址似乎始终处于极度活跃状态,曾连续多月大量创建合约。经逆向分析,该地址创建合约字节码完全一致,疑似为多重签名钱包合约。此外,集中查看ERC20 Token合约的创建情况数量变化趋势发现,ERC20 合约创建数量为6,392,与上个月的创建总数(6,282)基本持平,维持近10个月低位,创建热度依然无任何回升迹象。[2018/11/30]
图2
然而,在这里本不该被用户调用的owner=msg.sender被调用了,导致权限控制不当,产生了越权,“俎”与“庖”就这样发生了接下来的故事。
2.2相关安全事件
2.2.1Bancor合约事件
2020年6月18日,Bancornetwork被爆出存在漏洞。
漏洞产生的原因是合约中存在一个public的safeTransferFrom方法,使得攻击者可以直接调用此方法授权给Bancornetwork合约的代币转出到任意账户。
其关于转账和授权的三个函数权限均为public,这使得任何用户都能对其进行调用。本次事件涉及资金50W余美元。
ADA发布智能合约测试网 涨幅近10%:Cardano(ADA)官方发布消息,IOHK已经发布ADA第一个智能合约测试网——KEVM 测试网。受此利好消息影响,ADA自今日10点起开始大幅上涨,市场普跌时依然保持涨幅势头,行情显示,ADA全球均价0.199美元,涨幅9.43%。[2018/5/30]
详细代码如下图所示:
图3
权限为public的safeTransferFrom方法这个“奸臣”并没有得到Bancor合约“国王”的许可,直接夺走了“国家”的“财政大权”。
幸而Bancornetwork团队和白帽首先发现了此问题,并对资金进行了转移。在后续也对该漏洞进行了修复,才得以避免损失。
详细分析见
而同样的事件也在另外一个合约中上演,接下来我们将介绍6月底的VETH合约漏洞事件。
2.2.2VETH项目事件
2020年6月30,VETH项目被爆出漏洞。本次事件中“越俎代庖”的主角则是合约中的changeExcluded函数的external修饰符。
external修饰符使得任何人都可以调用changeExcluded函数来绕过transferFrom函数内部的授权转账额度检查,将合约的VETH代币盗走。
此次事件,攻击者利用此漏洞盗走919299个VETH后大量抛售,导致VETH代币价值瞬间流失。
详细见涉及到的合约代码如下图所示:
图4
通过以上两个案例,相信大家已经意识到了合约中“越俎代庖”事件的严重影响,那么如何在合约代码编写的过程中有效的区分“俎”与“庖”呢?
2.3“俎”、“庖”信息大揭秘
针对越权事件,首先需要合约开发人员了解函数可见性。
函数的可见性,一共有external、public、internal和private四种:
-External
外部函数作为合约接口的一部分,意味着我们可以从其他合约和交易中调用。一个外部函数f不能从内部调用。当收到大量数据的时候,外部函数有时候会更有效率,因为数据不会从calldata复制到内存.
-Public
public函数是合约接口的一部分,可以在内部或通过消息调用。对于public状态变量,会自动生成一个getter函数。
-Internal
这些函数和状态变量只能是内部访问,不使用this调用。
-Private
private函数和状态变量仅在当前定义它们的合约中使用,并且不能被派生合约使用。
开发人员在构造一个函数时,应当遵循这些可见性进行开发,要明确哪些函数是可以由用户调用的“俎”,而哪些又是合约中不能任意替代的“庖”,以最小原则进行分配。
比如一个函数safeTransfer在设计时是用于转账操作的,用户可以通过调用此函数,转账此合约发行的代币。我们使用public和external都可以满足需求,但就安全的角度,我们应当使用external,避免合约内对此函数进行调用,造成不可预期的风险。
如存在有一个safeTransferFrom函数,用户可以通过授权给此合约其他代币,将其他代币转移到一个指定地址的,当_token等于合约本身时,就会以合约本身的身份调用sadeTransfer函数,即而将合约内的钱转到其他地址。
图5
然而只是遵循函数可见性是远远不够的,函数的可见性,只是区分了合约内部、继承合约和外部这三个界限,远远不能满足我们的需求。
想要达到较为完善的权限管理,我们应当引入“角色”的概念,如:管理员、普通用户、特权用户等。在合约中存储这些角色的地址,通过判断地址或标志变量来进行权限的控制。
如下图所示:
图6
通过修饰器对这些不同的“角色”进行管理,如使用onlyOwner修饰器,限制特定的地址才可调用此函数。对应“角色”的权限管理。使用修饰器的方式,可以更加清晰的判断出是否存在纰漏。
三、安全总结
就链上现状来看,智能合约权限管理错误造成的漏洞比比皆是,其中不乏很多“著名项目”,而此类漏洞造成的损失也是巨大的。
成都链安安全团队依据多年合约审计和链上分析安全经验给出以下几点建议:
1、遵循权限最小化开发原则,在设计函数时应当就规划好可见性。
2、建立角色机制,使用修饰器对各函数进行权限管理,避免纰漏。
3、上线前一定找专业机构做好代码审计,正所谓“一人一个脑,做事没商讨;十人十个脑,办法一大套”。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。