Styrning Övertagande – Förlust av 72 000 dollar
En angripare har stulit cirka 72 000 dollar i STRONG– och STRNGR-tokens efter att ha tagit kontroll över StrongBlocks övergivna on-chain styrsystem genom ett skadligt förslag. Enligt blockchain-säkerhetsföretaget Defimon Alerts skaffade angriparen tillräcklig röstkraft i StrongBlocks styrning för att godkänna ett förslag som slutligen överförde administrativ kontroll av protokollets Governor-kontrakt innan medlen togs bort.
Incidentens Detaljer
Angriparen utnyttjade StrongBlocks övergivna on-chain Governor. Genom att inneha en majoritet av de nu nästan värdelösa STRONG-rösttoken drev de ett förslag som instruerade att setPendingAdmin(angripare) skulle utföras. Istället för att utnyttja en brist i StrongBlocks smarta kontrakt använde angriparen protokollets egen styrningsprocess för att få privilegierad åtkomst. Efter att ha fått administratörsrättigheter uppgraderade angriparen Governor-proxyn till en ny implementation som tillät godtyckliga kontraktsanrop med hjälp av Guvernörens auktoritet.
Incidenten lägger till en serie av senaste kryptosäkerhetshändelser som har riktat sig mot styrsystem, stödjande infrastruktur och plånboksprogramvara genom olika angreppsvägar, istället för att enbart förlita sig på buggar i smarta kontrakt. Innan attacken utspelade sig samlade angriparen en majoritet av protokollets STRONG-styrningstoken, som Defimon Alerts beskrev som nästan värdelösa efter att projektet övergavs. Genom att inneha tillräcklig röstkraft lämnade angriparen in ett styrningsförslag som instruerade Governor’s Upgrader-kontraktet att utföra setPendingAdmin(angripare), vilket gjorde angriparens adress till den väntande administratören.
Överföring av Tillgångar
Administrativa privilegier tillät sedan angriparen att ersätta Governor-implementationen med ett minimalt, icke verifierat kontrakt som innehöll en forward(address, bytes)-funktion. Enligt Defimon Alerts var funktionen begränsad till angriparens externt ägda konto och fungerade effektivt som en godtycklig anropsmekanism, vilket tillät angriparen att utföra transaktioner med Guvernörens auktoritet över StrongBlocks kontrakt. Tokenöverföringarna ägde rum i följande transaktion. Genom att använda den uppgraderade implementationen utförde angriparen transaktioner som överförde tillgångar från protokollets pool istället för att utnyttja ett fel i protokollets kontraktslogik.
Defimon Alerts rapporterade att angriparen tog bort 32 695 STRONG-tokens tillsammans med 383 447 STRNGR, vilket gjorde det uppskattade värdet av de stulna tillgångarna till cirka 72 000 dollar.
Ökad Risk för Kryptoinfrastruktur
Säkerhetsföretaget karakteriserade incidenten som ett styrningsövertagande eftersom varje kritisk åtgärd, inklusive administratörsbytet och kontraktsuppgraderingen, skedde genom styrningsbehörigheter istället för en programvarusårbarhet. Genom att ersätta Governor-implementationen innan medlen flyttades gjorde angriparen styrningskontraktet självt till den mekanism som användes för att auktorisera överföringarna. Nyligen har säkerhetsincidenter visat att angripare i allt högre grad riktar sig mot olika delar av kryptoinfrastrukturen.
I slutet av förra månaden drog det decentraliserade perpetuals-protokollet Ostium slutsatsen att angripare stal 23,75 miljoner USDC efter att ha fått obehörig åtkomst till sin off-chain-infrastruktur istället för att utnyttja sårbarheter i sina smarta kontrakt. Enligt Ostiums post-mortem tillät bedrägliga BTC-USD-prisrapporter som lämnades in genom betrodd infrastruktur angriparen att generera artificiella handelsvinster som avräknades mot protokollets offentliga OLP-likviditetsvalv.
Coldcard-plånboksincidenten
Separat härstammade Coldcard-plånboksincidenten från ett firmwareproblem som introducerades under en programuppdatering i mars 2021. Coinkite och Blocks Bitcoin-ingenjörs- och säkerhetsteam drog slutsatsen att den påverkade firmware genererade plånboksfrön med hjälp av en deterministisk pseudo-slumptalsgenerator istället för den avsedda hårdvaru-slumptalsgeneratorn, vilket minskade entropin som användes för att skapa privata nycklar. Galaxy Research har bekräftat stölder som totalt 1 596 BTC över cirka 7 300 adresser kopplade till tre angreppsvågor.
Tidigare denna vecka sa Bitcoin-utvecklaren Calle att den frivilliga Bitcoin Red Team hade slutfört AI-assisterade och manuella granskningar över 390 Bitcoin-relaterade arkiv, vilket identifierade 4 962 potentiella säkerhetsproblem, inklusive 720 klassificerade som hög eller kritisk allvarlighetsgrad.
Till skillnad från Ostium-exploateringen eller Coldcard-plånboksincidenten förlitade sig StrongBlock-attacken inte på komprometterad infrastruktur, oracle-manipulation eller kryptografiska svagheter. Istället fick angriparen först kontroll över styrningen innan de modifierade protokollets egen administratörskontrakt. Enligt Defimon Alerts gav uppgraderingen av Governor-proxyn till en implementation som innehöll den begränsade forward(address, bytes)-funktionen angriparens plånbok exklusiv auktoritet att utföra godtyckliga anrop genom Governor-kontraktet.
De stulna tillgångarna överfördes sedan med hjälp av behörigheter som protokollet självt beviljade efter att styrningsförslaget slutfördes, vilket illustrerar hur övergivna styrsystem kan fortsätta att utöva administrativ kontroll över protokollkontrakt även efter att utvecklingsaktiviteten i stort sett har upphört.