|

楼主 |
发表于 2022-6-21 21:03:49
|
显示全部楼层
此后至今,samczsun 继续其漏洞披露的惯例,涉及 Alpha Homora、DODO、Rari、Tokenlon、ForTube、BendDAO 等项目,其中 Rari 代码漏洞可能会导致 Fuse 池所有可借用资产被盗。在以太坊基金会公布的以太坊执行层漏洞赏金排行榜上,samczsun 也长期位居第一名。此外,samczsun 还曾助 dYdX、Gelato Network 等项目方紧急处理漏洞事件。
其中,最令 samczsun 名声大噪的案例当属 MISO 漏洞事件,帮助项目方避免了高达 3.5 亿美元的资金损失。
2021 年 8 月 17 日,当 samczsun 注意到 SushiSwap IDO 平台 MISO 正在进行史上最大规模的 IDO(BitDAO)时,他随后在 Etherscan 上打开 MISO 的智能合约,很快发现 initMarket 功能没有访问控制,initAuction 调用的函数也不包含访问控制检查。
具体而言,这个漏洞会 MISO 错误地处理荷兰式拍卖中的失败事务,即智能合约不会拒绝超过拍卖代币上限的交易,反而是在拍卖结束后退款给用户。因此,攻击者可以利用 MISO 平台上的漏洞免费竞拍,并获得提交金额和当前出价间的差额退款,直到耗尽合约中的所有资金。也就是说,这个漏洞会使超过该项目募集的 10.9 万个 ETH(当时价值 3.5 亿美元)面临被盗风险。
意识到漏洞的严重性后,samczsun 联系到 Sushi 团队并进行电话会议告知具体漏洞,随后又与项目方密切沟通对智能合约中的资金进行紧急处理,最终在三个小时内解决该次危机。事后,samczsun 获得 Sushi 团队的 100 万 USDC 赏金奖励。
在事后接受 Immunefi 采访时,samczsun 用“兴奋和恐惧的奇怪组合”来描述发现此次漏洞的心情。“兴奋,源于你刚刚找到了你一直在寻找的东西。恐惧,因为时钟正在滴答作响,每过一秒,其他人就会发现同样的错误。我的心率上升与风险量成正比。”
经此一役,samczsun 的影响力从安全圈子拓展到整个加密行业,成为行业内最知名的白帽黑客与加密安全研究者。
不过,samczsun 的突出贡献也隐约暗示着一个不安与残酷的事实,即加密安全的生态仍然相当脆弱,尽管少数像 samczsun 的白帽黑客凭借高度的行业责任感与道德感选择向项目方披露,但大多数黑客在发现漏洞后选择主动攻击从而实现更多获利。
这也导致今年以来各类安全事故仍然接连发生在加密行业,类似 Ronin 跨链桥被盗超6亿美元、Rari Capital 被盗 8000 万美元(尽管此前 samczsun 曾报告该项目重大漏洞并修复)、Beanstalk Farms 被盗超 8000 万美元等事件一次又一次冲击着加密社区的信心。
samczsun 的所有贡献,是行业之幸,但也折射出行业之悲。 |
|