记一次在以太坊主网上被钓鱼合约受骗的整个过程

2018.04.18上午, 当时无聊在ethscan上在看verified contract, 主要是想学习一下优秀的源代码和做一些代码审计的工作。
在看到了名为GIFT_1_ETH的合约时,刚开始以为只是一个无聊的人做的猜谜游戏,试着猜了几下。后来发现原来代码有漏洞,虽然刚开始警惕的测试了整个流程,但还是嫩了点,最后毫不犹豫的跳了坑。
以此篇日记警惕后人吧。

钓鱼代码

contract GIFT_1_ETH
{
    bytes32 public hashPass;
    bool closed = false;
    address sender;
    uint unlockTime;
    
    function SetPass(bytes32 hash)
    public
    payable
    {
        if( (!closed&&(msg.value > 1 ether)) || hashPass==0x0 )
        {
            hashPass = hash;
            sender = msg.sender;
            unlockTime = now;
        }
    }
    function GetGift(bytes pass)
    external
    payable
    canOpen
    {
        if(hashPass == keccak256(pass))
        {
            msg.sender.transfer(this.balance);
        }
    }
    
    
    function PassHasBeenSet(bytes32 hash)
    public
    {
        if(hash==hashPass&&msg.sender==sender)
        {
           closed=true;
        }
    }
    
    modifier canOpen
    {
        require(now>unlockTime);
        _;
    }
    
    function() public payable{}
    
}

钓鱼机制

!!############受害者至少会损失1ETH.

实施整个攻击一共有4个账户,分别是N_A(普通账户), N_B(普通账户),C_A(合约账户, 也是钓鱼代码的账户),C_B(合约账户)

  • 第一步, N_A发起一项交易,创建C_A, 即上面的合约代码.注意! 此时sender 不是 N_A!!!
  • 第二步, N_B 调用 C_B的函数,再通过message call调用C_ASetPass函数,设置pass, 成为真正的sender!! 而不用花费任何ether.
  • 第三步, N_B调用C_B的函数, 再通过message call调用C_APassHasBeenSet函数,设置closed为true.
  • 第四步, 注意了!! 关键一步!! N_A发起一项交易,调用C_ASetPass函数,并附带1ETH. 假装自己是做最开始的设置密码的步骤, 让别人觉得他是sender!! 其实调用并未成功设置pass。

所有步骤结束后,C_A界面的TX界面显示如下:


所有步骤完成后C_A页面显示的所有交易

至此,钓鱼的准备过程结束了,后面的就是等待了!一旦受害者调用SetPass妄想得到gift就会失去他所发送的1ETHER, 然后N_B通过C_B就能够转走C_A的余额.

为什么会成功?

  1. 我蠢

  2. 很隐蔽,如果你是新手的话。

    • 第二步和第三步的tx,你在C_A的页面是看不到这些交易详情的.

    Internal transactions, despite the name (which isn't part of the yellowpaper; it's a convention people have settled on) aren't actual transactions, and aren't included directly in the blockchain; they're value transfers that were initiated by executing a contract.

    • C_A的tx 只有 N_A发起的两项交易记录,让你误认为 sender是N_A, closed值为false.
    • 如果你不懂EVM的storage的优化的话,你使用web3.eth.getStorgeAt得到closed的值时候,可能会迷惑。因为不是0或者1,而是 0x0000000000000000000000663e50e33de1ab627453a88d845757c5fa2c16d201.

钓鱼流程图

钓鱼流程图

之后N_B就可以通过C_B转走C_A所有的钱了.

教训

  • 当你需要付出与你能够免费得到的结果相当的代价时, 三思。
  • 一定要debug!!! 如果我在发送之前debug这个tx,根本不会上当。
  • 好好学习底层知识。

后记

本来是想做审计的,结果把自己搭了进去。警惕心不够,对EVM不够了解,对ethereum不够了解,以后切记浮躁。
虽然损失了东西,但是发现了好多之前没有认真思考过的东西,比如说EVM字节码。之后我去专注于ethereum的安全,包括代码审计。
还有,我要誓死跟主网上的钓鱼合约做斗争。我会建一个git仓库,里面会存放钓鱼代码地址和攻击原理。

最后要打赏的客官这边: 0x003be5df5fef651ef0c59cd175c73ca1415f53ea

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,548评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,069评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,985评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,305评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,324评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,030评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,639评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,552评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,081评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,194评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,327评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,004评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,688评论 3 332
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,188评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,307评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,667评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,337评论 2 358

推荐阅读更多精彩内容

  • 【教学过程】: 一、导入课文 出示课件1 教师:猜猜这是哪里? 学生:西安。 教师:可以给大家介绍这几幅图片吗? ...
    落雪亦是飞花阅读 248评论 0 0
  • 微信营销 一、什么是微信营销? 微信于2011年初推出,研发(张小龙)。微信营销是指伴随着微信的火热产生的一种网络...
    归衷阅读 347评论 0 0
  • 只道立秋天火盛, 农家不见有闲人。 著花枝蔓连香果, 饮露禾苗洗昨尘。 (平水韵) 努力实现小康新生活
    沈明东阅读 213评论 1 5
  • 多给自己一次紧张的机会。 不是你不会而是你连尝试的勇气都没有。
    路过漫漫阅读 212评论 0 0