返回部落格

CVE-2021–39137 野外漏洞利用簡析

Code Auditing
2021年8月28日
閱讀約 2 分鐘

CVE-2021-39137 是一個幾天前被回報並修復的漏洞。然而,並非所有以太坊節點都已套用此修補程式。我們觀察到該漏洞已被一筆惡意交易利用。

攻擊交易

https://tx.blocksecteam.com/tx/0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4

此交易包含一個位址為 0x4 的 STATICCALL。這是一個預編譯的智慧合約 dataCopy。其參數如下:

inOffset = 0, inSize = 32, retOffset = 7 且 retSize = 32。

0x4 智慧合約

圖 1

由於 STATICCALL 的目標是 0x4 預編譯合約,它將執行圖 1 中的 RunPrecompiledContract 函式。

圖 2

圖 3

根據圖 2/3,0x4 智慧合約僅僅是回傳了 in 指標的參考。

圖 4

圖 5

圖 4 是操作碼 STATICCALL 的程式碼。在第 751 行,args 指向 EVM 記憶體的 [inOffset ~ inOffset + inSize],即 Mem[0:32]。

根據圖 5 以及對 0x04 程式碼邏輯(圖 2/3)的分析,回傳值 (ret) 是與 args 相同記憶體的參考。也就是說,它也指向 Mem[0:32]。

漏洞

在該漏洞程式碼(版本 1.10.7)中,第 762 行將 ret 的內容複製到 Mem[retOffset : retOffset + retOffset],即將 Mem[0:32] 複製到 Mem [7:7+32]。此操作意外地更改了 ret 的內容。這意味著 0x4 預編譯合約的回傳值已被修改。

在修復後的版本(1.10.8)中,它對 ret 進行了複製(第 766 行)。這解決了該漏洞,因為第 767 行的複製操作無法修改 ret 的內容。

CVE-2021–39137 漏洞因節點未及時更新修補程式而遭到惡意交易利用。此缺陷涉及以太坊虛擬機器記憶體操作中的瑕疵,但已在版本 1.10.8 中修復。為確保系統安全,建議所有以太坊節點立即更新至最新版本。

貢獻者

此攻擊分析由 Siwei Wu, Yufeng Hu, Lei Wu, Yajin Zhou@BlockSec 完成

訂閱最新動態
超越智能合約:Web3中的網域與DNS營運安全
Security Insights

超越智能合約:Web3中的網域與DNS營運安全

合約審計止步於合約本身。我們針對 DefiLlama TVL 前 100 名背後的 100 個網域,執行了八項基於 SEAL 的 DNS 與註冊商檢查——共 800 項檢查,僅有一個網域全數通過。以下是大多數專案缺失的四項關鍵控制,以及它們在用戶入口點的重要性。

Web3攻擊面:滲透測試概覽

Web3攻擊面:滲透測試概覽

加密機構保留所有傳統攻擊面,並疊加資金處理鏈。本文為測試人員提供系統的實用抽象:四組件模型——應用、授權與簽名、區塊鏈互動、基礎設施,說明各組件職責、代表性實現及繼承的攻擊面。並將web3特有範疇分為五大攻擊面:生產與自動化運維、簽名意圖、審批與提款鏈、資金邏輯、鏈上交易與已部署合約。

損失約2,300萬美元:Cosmos EVM、Moonwell 遭利用 | BlockSec Weekly
Security Insights

損失約2,300萬美元:Cosmos EVM、Moonwell 遭利用 | BlockSec Weekly

報告期間(2026/08/22 - 2026/08/30)內,共涵蓋5起區塊鏈安全事件,損失約2,270萬美元;Tectonic遭抽走約7,400萬至1.195億美元,其中大部分因Cronos回滾至攻擊前狀態而消除。重點事件為橫跨六條鏈的Cosmos EVM漏洞系列(實際損失約570萬美元),於TAC Chain追蹤發現,一個共享餘額同步漏洞串聯下溢與上溢攻擊,抽乾質押池。報告亦分析Moonwell的抵押品計算與預言機價格操縱組合攻擊、Tectonic針對低流動性抵押品的預言機價格與憑證代幣匯率操縱組合攻擊、Ajna清算業務邏輯漏洞,以及Solana上的Rain Card合約漏洞系列,涉及Ed25519簽名驗證繞過(Avici、Tria等)。

Web3 最佳安全審計方

在上線之前驗證設計、程式碼與業務邏輯,對標業內最高安全標準。

BlockSec 審計