值得信赖的区块链资讯!
揭秘以太坊TIME合约黑客攻击事件 如何利用ERC2771协议安全问题获利?
当我们都以为这本是一场普通的攻击。
2023年12月07日,据Beosin旗下Eagle Eye平台消息,以太坊的TIME合约遭受黑客攻击,黑客获利约18.8万美元。

EagleEye平台截图
但我们发现,本次事情好像不止这么简单。
通过追踪溯源发现,我们发现在2023年12月4日,thirdweb就在博客和官方发布漏洞公告称“2023 年 11 月 20 日,我们意识到 web3 智能合约常用开源库特定模式的集成存在安全漏洞,该漏洞影响了 Thirdweb 的一些预构建智能合约,并联系了相关项目方进行缓解。”

相关链接:https://twitter.com/thirdweb/status/1731841493407576247,https://blog.thirdweb.com/security-vulnerability/
12月7日,以太坊的TIME合约,成为第一个因该安全问题受害的第一项目。
今天让我们还原一下本次攻击事件真相。
协议背景简介
ERC2771 原生元交易安全协议:
EIP 2771协议为接收者合约定义了合约级协议,以通过可信转发器合约接受元交易。没有进行任何协议更改。通过附加额外的 calldata 向接收者合约发送有效的 msg.sender(称为 _msgSender())和 msg.data(称为 _msgData()),该协议设计的初衷在于让以太坊接受来自没有 ETH 来支付 Gas 费用的外部账户的调用。
由于该设计的特殊性,其msg.sender正如其协议描述的那样是通过_msgSender()函数获取的,该函数会会判断发起者是否为可信转发器,如果是,则将截取传入的Calldata的最后20个字节作为交易的发起者。

参考链接:https://eips.ethereum.org/EIPS/eip-2771,https://etherscan.io/address/0x4b0e9a7da8bab813efae92a6651019b8bd6c0a29#code
Muticall批处理调用库:
Muticall是一个由openzeppelin contacts提供的单个外部调用中批量处理多个调用的功能库。
从Time事件中我们可以看见其Multicall()函数中将循环调用DelegateCall 函数处理Calldata并调用本合约的其他函数。

参考链接:https://github.com/OpenZeppelin/openzeppelin-contracts,https://etherscan.io/address/0x4b0e9a7da8bab813efae92a6651019b8bd6c0a29#code
TIME合约事件相关信息
●攻击交易
0xecdd111a60debfadc6533de30fb7f55dc5ceed01dfadd30e4a7ebdb416d2f6b6
●攻击者地址
0xfde0d1575ed8e06fbf36256bcdfa1f359281455a
●攻击合约
0x6980a47bee930a4584b09ee79ebe46484fbdbdd0
●被攻击合约
0x4b0e9a7da8bab813efae92a6651019b8bd6c0a29
TIME合约事件漏洞分析
本次攻击主要利用了转发器(Forwarder)合约调用了TIME 代币的multicall 函数,并由于TIME代币使用了ERC2771 原生元交易的安全协议,从而恶意伪造_msg.sender进而销毁了pair中的代币。最终由于token代币价格上涨兑换而获利。
TIME合约事件攻击流程
1.攻击者首先使用5个WTH兑换约34.5亿个Time代币作为准备资金。

2.接着攻击者调用转发器的execute函数通过签名验证,并传入恶意的calldata,如下


3.此时execute函数会调用req.to地址(Time代币地址),并将req.data和req.from地址打包并调用Time代币的multicall函数。那这里黑客是如何将req.from给舍弃的呢?原因在于黑客将data[1]的长度(size)设置为了0×38,那么muticall在解析data时req.from将被截断。

参考:https://docs.soliditylang.org/en/v0.8.12/abi-spec.html
4. muticall 函数以pair的调用者身份调用burn函数销毁piar中的Time代币。


5. 最后攻击者调用pair中的sync函数同步pair中的储备量,使得Time代币价格上涨。

最后黑客使用准备阶段获得的TIME代币在pair中兑换ETH从而获利18.8万美元。
这次攻击事件再次提醒我们,智能合约的安全性至关重要,项目方必须加强对漏洞的识别和修复,以确保区块链生态系统的可持续发展和用户的资产安全。
比推快讯
更多 >>- Kalshi 在美国 Apple App Store 免费榜排名第二,仅次于 ChatGPT
- Arthur Hayes:HYPE 在 2026 年表现将优于任何市值超 10 亿美元的山寨币
- 机构:金价重返 5000 美元上方,投资者逢低买入
- 亿万富翁 Grant Cardone 将以 700 枚比特币挂牌出售其豪宅
- Vitalik:算法稳定币是真正的 DeFi
- Infini 攻击者通过 Tornado Cash 转移 9154 枚 ETH
- 现货白银突破 80 美元/盎司,日内涨 2.84%
- 高盛交易员警告:美股抛售尚未结束
- 数据:若 BTC 跌破 67,420 美元,主流 CEX 累计多单清算强度将达 12.63 亿美元
- Tom Lee:加密市场或正在筑底,以太坊过去 8 年经历 7 次超 60%回撤均出现 V 形反弹
- 美财长贝森特:黄金看起来像是典型的投机性抛售行情
- 特朗普称预计任期结束前道指将涨至 10 万点,此前曾多次喊单后市场走强
- Hyperliquid 平台收入连续三周增长,HYPE 较低点一度涨超 80%后回落
- 美财长贝森特:不预计美联储在资产负债表问题上迅速采取行动
- 两个新地址从币安提取 3500 枚 BTC 及 3 万枚 ETH,总价值 3.12 亿美元
- Pump.fun 已累计回购价值超 2.8 亿美元 PUMP 代币
- Strategy 战略专家:Strategy 永远不会停止购买 BTC
- 加密市场过去 24 小时全网爆仓 3.14 亿美元,多空单爆仓 2.41 亿美元
- 若比特币突破 7.3 万美元,主流 CEX 累计空单清算强度将达 4.82 亿
- Based 发布 BASED 代币经济学:总量为 10 亿枚,36%分配给社区
- Jack Dorsey 旗下 Block 拟裁员 10%
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- Cathie Wood:加密市场或正接近潜在底部区间
- Cathie Wood:比特币与黄金相关性极低,正分批买入加密概念股
- 以太坊网络昨日交易笔数突破 289 万,创历史新高
- 分析师:尽管白银暴跌,散户仍加倍押注
- CoinShares:比特币的量子风险可控,市场担忧被夸大
- 比特币突破 71,000 美元
- 排队等待加入以太坊 PoS 网络的 ETH 数量持续处于高位,现超 400 万枚
- Binance SAFU 基金 BTC 持仓浮亏缩窄至 2.7%,仍剩余 5.5 亿美元待买入
- Coinbase 比特币溢价指数连续 25 日处于负溢价,年内迄今仅两日为正值
- 当前主流 CEX、DEX 资金费率显示市场仍全面看跌,多个交易平台 BTC 资金费率为负
- 币安用户 SMXKX 通过做空黄金白银获利超 1228 万美元,登顶实盘 30 日榜首
- 交易员 Eugene:6 万美元仍是比特币相对合理支撑位,但并不确定是否已见底
- Kyle Samani 抨击 Hyperliquid:代码闭源,为犯罪和恐怖活动提供便利
- 观点:美国预测市场掀热潮但存泡沫风险:监管博弈与流动性瓶颈成关键变量
- Ark Invest 周五再次增持 1070 万美元 Bullish 股票,并减持 2200 万美元 Coinbase 股票
- Vitalik:ETH 既是价值储存工具,也是以太坊上最重要应用之一
- 马斯克:是时候大规模重返月球了
- Arthur Hayes 在二级市场经常高吸低抛:今日清仓 4 种 DeFi 代币,亏损 348 万美元
- X 产品负责人:计划推出内置视频编辑功能,AI 正重塑内容制作方式
- 一新地址从币安提取 630 枚 BTC,价值 4431 万美元
- 《富爸爸穷爸爸》作者:计划继续买入 BTC 和黄金,应关注资产价值而非买入时间
- CFTC:允许国家信托银行根据 GENIUS 法案框架发行稳定币
- Polymarket 上预测比特币 2 月回升至 7.5 万美元概率升至 64%
- 调查:萨尔瓦多总统布克莱支持率达 91.9%
- 数据:BTC 突破 70000 美元
- BTC 突破 70000 USDT,24H 涨幅 2.21%
- 24 小时现货资金流入/流出榜:ETH 净流出 1.85 亿美元,BTC 净流入 8720 万美元
- Arthur Hayes 转移价值 315.4 万美元 DeFi 代币,疑似进行出售
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
观点
比推热门文章
- 亿万富翁 Grant Cardone 将以 700 枚比特币挂牌出售其豪宅
- Vitalik:算法稳定币是真正的 DeFi
- Infini 攻击者通过 Tornado Cash 转移 9154 枚 ETH
- 现货白银突破 80 美元/盎司,日内涨 2.84%
- 高盛交易员警告:美股抛售尚未结束
- 数据:若 BTC 跌破 67,420 美元,主流 CEX 累计多单清算强度将达 12.63 亿美元
- Tom Lee:加密市场或正在筑底,以太坊过去 8 年经历 7 次超 60%回撤均出现 V 形反弹
- 美财长贝森特:黄金看起来像是典型的投机性抛售行情
- 特朗普称预计任期结束前道指将涨至 10 万点,此前曾多次喊单后市场走强
- Hyperliquid 平台收入连续三周增长,HYPE 较低点一度涨超 80%后回落
比推 APP



