值得信赖的区块链资讯!
黑客的“白嫖”艺术|如何用 0.01 BNB 和 CZ Say Hi
作者:23pds & Thinking
编辑:Sherry
背景
昨天,当我还在整理 APT 攻击相关的素材时,山哥(@im23pds) 突然激动地来到我的工位旁边:“Thinking,我发现了一个有趣的项目,CZ 在高频使用,我们或许可以 0 成本和 CZ Say Hi。”于是我们迅速拟定了几个可能的漏洞点:
-
劫持 CZ 在 ReachMe 的账号;
-
更改 CZ 在 ReachMe 的设置;
-
不花钱给 CZ 发消息,绕过给他发消息要花费 1 BNB 的限制。
大约在 10 分钟后,我们发现可以在 ReachMe.io 低成本和任意用户 Say Hi 的漏洞,于是我们第一时间联系了项目方团队,并提供漏洞验证的详情。项目团队也在第一时间就迅速修复了该漏洞,同时联系我们进行复测。为 ReachMe 团队认真严谨对待安全问题的态度点赞!
(https://x.com/SlowMist_Team/status/1905212712956665896)
此外,慢雾安全团队很荣幸获得了 CZ 和 ReachMe 项目方团队的致谢。
(https://x.com/cz_binance/status/1905240886986039437)
发现过程
ReachMe.io 是一个基于 BNB Chain 的付费聊天平台,旨在通过加密货币支付机制连接 KOL(关键意见领袖)与粉丝。用户向 KOL 发送私信需支付 BNB ,KOL 可获得 90% 费用(平台抽成 10%);若 KOL 5 天内未回复,用户可获 50% 退款。
2025 年 3 月 27 日,币安创始人 CZ 将其 X 账号简介改为:“DM: https://reachme.io/@cz_binance (fees go to charity)”,即“在 ReachMe 上 DM 我,费用将用于慈善”。
我们可以看到,和 CZ Say Hi 的成本是 1 枚 BNB,于是我们设想了一些方案,并进行尝试,看如何绕过 1 枚 BNB 的限制来和 CZ Say Hi。
和山哥一阵研究后,我们发现 ReachMe 在给任意 KOL 发送消息的时候会通过“/api/kol/message”接口生成消息的概要信息,其中包含“_id”字段,这个字段是在发消息的时候附带到链上合约 Function: deposit(string _identifier,address _kolAddress) 使用,对应的是 _identifier 字段。
并且给 KOL 发送消息附带的 BNB 其实就是调用合约 Function: deposit 附带的 BNB 数量,于是我们构造了一笔交易,将“Hi CZ”的消息对应的“_identifier”以及 CZ 的地址,并附带 0.01 BNB(最低仅需 0.001 BNB)发送给合约。
由于 ReachMe 在设计之初并没有将 KOL 预设的发消息成本放在合约中进行检测(或许是为了方便 KOL 更好地随时调整消息的价格并且节省 Gas 费?),因此可以通过修改前端代码,修改网络响应包或者直接与合约进行交互来绕过 1 BNB 的限制。这是由于服务端在检索链上的交易时也遗漏了消息价格与链上交易的 BNB 数量的检查。
于是我们用了大约 10 分钟,成功绕过了和 CZ 对话要花费 1 BNB 的规则,仅花费了 0.01 BNB 就可以和 CZ Say Hi。
另外,值得注意的是,其实还有更深一步的利用,如:给 CZ 发有趣的消息,进行鱼叉钓鱼?鉴于 CZ 本人影响较大,后面就放弃了这部分测试,大家也多注意安全,谨防钓鱼。
总结
这类结合中心化与去中心化的产品设计,经常会出现链上和链下的安全检查不一致的情况。因此,攻击者可以通过分析链上链下的交互流程,绕过某些检查限制。慢雾安全团队建议项目方尽可能在链上和链下的代码中同步必要的安全检查项,避免被绕过的可能。同时,建议聘请专业的安全团队进行安全审计,以发现潜在的安全风险并加以防范。
比推快讯
更多 >>- 道琼斯指数开盘上涨 89.72 点,报 47,516.84 点
- Circle 新增铸造 5 亿枚 USDC,Tether 和 Circle 在1011市场崩盘后累计新增 177.5 亿美元稳定币
- 观点:比特币有望反弹至 10 万美元,矿业股 Cipher Mining 和 Terawulf 表现强劲
- 现货白银创历史新高
- Bitfinex 分析师:受矿池技术改进等因素影响,比特币个体矿工正重新进入市场
- Bitwise BSOL Solana ETF 于过去 1 小时内增持 9.3 万枚 SOL
- MegaETH 联创:中止预存意在保证生态健康成长,诚心接受批评
- 加密主流货币短时拉升,麻吉逢高减仓多单
- Nubila 旗舰产品 Marco 成为首个进驻美国主流零售渠道 Home Depot 的 Web3 产品
- 稳定币总市值本周重回升势,流通市值重回 3050 亿美元上方
- 以太坊头部持有者持仓占比同比上升,市场反应仍然克制
- BNB Chain:USDC 和 USD1 转账零手续费活动延期至 12 月 31 日
- Football.Fun 宣布将于 Kraken 与 Legion 平台进行代币公售
- 部分老牌 AI、meme 币今日表现突出,SQD 单日涨超 78%
- AB 基金会捐款 1000 万港币与中国和平统一促进会香港总会践行“狮子山下精神”
- Tether 因能源成本上涨暂停乌拉圭比特币挖矿业务
- CME 数据中心故障导致期货与期权交易暂停,影响数万亿美元合约
- Yala:机构模式下所有原生 BTC 将从协议中移除,未来将转向 AI 驱动的智能体预测方向
- Cobo 捐赠 100 万港币驰援香港大埔火灾救援,启用“合规区块链慈善钱包”向社会公众开放捐款通道
- NBA 球星卡梅隆·安东尼:几年前就想投资加密货币,但被身边众友人劝退
- 波场 TRON 发布 java-tron v4.8.1(Democritus) 预发布版本,Nile 测试网强制升级正式开启
- SoSoValue 平台币 $SOSO 上线欧洲最大合规交易平台 Bitvavo
- 芝商所 EBS 市场将于 20:00 开放
- 数据:35.33 万枚 SOL 从 Fireblocks Custody 转入 Wintermute,价值约 4964 万美元
- CEA Industries(BNC)宣布任命新董事会成员
- 麻吉近 1 小时减持 HYPE 多单,增持 ETH 多单
- 土库曼斯坦通过加密资产监管法案,将于明年 1 月 1 日生效
- 民主党发布报告指控特朗普通过加密货币大肆敛财,2025 年上半年牟利 8 亿美元
- AIsa 在 x402 网络上累计交易笔数突破 1050 万,成为 x402 生态最大的交易贡献者
- 疑似谷歌内部人士泄密 Gemini 3.0 Flash 发布期限,多个账户同时重仓押注狭窄窗口期
- Solayer 首席执行官 Jeff 确认出席迪拜 RootData融合、增长与新加密周期主题论坛
- Bitget 已履行捐赠承诺:1,200 万港元驰援香港大埔捐赠已全额拨付
- IMF 警告代币化市场闪崩风险加剧,各国政府将介入监管
- 美股盘前加密概念股普涨,Bitmine 涨 3.79%
- 日本邮政银行与 Shinoken 及 DeCurret DCP 试点代币化存款支付房产交易
- 主流 Perp DEX 一览:Lighter 连续 3 日霸榜,Hyperliquid、Aster 交易量下滑超 30%
- 24 小时现货资金流入/流出榜:MET 净流出 1.47 亿美元,ZEC 净流出 4029 万美元
- 香港证监会发起员工募捐行动支援大埔火灾灾民
- BiyaPay 分析师:黄仁勋狠批员工,英伟达全员AI 化,华尔街资金认为 AI 是比加密更大的机会
- 美股主要股指将结束连胜势头,11 月收跌在即
- Dragonfly 合伙人发文《为指数函数辩护》:呼吁重新审视区块链长期价值
- Animoca Brands 2026 年将聚焦稳定币和 RWA,计划通过反向合并登陆纳斯达克
- 某巨鲸平空转多,清算价为 59,112 美元
- CryptoQuant CEO:若能靠地址推算私钥,“除了朝鲜 Lazarus,没人干得出来”
- CryptoQuant:稳定币供应量创历史新高,或预示比特币走势
- Upbit CEO 公开致歉:确认损失 445 亿韩元,已全额垫付用户受损资产
- ViaBTC 捐款 300 万港币,支持大埔宏福苑火灾救援与社区重建
- Bithumb 将下架 Cortex(CTXC)
- 今日名义价值 130 亿美元 BTC 期权到期,最大痛点 98000 美元
- Hyperliquid 启用跨保证金自动去杠杆(ADL)清算系统
比推专栏
更多 >>观点
比推热门文章
- 观点:比特币有望反弹至 10 万美元,矿业股 Cipher Mining 和 Terawulf 表现强劲
- 现货白银创历史新高
- Bitfinex 分析师:受矿池技术改进等因素影响,比特币个体矿工正重新进入市场
- Bitwise BSOL Solana ETF 于过去 1 小时内增持 9.3 万枚 SOL
- MegaETH 联创:中止预存意在保证生态健康成长,诚心接受批评
- 加密主流货币短时拉升,麻吉逢高减仓多单
- Nubila 旗舰产品 Marco 成为首个进驻美国主流零售渠道 Home Depot 的 Web3 产品
- 稳定币总市值本周重回升势,流通市值重回 3050 亿美元上方
- 以太坊头部持有者持仓占比同比上升,市场反应仍然克制
- 以太坊身价之争:十种估值模型揭示的价格迷思
比推 APP



