#ICX 安全风险#bnUSD 受损
浮点缺陷致 1490 次重放,ICON 损失近 1.2 亿 ICX
WooFun2026-09-02 01:40
核心要点
ICON基金会披露8月27日重放攻击细节,因浮点数处理缺陷致1490次非法提款成功,损失1.19亿ICX及531,600十亿美元,合约暂停滞后加剧损失。
据 Woofun AI 消息,8 月 27 日爆发的 ICON 重放漏洞攻击已定性为严重安全事故,ICON 基金会确认此次事件源于两条合法提款消息被恶意重复利用。
这一技术故障直接导致基金会持有的大量资产被非法释放,核心事实锚定于攻击者对签名验证机制的绕过。值得注意的是,尽管发生了大规模资金流出,但用户层面的存款、账户余额及持仓信息均未受到波及,风险主要集中于基金会层面的资产流失。
Woofun AI 整理数据显示,此次攻击造成的直接损失规模惊人,共计 119,866,000 ICX 及 531,600 被转移。在 8 月 30 日发布的故障分析报告中,基金会指出共有 1,490 次提款请求成功执行,另有两次提款请求被撤销。所有成功的提款资金均被汇入同一个中继钱包,显示出攻击者高度集中的资金归集策略。
这种通过重复使用同一条授权信息进行的循环盗取,使得攻击者在极短时间内完成了巨额资产的提取,且所有操作均指向单一的中继钱包地址,为后续追踪提供了关键线索。
从技术根因来看,该漏洞源于 ICON 特定实现方式中的浮点数处理缺陷。为了将提款消息长度标准化为 32 字节,开发团队引入了 float64 类型的逻辑来处理序列号的一部分,而非采用精确的整数运算。
这一改动导致合约的唯一性检测机制失效,仅能识别出攻击者可以篡改的高位数值,而加密验证则仅覆盖那些未被修改的低位 256 位数值。因此,攻击者能够在不改变正在被验证的签名数据包内容及签名本身的情况下,通过篡改未签名部分使请求看起来具有唯一性。相比之下,其他支持的区块链平台因使用固定宽度的整数进行运算,无法产生同样的问题,凸显了 ICON 在底层架构设计上的特殊性。
响应时间线的延误进一步加剧了损失程度。ICON 的监控系统在漏洞攻击开始 7 分钟后,即世界标准时间 02:08 时触发了警报,但技术团队直到大约 03:40 才开始调查,中间存在 92 分钟的延误。在接到警报 105 分钟后,也就是 03:53 时,受影响的合约才被暂停使用。
然而,攻击者从 02:44 开始就将 ICX 分散存入各个交易所的账户中,这种派发行为一直持续到大约 05:20。即便暂停了相关合约的操作,那些已经被转移到交易所监管下的资金也无法被阻止转移,显示出攻击者在时间窗口内的快速反应能力。
评论
暂无评论