分析:Jet Protocol 任意提款漏洞
By:Johan@慢雾安全团队
据 Jet Protocol 官方博客披露,他们近期修复了一个赏金漏洞,这个漏洞会导致恶意用户可以提取任意用户的存款资金,慢雾安全团队对此漏洞进行了简要分析,并将分析结果分享如下。

(来源:https://www.jetprotocol.io/posts/jet-bug-disclosure)
相关信息
Jet Protocol 是运行在 Solana 上的一个借贷市场,用户可将账号里的代币(如:USDC、SOL)存入金库,赚取年化收益,同时也可以按一定的比例借出另一种代币。在这个过程中合约会给用户一个 note 凭证,作为用户未来的提款凭证,用我们熟悉的字眼来说就是 LP,而本次漏洞发生的原因也和这个 LP 的设计有关。
我们知道和以太坊合约相比,Solana 合约没有状态的概念,取而代之的是账号机制,合约数据都存储在相关联的账号中,这种机制极大提升了 Solana 的区块链性能,但也给合约编写带来了一些困难,最大的困难就是需要对输入的账号进行全面的验证。Jet Protocol 在开发时使用了 Anchor 框架进行开发,Anchor 是由 Solana 上的知名项目 Serum 团队开发的,可以精简很多账号验证及跨合约调用逻辑。
Anchor 是如何工作的呢?我们可以从 Jet Protocol 的一段代码说起:
- programs/jet/src/instructions/init_deposit_account.rs

这里的 deposit_account 账号就是用于存储 LP 代币数据的账号,用户在首次使用时,需要调用合约生成该账号,并支付一定的存储费用。
而这里的#[account]宏定义限定了这个账号的生成规则:
规则 1:#[account(init, payer = <target_account>, space = <num_bytes>)]
这个约束中,init 是指通过跨合约调用系统合约创建账号并初始化,payer=depositor 意思是 depositor 为新账号支付存储空间费用。
规则 2:#[account(seeds = <seeds>, bump)]
这个约束中将检查给定帐户是否是当前执行程序派生的 PDA,PDA (Program Derived Address)账号是一个没有私钥、由程序派生的账号,seed 和 bump 是生成种子,如果 bump 未提供,则 Anchor 框架默认使用 canonical bump,可以理解成自动赋予一个确定性的值。
使用 PDA,程序可以以编程方式对某些地址进行签名,而无需私钥。同时,PDA 确保没有外部用户也可以为同一地址生成有效签名。这些地址是跨程序调用的基础,它允许 Solana 应用程序相互组合。这里用的是 "deposits" 字符 +reserve账号公钥 +depositor账号公钥作为seeds,bump则是在用户调用时传入。
规则 3:#[account(token::mint = <target_account>, token::authority = <target_account>)]
这是一个 SPL 约束,用于更简便地验证 SPL 账号。这里指定 deposit_account 账号是一个 token 账号,它的 mint 权限是 deposit_note_mint 账号,authority 权限是 market_authority。
Account 的宏定义还有很多,这里略表不提,详细可以考虑文档:
https://docs.rs/anchor-lang/latest/anchor_lang/derive.Accounts.html
有了这些前置知识,我们就可以直接来看漏洞代码:
- programs/jet/src/instructions/withdraw_tokens.rs

正常情况下,用户调用函数 withdraw_tokens 提币时,会传入自己的 LP 账号,然后合约会销毁他的 LP 并返还相应数量的代币。但这里我们可以看到 deposit_note_account 账号是没有进行任何约束的,用户可以随意传入其他用户的 LP 账号。难道使用别人的 LP 账号不需要他们的签名授权吗?
通过前面分析宏定义代码,我们已经知道了 market_authority 账号拥有 LP 代币的操作权限,确实不需要用户自己的签名。那么 market_authority 又是一个怎么样的账号呢?我们可以看这里:
- programs/jet/src/instructions/init_market.rs

这个 market_authority 也是一个 PDA 账号。也就是说合约通过自身的调用就可以销毁用户的 LP 代币。那么对于恶意用户来说,要发起攻击就很简单了,只要简单地把 deposit_note_account 账号设置为想要窃取的目标账号,withdraw_account 账号设置为自己的收款账号,就可以销毁他的 LP,并把他的存款本金提现到自己的账号上。
最后我们看一下官方的修复方法:

补丁中并未直接去约束 deposit_note_account 账号,而是去除了 burn 操作的 PDA 签名,并将 authority 权限改成了 depositor,这样的话用户将无法直接调用这里的函数进行提现,而是要通过另一个函数 withdraw()去间接调用,而在 withdraw()函数中账号宏定义已经进行了严密的校验,恶意用户如果传入的是他人的 LP 账号,将无法通过宏规则的验证,将无法通过宏规则的验证,因为 depositor 需要满足 signer 签名校验,无法伪造成他人的账号。
- programs/jet/src/instructions/withdraw.rs

总结
本次漏洞的发现过程比较有戏剧性,漏洞的发现人 @charlieyouai 在他的个人推特上分享了漏洞发现的心路历程,当时他发现 burn 的权限是 market_authority,用户无法进行签名,认为这是一个 bug,会导致调用失败且用户无法提款,于是给官方提交了一个赏金漏洞,然后就去吃饭睡觉打豆豆了。
而后官方开发者意识到了问题的严重性,严格地说,他们知道这段代码没有无法提现的漏洞,而是人人都可以提现啊,老铁,一个能良好运行的 bug 你知道意味着什么吗?!所幸的是没有攻击事件发生。
目前在 Solana 上发生过多起黑客攻击事件均与账号校验问题有关,慢雾安全团队提醒广大 Solana 开发者,注意对账号体系进行严密的审查。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
“网红券商”Robinhood 收入结构巨变:预测市场收入已超过股票交易作者:龙玥,华尔街见闻这家以零佣金起家的券商,正在把赌球和押注大选变成一门大生意。 Robinhood上周发布二季度财报,预测市场收入同比暴增逾十倍至1.56亿美元,占交易总收入的20%,首次超越股票
-
Coldcard 被盗上亿美元,当冷钱包也不安全作者:Zhou,ChainCatcher7月末,比特币圈被一起冷钱包安全事件打乱了节奏。 Coinkite 旗下硬件钱包 Coldcard 因一个存在了五年的固件漏洞,遭到大规模盗币。 攻击者不需要接
-
区块链如何保守秘密:链上隐私的三种答案作者:Mario Chow,IOSG摘要公链把每一笔金额都摊在明面上。在真实的资产负债表进场之前,这不算问题。针对它有三条路:自己建一条隐私网络,Zcash、Monero、Canton 都是;把隐私加
-
数据赋能合规交易:HashKey Exchange与RootData达成深度合作近日,香港头部持牌虚拟资产交易平台HashKey Exchange与加密行业头部数据平台RootData共同达成深度合作。目前,HashKey 香港站已完成RootData API的集成工作,用户可以
-
高盛旗帜鲜明:这是人类历史上最大规模的资本需求周期,美联储只是看客作者:龙玥,华尔街见闻当AI、再工业化、国防重整与主权债务同时争夺资本,高盛认为这场资本争夺战将重写投资范式——而美联储,只是这场大戏的旁观者。 过去数十年,全球经济的底色是"储蓄过剩"——资本充裕、
-
期权市场进入新范式:2026 H1 格局演变与关键特征作者:momo,ChainCatcher 引言 2026 年,加密期权市场迎来了一次重要的格局变化。长期占据主导地位的 Deribit 市场份额首次出现明显回落,加密 CEX 平台持续扩大影响力,By
-
Deepcoin 受邀出席阿根廷足协 Sponsor Day 盛会,共话荣耀与全球战略新篇章近日,Deepcoin 官方代表团受邀前往位于阿根廷布宜诺斯艾利斯的“Lionel Andrés Messi”埃塞萨训练中心,隆重出席由阿根廷足协(AFA)举办的 AFA Sponsor Day 独家
-
一边交易量创新高,一边平台接连退出,加密卡市场正在发生什么?作者:谷昱,ChainCatcher过去几周,Crypto Card 行业连续发生了两起影响面广泛的事件。 7 月中旬,瑞士支付平台 Fiat24 宣布暂停加密资产充值(Crypto Top-Up)功
- 成交量排行
- 币种热搜榜
World Liberty Financial USDv
泰达币
比特币
以太坊
USD Coin
Solana
瑞波币
Ronin Network
币安币
莱特币
艾达币
狗狗币
大零币
Wormhole
比特现金
SHIB
UNI
OKB
AR
ICP
DOT
LUNC
YGG
DYDX
LPT
ETC