加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > PEPE > Info

首發 | 賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_COVER:Recovery Right Tokens

Author:

Time:1900/1/1 0:00:00

本文由CertiK安全驗證團隊撰稿,授權金色財經首發。

最近小區出現了一些流浪狗,聽說鄰居家有孩子看到狗嚇得就跑,結果反而被狗狂追咬了一口。

還好父母機智,給孩子上了個意外險,幾針狂犬病疫苗下來沒怎么花錢。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

彭博社:推特已凍結其部分員工的內容審核工具權限:11月1日消息,推特已凍結部分員工的內容審核和其他政策執行工具權限,導致該公司負責信任與安全組織工作的大多數人都無法處理或懲罰發布誤導信息、攻擊性帖子和仇恨言論規則的賬戶,目前推特拒絕就其限制內容審查工具使用的問題發表評論。

彭博社表示,雖然 Elon Musk 此前稱不會改變推特的內容審核政策,但據知情人士透露,他已經對一些政策提出了疑問,但目前尚不清楚 Elon Musk 是否希望修改相關政策或完全取消限制。[2022/11/1 12:06:32]

技術分析?

主要攻擊分為以下步驟:?

1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

??①總計向BalancerPool提供了2,573個DAI的流動性

??②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

Polkadot將實施提名池以幫助沒有足夠DOT的質押者:金色財經報道,Polkadot將實施提名池(Nomination Pools)以幫助沒有足夠DOT的質押者。質押者加入礦池意味著將資金轉移到礦池賬戶,每當池成員更改其質押數量時,網絡將自動為他們索取所有獎勵。

據悉,在過去一年中,Polkadot復雜的質押系統一直是社區反饋的主題。Polkadot團隊預計大量用戶希望直接在中繼鏈上進行質押(而不是更中心化的服務),礦池正是實現這一目標的工具。[2022/10/31 12:00:03]

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。

質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

幣安將于9月6日進行多網絡ETH和WETH錢包維護:據官方消息,為支持以太坊合并計劃,并確保在產生分叉幣的情況下,用戶獲得分叉幣空投。幣安將于9月6日10:00(東八區時間)暫停多網絡的Ether(ETH)和Wrapped Ether(WETH)的充值和提現業務。錢包維護期間,ETH的交易不受影響。

本次暫停將持續至合并完成,幣安將在確認網絡穩定后,恢復受影響網絡的Ether(ETH)和Wrapped Ether(WETH)的充值和提現業務。受影響的Token包括ETH(Arbitrum)、ETH(OP)和WETH(RON)。[2022/9/6 13:10:51]

圖一:Thedeposit()functioninblacksmith.sol

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

安全團隊:GMT發生Rug pull,價格下跌87%以上:金色財經消息,據CertiK Alert數據監測,GMT發生Rug pull,價格下跌了87%以上,13億枚GMT被轉移其相關營銷錢包的EOA。BSC:0x59375348e069Fa7E0eb58B98F72d2dEE078259c9,請保持警惕。[2022/8/27 12:52:26]

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。

推特被黑客入侵:540萬賬戶的聯系方式泄露:7月22日消息,推特因安全漏洞被黑客入侵,共計540萬個賬戶的聯系方式泄露,推特官方已確認存在該安全漏洞。報道稱,泄露的540萬個賬戶包括推特ID與其關聯的電話號碼和電子郵件信息,已在一個黑客論壇上出售,價格為3萬美元。(9To5Mac)[2022/7/22 2:32:07]

在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數

接下來如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。

攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

作為世界頂尖的審計公司,CertiK目前已經進行了超過369次安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

近期,CeritK推出了CertiKShield去中心化資金保障計劃。

CertiKShield不僅可以為項目及其社區成員提供保障,同時,CertiK作為主營業務為審計的安全公司,我們確保自己的保險項目擁有更高的安全性。

相比于純粹的保險公司,安全技術的背書及團隊對于安全的重視和一系列的保障,CertiKShield是安全領域內構建的保險,并且有著巨大的成長和發展空間。

來源:金色財經

Tags:COVERITHVERCOVRecovery Right TokensITH幣everscale幣總量COVC幣

PEPE
至尊所BestDEx合約持倉情況2020年12月28日8:00播報

BTC,多頭平均持倉比例為10.82%,空頭為11.46%。空頭領先數量為0.015萬個BTC。ETH,多頭平均持倉比例為4.11%,空頭為3.92%。多頭領先數量為0.031萬個ETH.

1900/1/1 0:00:00
即日起注冊XT.COM , 120U現金券免費送 !_USDT:gusdt幣最新消息

XT.COMApp新版再升級 除了更絲滑的使用感 更有驚喜現金券大放送! 即日起注冊XT.COM 即可獲得120USDT現金券 知情人士:倫敦銀行正在考慮收購硅谷銀行英國附屬公司:金色財經報道.

1900/1/1 0:00:00
Vic Space 讓數據隱私保護跟上時代步伐_VIC:Robonomics Network

近年,隨著信息技術的不斷發展,全球數據量正在無限制地擴展和增加的同時,數據的發掘、存儲、處理與使用變得愈發重要,其逐漸成為政府、企業與個人的重要資產.

1900/1/1 0:00:00
幣圈龍校長:12.28凌晨 BTC ETH 行情分析及操作建議_SWAP:Grom

各位幣友們,大家好,我是幣圈龍校長本著負責、誠懇、認真的態度用心寫好每一篇分析文章,在交易中,最重要的就是要敢于出手,面對機會,果斷出擊,這樣才不至于錯失機會.

1900/1/1 0:00:00
玩幣少帥:新輪漲開始 比特幣以太坊上漲背后看多空焦灼中線布局

消息面 數據顯示,比特幣總市值突破5100億美元,大概為5129.29億美元。占了整個數字貨幣市場的70.5%,比特幣市值占比自2017年3月以來,首次回到70%以上,期間,比特幣市值占比最高是.

1900/1/1 0:00:00
「歐洲以太坊」AE遭51%攻擊之后,即將退出歷史舞臺?_okex:etc幣有大漲的可能嗎

12月30日,兩個老牌項目的資產AE和HC將在幣安下架。12月24日,幣安公告給出的下架理由是「當代幣不再符合上幣標準或有重大的行業變化時,幣安將進行深度項目審核,并且可能將其下架處理」.

1900/1/1 0:00:00
ads