加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 中幣 > Info

慢霧科技:Cover 協議被黑簡要分析_FIL:REWARDS價格

Author:

Time:1900/1/1 0:00:00

2020年12月29日,據慢霧區情報Cover協議價格暴跌,以下是慢霧安全團隊對整個攻擊流程的簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。

DeFIL2.0智能合約已通過慢霧科技安全審計:據官方消息,DeFIL2.0智能合約已通過慢霧科技安全審計,并已發布完整審計報告。根據審計報告顯示,本次慢霧科技對DeFIL2.0包括平臺通證DFL的發行及銷毀智能合約、FIL標準算力通證FILST發行智能合約等進行了全面審計,并給出了通過慢霧安全審計,各項安全指標全部合格的結論。投資人可至慢霧科技官網輸入Token名稱(DFL或FILST)、合約地址或審計編號:NO. 0X002108300001進行查詢。[2021/9/2 22:54:03]

具體accRewardsPerToken參數差值變化如下圖:

defil智能合約已通過慢霧科技安全審計:據官方消息,Filecoin去中心化借貸平臺defil智能合約已通過慢霧科技SlowMist的安全審計。此次審計的智能合約包括礦工算力質押mFIL合約、以太坊映射eFIL合約、用戶權益質押StakingDFL合約等多項均全部通過,投資者可至慢霧科技官網slowmist輸入編號:NO. 0X002011230001 查詢。

defil是基于Ethereum的Filecoin去中心化借貸協議。截止目前,平臺已存入超過160萬枚FIL,資產存入量約2.4億美元,用戶參與存FIL可獲取利息收益以及平臺治理通證DFL,DFL可繼續進行Staking挖礦.[2021/5/19 22:18:35]

聲音 | 慢霧科技余弦:盜挖Webchain跟CoinIMP平臺零手續費有關:慢霧科技創始人余弦剛剛在微博表示:難怪最近利用Drupal漏洞植入惡意挖礦腳本的行為里,除了挖門羅幣,還在挖Webchain,這是一條我之前沒關注過的隱私幣(挖礦方面也是基于CryptoNight哈希算法)。原來這與CoinIMP這個挖礦平臺有關,0%手續費呀。[2019/2/27]

Tags:FILREWARDWARREWARDSfilecoin幣會漲到多少錢REWARDS價格WARZ幣Rewards Token

中幣
Avalanche雪崩協議總裁John Wu:分片會帶來一些問題,最好的辦法是設計可擴展的基礎鏈_AVA:ALA

2月4日,Cointelegraph中文舉辦線上訪談對話欄目HUB,本期主題為《與Waves和Avalanche一起探索2021年DeFi新趨勢》.

1900/1/1 0:00:00
3分鐘速覽固定利率借貸和利率衍生品協議Swivel_WIV:WIVA

作者:梁雨山 根據DeFiPluse數據,鎖倉量排名前二十DeFi項目中,借貸類占比三分之一。Maker、Compound、Aave質押資金規模超70億美元,約占DeFi總鎖倉量一半.

1900/1/1 0:00:00
經典重讀|比特幣二十年后是什么樣?_加密貨幣:區塊鏈運用的技術中不包括哪一項基本技術

本文于2019年1月發布于公眾號IOSG,作者DanielJeffries?anauthor、futurist、systemsarchitectandthinker.

1900/1/1 0:00:00
sDeFi、DPI、DeFi++、PIPT:哪類加密指數有望成為賽道龍頭?_EFI:DeFi Forge

比特幣是對貨幣的重新審視,是否是貨幣終結者權且不論。至少,比特幣正在嘗試重新定義金融,DeFi也正嘗試重新解構再造金融產品模式一樣.

1900/1/1 0:00:00
DEX Sifchain將于2月19日啟動測試網和代幣銷售,并將進行空投_MIN:WB-Mining

鏈捕手消息,基于Cosmos的去中心化交易平臺Sifchain將于2月19日13時啟動測試網,并同時開始面向KYC認證用戶進行原生代幣Rowan銷售,結束時間為2月26日14時.

1900/1/1 0:00:00
Cosmos主網升級計劃推遲至2月18日_OSM:OSMO

鏈捕手消息,1月24日,Cosmos在推特表示,為確保Stargate主網升級成功,團隊建議CosmosHub升級計劃推遲至2月18日.

1900/1/1 0:00:00
ads