加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

一次由存儲狀態引發的慘案 — Cover 協議被黑簡要分析_WAR:HTT

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

據慢霧區情報,2020年12月29日,Cover協議價格暴跌。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程。

攻擊流程簡析

1、在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2、攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3、之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

灰度首席執行官:像加密貨幣這樣的金融資產在一代人中只會出現一次:灰度投資首席執行官Michael Sonnenshein表示,像加密貨幣這樣的金融資產在一代人中只會出現一次, 而加密貨幣仍處于起步階段。他表示,相信多種加密貨幣將在未來共同成長和繁榮。監管將是有益的,并且可以驗證加密貨幣能夠作為一種資產類別。他認為,毫無疑問,加密貨幣作為一種資產類別將繼續存在。(Businessinsider)[2021/7/9 0:37:56]

4、在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5、此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

聲音 | 蔡維德:如果試了一次比特幣就不想去銀行匯款:科博會“2019中國金融論壇”于2019年10月23-24日在北京召開。國家特聘教授,北航數字社會與區塊鏈實驗室主任,工信部賽迪區塊鏈研究院名譽院長蔡維德出席并發表演講。他指出,數字法幣快捷迅速。他還談到,有人講說,如果試了一次比特幣就不想去銀行匯款。現在銀行用SWIFT來匯款。現在客戶來選擇,客戶會因為方便而使用穩定幣,以后再到銀行去做現在慢速匯款是不可能的事。所以國際貨幣資金組織銀行說必須要改革。(新浪財經)[2019/10/23]

6、問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

動態 | 山東自貿試驗區濟南片區推出基于區塊鏈技術的“企業開辦一次辦成”平臺:據新華網消息,10月9日,濟南市政府新聞發布會正式公布《中國(山東)自由貿易試驗區濟南片區金融改革試點實施方案》。據濟南市商務局局長劉艷秋介紹,今年9月初,山東自貿試驗區濟南片區綜合服務中心正式運行,應用基于區塊鏈技術的“企業開辦一次辦成”平臺,可快速完成新開辦企業營業執照、印章備案及刻制、社保登記等業務事項,最短耗時僅47分鐘,平均業務辦理時間120分鐘,比承諾時限壓縮75%,大幅減輕企業財務成本和群眾辦事成本。[2019/10/10]

7、由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

動態 | 某地址一次性轉出約10億枚XRP:北京時間11月28日4:18:43,rpuJyWaGf6fv開頭地址向rKveEyR1開頭地址一次性轉入約10億枚XRP,這筆轉賬的交易手續費花費了0.00012XRP。[2018/11/29]

8、之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9、此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10、因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11、所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。

具體accRewardsPerToken參數差值變化如下圖:

往期回顧

慢霧科技與比原鏈就生態安全達成戰略合作

采用延時喂價還被黑?WarpFinance被黑詳解

HackingTime區塊鏈安全攻防峰會第二期來啦!

以小博大,簡析SushiSwap攻擊事件始末

假錢換真錢,揭秘PickleFinance被黑過程

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9565569.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

幣安為何推出第三條鏈?這對BNB意味著什么?

Tags:WARREWARDREWARDSHTTBitRewards CoinBilliard Crypto RewardMeta Rewards Tokenhtt幣被騙

以太坊最新價格
虎符將于12月31日17:00正式上線BAS(Basis Share)

尊敬的虎符用戶, 虎符將于2020年12月31日17:00(UTC8)重磅上線BAS/USDT交易對。充值已開啟,提現將于2021年1月1日10:00(UTC8)開啟.

1900/1/1 0:00:00
2021年的第一天,DeFi黑馬DBLend來了_DBL:Blend

回首2020年,區塊鏈發生了很多事情。誰能想到,3月份不到4000刀的比特幣,現在能夠已經突破29000刀。誰能想到,DeFi像一股颶風,把2020的下半年變成了一個牛市.

1900/1/1 0:00:00
關于Hotbit平臺上主力區幣種 LFC(LINFINITY) 轉至成長區的公告_LFC:BTCV幣

尊敬的用戶:根據《Hotbit關于交易中心分區轉區細則》,Hotbit定于2020年12月29日起將LFC從“主力區”轉至“成長區”.

1900/1/1 0:00:00
BSN連獲三大獎項,始終致力推動區塊鏈產業發展和技術創新_BSN:COSMIK價格

區塊鏈服務網絡BSN由國家信息中心頂層規劃,與中國移動、中國銀聯、北京紅棗科技發起建設。自去年10月15日發布以來,BSN已在全球完成106個公共城市節點的部署,BSN部署的國際公共城市節點已覆.

1900/1/1 0:00:00
數字稅征收面臨諸多挑戰 區塊鏈技術如何破解難題_區塊鏈:ITG

中國證監會科技監管局局長姚前認為,從技術視角看,數字稅的落地實施過程還存在兩大挑戰:一是稅基收入如何認定。目前實施數字稅國家的稅基范圍基本一致,主要是在線廣告、中介和用戶數據銷售.

1900/1/1 0:00:00
財聯社:因電價暴跌 今年北歐比特幣挖礦盈利激增兩倍多_比特幣:AUSDC幣

受益于20余年來最濕潤的天氣,北歐地區水力發電廠今年的發電量大增,使瑞典和挪威的電力價格處于世界最低水平。由于電價暴跌,北歐地區比特幣挖礦活動的利潤今年激增了兩倍.

1900/1/1 0:00:00
ads