比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

首發 | 賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_COVER

Author:

Time:1900/1/1 0:00:00

本文由CertiK安全驗證團隊撰稿,授權金色財經首發。

最近小區出現了一些流浪狗,聽說鄰居家有孩子看到狗嚇得就跑,結果反而被狗狂追咬了一口。

還好父母機智,給孩子上了個意外險,幾針狂犬病疫苗下來沒怎么花錢。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

持有100枚以上ETH的地址創六個月新低:金色財經報道,Glassnode數據顯示,持有100枚以上ETH的地址為46,457個,創六個月新低。[2023/5/30 11:47:54]

技術分析?

主要攻擊分為以下步驟:?

1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

??①總計向BalancerPool提供了2,573個DAI的流動性

??②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。

質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

歐科云鏈OKLink:以太坊總銷毀超330萬枚ETH,價值達60億美金:金色財經報道,據歐科云鏈OKLink 多鏈瀏覽器數據顯示,目前以太坊網絡總銷毀超 330 萬枚,當前銷毀量為 3,330,134.27 枚,價值達 60 億美金。[2023/5/25 10:39:15]

圖一:Thedeposit()functioninblacksmith.sol

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

上海城市數字化轉型體驗館正式揭牌:金色財經報道,上海城市數字化轉型體驗館在楊浦區景星路465號揭牌開館,上海市委常委、常務副市長吳清為體驗館揭牌。活動上,體驗館6個超級應用發布,分別是中國商飛的元宇宙時代下的5G智慧工廠、上海數據交易所的國家數據交易所建設、森億智能的AI輔助診療、科大訊飛的基于硬核技術下的教育數字基座領先應用、上海城建數字產業集團的楊浦大橋數字孿生管理、上海通辦信息的隨申碼“一碼通行”。[2023/4/9 13:52:43]

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。

在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

FTX前COO:不知道任何轉移客戶資金的事情,個人資產都在FTX上:11月15日消息,針對加密 KOL Autism Capital 發布的關于包括 FTX 前 COO Constance 在內的前員工的各種傳聞,FTX 前 COO Constance 進行了回應與澄清,其表示:

看到我們的前雇員在推特上散布關于我個人的不真實的謠言,最終還是感到很傷心和難過。我和這個事件沒有關系,在上周二之前我也毫不知情。我所做的只是盡力在事后提供幫助,我不想放棄我在過去 3 年中為之付出的公司,所以我真的試圖拯救它。

我想澄清的是:

1/我不知道任何轉移客戶資金的事情,也不了解 Alameda 的交易及其與 FTX 的安排。

2/我負責 BD,增長和市場營銷,直到最后一刻,我和我的團隊都在用自己的名譽來捍衛 FTX,看到這樣的事情發生,我們感到非常失望。

3/我和 Sam 沒有任何私人關系,在過去 3 年,我非常努力地建設公司和團隊,我不認為這次的失敗是由于我們的交易所業務沒有做好。

4/Conch Shack 是公司財產,不是送給我的,我和其他員工一起住在 Conch Shack。

5/像你們很多人一樣,我所有的資產都在 FTX 上,現在都沒了,我在其他交易所沒有任何資產。

6/我非常傷心,而且我個人也被員工們分享的這些不實之詞傷害了,我會暫停發布新的工作招聘貼,直到完全恢復過來,但我還是會在其他人 DM 我時把簡歷發送過去。[2022/11/15 13:07:46]

摩根大通:數字資產已取代房地產成為首選的另類資產類別:金色財經報道,根據摩根大通的另類投資前景和戰略說明,數字資產已取代房地產成為首選的另類資產類別。摩根大通策略師Nikolaos Panigirtzoglou在周三給客戶的一份報告中表示,雖然公開市場已經消化了嚴重的衰退風險,并且數字資產在 terra USD 崩盤后已大幅重新定價,但私募股權、私人債務和房地產等一些替代資產似乎有些滯后,因此,我們用數字資產取代房地產作為我們首選的替代資產類別。至于整體替代品,該團隊將它們從增持下調至減持,預計傳統資產在未來一年的回報率為12%,而替代品僅為10%。\u2028從更廣泛的角度來看加密貨幣,他們表示 Terra 的崩盤打擊了行業情緒,從而為長期投資者提供了一個“良好的切入點”。(Coindesk)[2022/5/26 3:42:19]

圖三:blacksmith.sol中的_claimCoverRewards()函數

接下來如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。

攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

作為世界頂尖的審計公司,CertiK目前已經進行了超過369次安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

近期,CeritK推出了CertiKShield去中心化資金保障計劃。

CertiKShield不僅可以為項目及其社區成員提供保障,同時,CertiK作為主營業務為審計的安全公司,我們確保自己的保險項目擁有更高的安全性。

相比于純粹的保險公司,安全技術的背書及團隊對于安全的重視和一系列的保障,CertiKShield是安全領域內構建的保險,并且有著巨大的成長和發展空間。

來源:金色財經

Tags:COVERVERCOVITHCOVID-19 Recovery TokenPetoversecova幣價格bitcoinfaith

歐易交易所app官網下載
Gas費是干什么的?為什么它很重要?_IMI

Gas費與每個礦工息息相關,究竟什么是Gas費?這篇文章深入探討了Gas費——它們是如何運作的,以及為什么它們對FIL網絡很重要。FIL是一種基于區塊鏈的經濟,參與者在分布式網絡上進行交易.

1900/1/1 0:00:00
細數DeFi這一年:萌芽、爆發、穩定_DEF

如果要用一個詞來概括2020年的加密領域創新,那就是DeFi。DeFi是去中心化金融這兩個詞的組合,它本身是一個總稱,涵蓋了今年啟動的數百個以非托管金融項目為背景的加密項目.

1900/1/1 0:00:00
交易所競爭要變天?開放平臺演繹新故事_EFI

文?|Joy?編輯|Tong?出品|PANews太陽之下,本無新事。傳統互聯網的“開放平臺戰略”開始在加密世界加速推進.

1900/1/1 0:00:00
平移均線實戰用法指導——幣海淘金_TORN

沒有不賺錢的行情,只有不會操作的人,貨幣投資需要的是一個循序漸進,而不是一夜暴富,老幣每日都會給出精準的行情分析和精確的短線策略.

1900/1/1 0:00:00
宸浩論幣 以太坊持續拉升上方繼續看 趨勢未變等待區間打開_CUR

宸浩論幣:以太坊持續拉升上方繼續看,趨勢未變等待區間打開!日內的以太坊行情也是持續的上行突破,對于行情的趨勢還是這句話,大趨勢依舊是一個看漲的行情,順勢進行操作就好.

1900/1/1 0:00:00
老A言幣:12/28BTC早間止盈通知 恭喜實倉幣友瞬間獲利315個點位出局_SMI

完美的布局加上精準的預判,老A又是收獲頗豐。也恭喜老A的實倉幣友獲利滿滿出局。那么根據今天早間06時36分根據技術面分析出來的操作思路,之后進行分享,關注老A的幣友都會收到老A獲利的消息通知:比.

1900/1/1 0:00:00
ads