比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTT > Info

慢霧:Moonbirds 的 Nesting Contract 存在安全隱患,建議用戶自行排查_RTO

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報反饋,Moonbirds發布安全公告,NestingContract存在安全問題。據悉,當用戶在OpenSea或者LooksRare等NFT交易市場進行掛單售賣時,賣家不能僅通過執行nesting(筑巢)來禁止NFT售賣,而是要在交易市場中下架相關的NFT售賣訂單。否則在某個特定場景下買家將會繞過Moonbirds在nesting(筑巢)時不能交易的限制。

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議Moonbirds用戶自行排查自已nesting(筑巢)的NFT是否還在NTF市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待Moonbirds官方的披露。

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

聲音 | 慢霧:警惕“假充值”攻擊:慢霧分析預警,如果數字貨幣交易所、錢包等平臺在進行“EOS 充值交易確認是否成功”的判斷存在缺陷,可能導致嚴重的“假充值”。攻擊者可以在未損失任何 EOS 的前提下成功向這些平臺充值 EOS,而且這些 EOS 可以進行正常交易。

慢霧安全團隊已經確認真實攻擊發生,但需要注意的是:EOS 這次假充值攻擊和之前慢霧安全團隊披露過的 USDT 假充值、以太坊代幣假充值類似,更多責任應該屬于平臺方。由于這是一種新型攻擊手法,且攻擊已經在發生,相關平臺方如果對自己的充值校驗沒有十足把握,應盡快暫停 EOS 充提,并對賬自查。[2019/3/12]

Tags:REWARDWARREWARDSRTOMeta Rewards TokenBlade WarriorBitRewards CoinPORTO幣

FTT
ATTA 宣布與 Klaytn 基金會達成合作伙伴關系_Klaytn

鏈捕手消息,ATTA今日宣布與Klaytn基金會達成合作伙伴關系,Klaytn基金會將幫助ATTA建立基于Web3的下一代影視娛樂社區.

1900/1/1 0:00:00
頭等倉:深度解讀 NFT 數字資產公鏈 FLOW_NFT

原標題:《頭等倉研報:NFT數字資產公鏈FLOW》 作者:頭等倉 概要 Flow是一個面向數字資產和應用的Web3.0底層平臺公鏈,為區塊鏈游戲、應用和數字資產賦能.

1900/1/1 0:00:00
Solana 生態借貸協議 Solend 已臨時禁用其 Main Pool 的 USDC、USDT 和 SOL 借款_SOL

鏈捕手消息,Solana生態借貸協議Solend已臨時禁用其MainPool的USDC、USDT和SOL借款.

1900/1/1 0:00:00
一文了解 Vitalik 看好的非金融區塊鏈應用_區塊鏈

作者:VitalikButerin原文標題:《DecentralizedSociety:FindingWeb3''sSoul》編譯:隔夜的粥.

1900/1/1 0:00:00
互聯網建設者為何應該奔赴 Web3?_WEB

撰文:JadEsber,koodos聯合創始人、ScottDukeKominers,a16z研究合伙人編譯:Aididiao,ForesightNews互聯網正在發生重大變化.

1900/1/1 0:00:00
微信公眾平臺新規:禁止提供與數字藏品二級交易相關的服務或內容_數字貨幣

鏈捕手消息,《微信公眾平臺運營規范》3.24版新增“虛擬貨幣及數字藏品交易行為”條目,稱帳號若涉及虛擬貨幣相關的發行、交易與融資等內容,例如提供交易入口、指引、發行渠道引導等.

1900/1/1 0:00:00
ads