比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK:賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_ERT

Author:

Time:1900/1/1 0:00:00

最近小區出現了一些流浪狗,聽說鄰居家有孩子看到狗嚇得就跑,結果反而被狗狂追咬了一口。還好父母機智,給孩子上了個意外險,幾針狂犬病疫苗下來沒怎么花錢。作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。技術分析

CertiK:Peter Schiff的Twitter帳戶遭入侵:金色財經報道,據CertiK稱,加密貨幣批評者Peter Schiff的Twitter帳戶遭入侵,黑客已經發布了一條指向釣魚網站的推文。CertiK建議不要點擊該鏈接或與之互動。

金色財經此前報道,Peter Schiff將從6月2日開始到6月9日拍賣其BTC Ordinals NFT藝術收藏。[2023/6/3 11:55:59]

主要攻擊分為以下步驟:1.攻擊者設置攻擊必要的NOCLAIM代幣。2.攻擊者使用NOCLAIM代幣,為BalancerPool提供流動性:①總計向BalancerPool提供了2,573個DAI的流動性②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

Balancer發起新提案,擬將額外收取的wstETH退還至流動性提供者:3 月 9 日,去中心化交易平臺 Balancer 發起社區提案投票,計劃將額外收取的 wstETH 退款至流動性提供者。此前由于協議費收取設計機制問題,Balancer 的協議費收集合約積累大量額外收取的 wstETH。Balancer 計劃以空投形式將其分發給實際受影響的流動性提供者,Gas 費將由 BalancerDAO 的金庫支付。此次投票將于 3 月 12 日 3:00 結束。[2022/3/9 13:47:01]

圖一:Thedeposit()functioninblacksmith.sol通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

Mask在Balancer已發售超90萬枚代幣 剩余310萬:2月24日晚23:00,MaskNetwork代幣MASK上線Balancer LBP拍賣,MASK:USDC的初始比為95:5,目前比為79.94:20.06,400萬的MASK發售已完成90萬枚,剩余310萬,拍賣將于2月26日上午11:00結束。MASK在火幣現報27.2 USDT,在歐易OKEx現報28 USDT。[2021/2/25 17:50:32]

圖二:blacksmith.sol中的updatePool()函數如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

Kava已通過CertiK的全面審計,確保平臺代幣發行模塊代碼的安全:據官方公告,Kava已通過CertiK的全面審計,確保Kava DeFi平臺代幣發行模塊代碼的安全。火幣作為行業領先者已將其生態資產HBTC接入Kava DeFi發行模塊,后續將在Kava上鑄造數百萬美元的資產。

Kava是一個跨鏈DeFi平臺,提供主流數字貨幣的抵押借貸。HARD Protocol是基于Kava區塊鏈發布的跨鏈加密貨幣市場,支持BTC、XRP、BNB、BUSD、KAVA和USDX等資產借貸和挖礦賺取收益。[2021/2/19 17:29:09]

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。deposit()之后:

動態 | IBM與區塊鏈公司Hacera合作推出類似黃頁的項目:IBM已經與企業區塊鏈公司Hacera合作推出了一個類似黃頁的項目,旨在讓感興趣的公司更容易地參與全球的區塊鏈應用程序。IBM區塊鏈副總裁科莫(Jerry Cuomo)周四在博客中寫道,這個名為“無界注冊中心”(Unbounded Registry)的項目現已啟動并運行,并匯總了一份基于各種區塊鏈網絡的分散平臺列表。[2018/9/14]

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:有漏洞的blacksmith地址:0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5臨時修復后的blacksmith地址:0x1d5fab8a0e88020309e52b77b9c8edf63c519a26臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。作為世界頂尖的審計公司,CertiK目前已經進行了超過369次安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。近期,CeritK推出了CertiKShield去中心化資金保障計劃。CertiKShield不僅可以為項目及其社區成員提供保障,同時,CertiK作為主營業務為審計的安全公司,我們確保自己的保險項目擁有更高的安全性。相比于純粹的保險公司,安全技術的背書及團隊對于安全的重視和一系列的保障,CertiKShield是安全領域內構建的保險,并且有著巨大的成長和發展空間。歡迎訪問https://www.certik.foundation/進入CertiKfoundation官網訪問更多CertiK安全產品相關信息!

Tags:CERERTITHVERInfluencer FinanceBlockchain PropertyFriends With Benefits Proxverse錢包教程

以太坊價格今日行情
比特幣突破2萬美元,創歷史新高,是誰注入了“強心劑”?_BTC

據OKEx行情顯示,12月16日22:18左右,比特幣繼短線觸及20800USDT后回落,報20546.1USDT,24小時漲幅為6.02%。今晚,比特幣突破20000美元,再次創造了歷史.

1900/1/1 0:00:00
3分鐘了解傻瓜式DeFi操作協議DeFi777_EFI

編者按:本文來自巴比特資訊,作者:DavidMihal,編譯:隔夜的粥,星球日報經授權發布。DeFi的發展速度快得讓人吃驚,但其用戶體驗卻一直難以跟上,這給新用戶帶來了很大的障礙.

1900/1/1 0:00:00
比特幣不再辜負任何人_比特幣

編者按:本文來自BlockVC,Odaily星球日報經授權轉載。2017年12月到2020年12月,比特幣歷經三年,期間跌宕起伏,終于創下新高.

1900/1/1 0:00:00
DeFi衍生品能否顛覆CeFi衍生品?_HEGIC

概覽自從BitMex因為KYC/AML問題被美國司法部和商品期貨交易委員會提起訴訟,加密貨幣領域便開始大量關注DeFi衍生品的發展.

1900/1/1 0:00:00
占總流通量10%的比特幣超10年未動,它們的命運如何?_BIT

編者按:本文來自巴比特資訊,作者:LiasFrost,編譯:CaptainHiro,星球日報經授權發布.

1900/1/1 0:00:00
對話談國鵬:波卡與ETH2.0,區塊鏈“新世界”誰執牛耳?_ETH2

21世紀第三個10年的鐘聲已進入倒計時,波卡與ETH2.0,最受關注的兩大區塊鏈底層協議步入正軌.

1900/1/1 0:00:00
ads