比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XRP > Info

賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_COV

Author:

Time:1900/1/1 0:00:00

北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

MinePlex否認越南電視頻道VTV對該公司提出的所有非法活動指控:金色財經報道,在新加坡注冊的加密貨幣公司 MinePlex 否認越南電視頻道 VTV 對該公司提出的所有非法活動指控。在 VTV 指控 MinePlex 存在非法活動后,該公司計劃采取法律行動。

該公司發言人表示,我們感到難過和失望的是,這樣一個主要的越南電視頻道忽視了新聞業的基本原則,在發布后續文章之前沒有核實和澄清內容,造成混亂,影響了我們的榮譽和聲譽。MinePlex 擁有完整的法律依據和運營條件。[2023/3/12 12:57:31]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

技術分析?

主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。

加密安全公司Hypernative完成900萬美元的種子輪融資:金色財經報道,專注于加密貨幣安全的初創公司完成900萬美元的種子輪融資,本輪融資由 boldstart ventures 和 IBI tech fund 領投,Blockdaemon、Alchemy、Borderless、CMT Digital、Nexo 和天使投資人進行戰略投資。該公司由 Sagie 和 Dan Caspi 創立,他們也是 Hypernative 的首席技術官。

Hypernative的平臺在協議部署到區塊鏈后監控鏈上和鏈下數據,以實時預測任何潛在的exploit威脅。[2023/1/30 11:37:07]

2.攻擊者使用假代幣,為BalancerPool提供流動性:

①總計向BalancerPool提供了2,573個DAI的流動性

②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

比特幣活躍地址數創7個月新高:金色財經報道,Glassnode數據顯示,比特幣活躍地址數7日平均值剛剛達到58,620.976個,創7個月新高。[2023/1/16 11:13:42]

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

圖一:Thedeposit()functioninblacksmith.sol

NFT初創公司Exclusible宣布完成500萬美元融資:金色財經報道,瑞士足球俱樂部FC Basel Dan Holzmann和風險投資公司Tioga Capital的共同所有人為NFT初創公司Exclusible領投了500萬美元。?該公司與奢侈品牌合作開發其 web3 產品,包括為 Asprey Bugatti、Christian Lacroix 和 Louis Monet 等客戶創建 NFT。?[2022/10/25 16:38:34]

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

TRON DAO Reserve再次購買2000萬美元USDD和TRX作為儲備:金色財經報道,TRON DAO Reserve周五在Twitter上發布了新的更新,稱它已經購買了價值1000萬美元的USDD,并在其儲備中增加了價值1000萬美元的TRX,以保護整個區塊鏈行業和加密市場。(cryptobriefing)[2022/7/9 2:01:18]

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來

如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

Tags:COVERCOVVERITHCOVID-19 Recovery Tokencovn幣是什么XENO Governance TokenLITH幣前景如何

XRP
又一主流接受:麻省人壽購買1億美元比特幣_加密貨幣

本文來自華爾街日報,原文作者:PaulVignaOdaily星球日報譯者?|念銀思唐美國麻省人壽保險公司為其一般投資賬戶購買了1億美元的比特幣,這是這一新興數字貨幣被主流接受的最新跡象.

1900/1/1 0:00:00
從21張圖看加密領域的開發者流向:強者愈強,比特幣、以太坊和DeFi表現搶眼_以太坊

開發者多的生態不一定是最好的生態。但如果將時間拉長看,發展不錯的,往往是開發者最青睞的,開發者進入越多,生態越趨繁榮。從開發者進入的角度,我們可以大概感受到如今加密生態的發展趨勢.

1900/1/1 0:00:00
這個國家的公民,平均每人至少擁有0.00012213個BTC_比特幣

來源: https://beincrypto.com/every-norwegian-citizen-owns-at-least-0-000115578-btc/作者:HarrisonSelet.

1900/1/1 0:00:00
Aave經歷驚魂一刻,這個漏洞差點釀成一場危機_AVE

注:今日,DeFi安全審計公司TrailofBits披露了Aave借貸協議此前存在的一個嚴重漏洞,在發現到該問題后,Aave迅速修復了該漏洞,從而避免了一場危機.

1900/1/1 0:00:00
DeFi項目市盈率計算:Uniswap成“價值股”_SWAP

傳統金融中的市盈率是什么?市盈率是公司股價與每股收益之間的關系。這是一個證券市場上非常受歡迎的指標,可以使投資者更好地了解公司的價值。市盈率表示市場的期望值,是投資者為當前收益所支付的價格.

1900/1/1 0:00:00
盤點 | 2020年這些政策影響了加密貨幣行業_區塊鏈

對于加密貨幣行業來說,2020年是充滿機遇與挑戰的一年。這一年,我們經歷很多無妄之災:新冠疫情的爆發、美股兩周四次熔斷、幣圈312暴跌、交易所黑天鵝……市場的不確定性氛圍濃厚.

1900/1/1 0:00:00
ads