買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

ITH:首發 | 賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_cover幣沒了

Author:

Time:1900/1/1 0:00:00

本文由CertiK安全驗證團隊撰稿,授權金色財經首發。

最近小區出現了一些流浪狗,聽說鄰居家有孩子看到狗嚇得就跑,結果反而被狗狂追咬了一口。

還好父母機智,給孩子上了個意外險,幾針狂犬病疫苗下來沒怎么花錢。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

Visa測試支持信用卡或借記卡以法幣支付鏈上Gas費的方法:8月11日消息,支付巨頭Visa周四表示,已完成用戶使用信用卡或借記卡直接以法定貨幣方式支付鏈上Gas費用的測試。該實驗在以太坊Goerli測試網上進行,使用付款主合約代表用戶支付Gas費用。這意味著用戶可以發送區塊鏈交易,而不必擔心維持以太坊的余額。Visa相信該合約可以使更廣泛的用戶更容易進行交易。[2023/8/11 16:20:25]

技術分析?

主要攻擊分為以下步驟:?

1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

??①總計向BalancerPool提供了2,573個DAI的流動性

??②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。

算法穩定幣FRAX脫錨至0.95美元附近:金色財經報道,算法穩定幣FRAX脫錨至0.95美元附近。Curve上FRAX與USDT交易比例為0.947左右,Chainlink數據顯示FRAX價格約為0.952美元。[2023/3/11 12:56:50]

質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

圖一:Thedeposit()functioninblacksmith.sol

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

StarkNet橋接存儲TVL突破3000枚ETH:11月13日消息,Dune數據顯示,以太坊Layer 2擴容解決方案StarkNet跨鏈橋接存儲總價值已突破3000枚ETH,截至目前為3,027 ETH(按照當前價格約合400萬美元),參與橋接交易的用戶量達到53,809個。StarkNet橋接存儲總價值于10月27日突破2000枚,月增長率超100%。

其他L2跨鏈橋方面,當前 Arbitrum跨鏈橋接存儲總價值為1,964,193 ETH、Optimism為429,642 ETH、zkSync為177,161 ETH。[2022/11/13 12:58:36]

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。

數據:Algorand 7日平均活躍地址增長了60%:金色財經報道,根據加密市場分析公司CoinMetrics收集并于10月18日發布的數據,Algorand活躍地址增長了60%,數據顯示,Algorand的7天平均活躍地址為104,000個。僅次于萊特幣(LTC),其鏈上活動量增加了75%,日均活躍地址為378,000個。[2022/10/20 16:31:02]

在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數

北京首個數字人民幣充電站投產:金色財經消息,10月12日,國家電投北京公司所屬國電投(北京)綜合能源公司開發建設的北京市首個數字人民幣充電站在北京城市副中心設計小鎮投產。該項目是北京公司推動國家電投首批六個方向新興產業落地、參與北京副中心智慧城市建設的新成果,為國家電投創新“三網融合”數字化底座建設,推動能源與數字化、智能化深度融合提供了新的實施路徑和策略選擇。[2022/10/15 14:28:39]

接下來如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。

攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

作為世界頂尖的審計公司,CertiK目前已經進行了超過369次安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

近期,CeritK推出了CertiKShield去中心化資金保障計劃。

CertiKShield不僅可以為項目及其社區成員提供保障,同時,CertiK作為主營業務為審計的安全公司,我們確保自己的保險項目擁有更高的安全性。

相比于純粹的保險公司,安全技術的背書及團隊對于安全的重視和一系列的保障,CertiKShield是安全領域內構建的保險,并且有著巨大的成長和發展空間。

來源:金色財經

Tags:COVERITHCOVVERcover幣行情ITHEUMcover幣沒了M1VERSE

區塊鏈
USDT:八哥幣圈:12/27晚間ETH行情分析與操作策略 今天付出 明天收獲_USDX

前言: ???????????生活往往是這樣:當你有本事了,就有人主動找你,你也就有人脈了。所謂人脈就是人與人之間的價值交換,沒有價值的人脈是一種短暫的求助關系.

1900/1/1 0:00:00
數字貨幣:老山說幣:行情分析比特幣漲勢驚人一夜之間再創新高輝煌戰績將_BTCU

各位朋友們,你們好,我是老山說幣。在這個市場,如果你處于一直虧損的狀態,不如換個環境。也許正是你的一次改變,會給你帶來不一樣的結果.

1900/1/1 0:00:00
CBD:張哥論幣:12.28早間BTC操作建議與行情分析_AMMO價格

BTC行情分析:比特幣昨日晚間再刷新高,高位觸及28424位置,價格跳水1800余點,低位觸及28600附近,日內價格自凌晨開盤27360位置下行1500余點,于25838位置止跌隨后反彈.

1900/1/1 0:00:00
DEFI:云貨優選能做嗎?丹姐和你說說云貨優選的平臺_EFI

云貨優選能做嗎? 云貨優選可不可以做,其實取決于你自身的一個人設定位,如果說你本身是一個人設定位比較好的,那么你的云貨優選做起來會比較輕松,如果你人設并沒有去建立,你要做起來就有一定的小難度.

1900/1/1 0:00:00
BLOC:12.28看出規律了嗎 這幾天行情都有一個共性_AllianceBlock Nexera

看出規律了嗎…這幾天行情都有一個共性,那就是漲,這點大家肯定都是發現了,但有個細節不知道大家有沒有注意到,那就是凌晨4點和上午8點這兩個時間點,凌晨4點往往都是跌到日內的以內.

1900/1/1 0:00:00
REDI:簡析 YFI 創始人新作 StableCredit 運作機制與特性_STA

原文標題:《AC推出新產品StableCredit》早在8月,AC就提出了StableCredit的概念,我在文章?YFI的星辰大海?中有過簡單介紹,本次AC發文.

1900/1/1 0:00:00
ads