買以太坊 買以太坊
Ctrl+D 買以太坊
ads

REWARDS:一次由存儲狀態引發的慘案 Cover協議被黑簡要分析_比特幣全球市值排名

Author:

Time:1900/1/1 0:00:00

By :  Kong@慢霧安全團隊

據慢霧區情報,2020 年 12 月 29 日,Cover 協議價格暴跌。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程。

1、在 Cover 協議的 Blacksmith 合約中,用戶可以通過 deposit 函數抵押 BPT 代幣;

2、攻擊者在第一次進行 deposit - withdraw 后將通過 updatePool 函數來更新池子,并使用 accRewardsPerToken 來記錄累計獎勵;

Celsius破產案的下一次聽證會將于9月15日舉行:9月13日消息,據Celsius無擔保債權人委員會官方推特,ET時間9月14日14:00(北京時間9月15日02:00),美國破產法官Martin Glenn將就Celsius破產案舉行下一次聽證會,除了審查員之外,法院還將再次考慮是否會要求Celsius公布賬戶持有人姓名和其他個人身份信息。

此前消息,Celsius無擔保債權人已就任命獨立審查員與美國受托人達成協議,如果擬議的命令獲得批準,將任命一名中立的調查員對Celsius的加密資產存儲、客戶賬戶管理、挖礦業務狀況和稅收進行調查。[2022/9/13 13:26:48]

3、之后將通過 _claimCoverRewards 函數來分配獎勵并使用 rewardWriteoff 參數進行記錄;

聲音 | 江卓爾:BCH幾個主要礦池準備實施一次短期捐贈計劃:江卓爾剛剛在微博發布博客文章《比特幣現金的基礎設施融資計劃》。文章表示,BCH上的幾個主要礦池(BTC.TOP,Antpool,BTC.com,ViaBTC,Bitcoin.com),準備實施一次6個月的短期捐贈計劃,在2020-2021/22年牛市到來之前,為BCH的開發人員提供足夠的開發資金,加速BCH的發展。出于提供這筆資金的目的,其打算將BCH爆塊獎勵的12.5%捐贈給一家支持比特幣現金基礎設施的基金,該融資計劃將持續6個月,此計劃將為比特幣現金生態系統提供重要且急需的支持。支持者包括江卓爾-BTC.TOP,吳忌寒 – Antpool,BTC.com,楊海波 – ViaBTC,Roger Ver - Bitcoin.com。[2020/1/23]

4、在攻擊者第一次 withdraw 后還留有一小部分的 BPT 進行抵押;

分析師:比特幣下一次突破或自大型零售商宣布接受比特幣支付開始:DataTrek Research聯合創始人Nick Colas稱,大量投資者錯誤地認為,如果股市大漲,比特幣也會跟著漲。Colas說,在2月初市場下跌時,股票和比特幣相關性非常高;但隨著股市開始反彈,這種相關性逐漸消失。比特幣下一次突破的催化劑可能是某個大型零售商宣布接受比特幣支付。Colas預期,2018年比特幣均價為14000美元。[2018/3/1]

5、此時攻擊者將第二次進行 deposit,并通過 claimRewards 提取獎勵;

6、問題出在 rewardWriteoff 的具體計算,在攻擊者第二次進行 deposit - claimRewards 時取的 Pool 值定義為 memory,此時 memory 中獲取的 Pool 是攻擊者第一次 withdraw 進行 updatePool 時更新的值;

7、由于 memory 中獲取的 Pool 值是舊的,其對應記錄的 accRewardsPerToken 也是舊的會賦值到miner;

8、之后再進行新的一次 updatePool 時,由于攻擊者在第一次進行 withdraw 后池子中的 lpTotal 已經變小,所以最后獲得的 accRewardsPerToken 將變大;

9、此時攻擊者被賦值的 accRewardsPerToken 是舊的是一個較小值,在進行 rewardWriteoff 計算時獲得的值也將偏小,但攻擊者在進行 claimRewards 時用的卻是池子更新后的 accRewardsPerToken 值;

10、因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11、所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的 COVER 代幣,導致 COVER 代幣增發。

具體 accRewardsPerToken 參數差值變化如下圖:

Tags:REWARDWAR比特幣REWARDSRewards BunnyWarlord Token比特幣全球市值排名BitRewards Coin

比特幣價格實時行情
DISC:最新研究:DAO貢獻者面臨的挑戰_DucatusCoin

DAO挑戰介紹 去中心化自治組織(DAO)自2016年以來一直存在,但在2021年變得非常流行,出現了更多有名的用例,用于數字社區、加密項目、代幣國庫和非同質代幣(NFT)創造者經濟.

1900/1/1 0:00:00
AVE:如何在Polygon上使用AAVE實現抵押借貸?_ethereal昵稱含義

AAVE是一個去中心化的借貸協議,用戶可以在它的智能合約中存入一種TOKEN作為抵押品,從而借出另外一種TOKEN.

1900/1/1 0:00:00
NFT:NFT權益之辨:加速融合數字版權 國內首家全合規交易平臺落地_區塊鏈中的代幣是什么

伴隨元宇宙時代加速到來,以NFT為代表的數字新文創行業正引發全球矚目。數據顯示,自從2021年8月至今,Opesea、Ratible、SuperRare等主流平臺區塊鏈上的NFT的平均日交易規模.

1900/1/1 0:00:00
TPS:實踐者自述:如何創建一個DAO(附工具優缺點list)_Bzone DAO

關于DAO冷啟動的問題,一直是大家所關注的一個問題。我們經常看到各種文章介紹,DAO的機制、文化、工具等,但是關于如何冷啟動以及啟動和運行DAO的細微差別,仍然較為缺失.

1900/1/1 0:00:00
Curve:Curve Finance將并入Equilibrium的波卡平行鏈_SCURVE

根據周一發布的一份聲明,基于波卡的DeFi項目Equilibrium(以前以基于EOS而聞名)正在與Curve Finance合作,將后者的自動化做市商平臺Curve引入波卡(DOT)生態系統.

1900/1/1 0:00:00
比特幣:最新最好的DeFi與NFT信息哪里找?看這里_以太坊

行業變化如此之快,我們該如何跟上最新的潮流呢?讓自己不落伍、不落后于人的關鍵就是,關注行業中最投入的人,那么,我們需要新聞聚合器來幫助我們實現這一想法.

1900/1/1 0:00:00
ads