買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > MATIC > Info

COVER:賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_cover幣還能不能漲上來

Author:

Time:1900/1/1 0:00:00

北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

Nansen:近日Alameda關聯錢包的部分交易或是FTX破產清算人所為:12月30日消息,據區塊鏈分析公司Nansen稱,Alameda Research關聯錢包近日的部分交易活動很可能是由負責FTX破產清算人執行。Alameda Research的加密貨幣錢包周三恢復了交易活動,這是自去年12月1日以來的首次活動。第一批交易涉及的大部分資產已轉移到兩個新的錢包地址,屬于身份不明的所有者。這兩個錢包總共收到了超過160萬美元,其中一半來自與Alameda有關的錢包,另一半來自不明賬戶。[2022/12/30 22:16:48]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

技術分析?

主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。

Sui Network:社區成員可申請委托SUI以啟動驗證節點:據官方公告,Layer1公鏈Sui Network宣布SUI委托計劃,社區成員將能夠向Sui基金會申請委托的代幣SUI,以啟動其驗證節點操作,旨在實現權力下放和支持Sui社區成員參與Sui運營。

Sui基金會將成為主網啟動時最大的SUI代幣持有者,并計劃積極使用這些資金來支持其使命,有關代幣分配的更多詳細信息將很快公布。[2022/12/1 21:14:50]

2.攻擊者使用假代幣,為BalancerPool提供流動性:

①總計向BalancerPool提供了2,573個DAI的流動性

②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

美國國會候選人宣布在Cardano鏈上創建NFT來資助競選活動:金色財經報道,來自猶他州的美國國會候選人 January Walker 宣布通過在 Cardano 區塊鏈上創建 NFT 來資助其競選活動,目前該候選人已經鑄造了四種不同的NFT,Yard Sign、Pin Button、Coin 和 Flag ,成本從89 ADA (約 40 美元)到5,000 ADA (約 2,300 美元)不等,但目前尚不清楚她募集了多少資金。January Walker 表示,區塊鏈社區需要在華盛頓發出自己的聲音,政策制定者必須知道,區塊鏈沒什么可怕的。(cryptonomist )[2022/8/21 12:38:31]

圖一:Thedeposit()functioninblacksmith.sol

ETC近兩日新增地址數激增92.72%:7月29日消息,Tokenview數據顯示,近兩日ETC新增地址數和活躍地址數連續上升,昨日新增地址數達20,189,近兩日漲幅達92.72%;昨日ETC活躍地址數為40,046,近兩日漲幅達50.78%。[2022/7/29 2:45:32]

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

圖二:blacksmith.sol中的updatePool()函數

過去24小時,銷售量排名前10的NFT項目有6個的交易量至少增長了100%:6月14日消息,CryptoSlam數據顯示,過去24小時,按銷售量計算,排名前10的NFT項目中有6個的交易量至少增長了100%。其中銷售量排名第一的BAYC在過去24小時內飆升了150%,銷售額達668萬美元,銷售量排名第二的CryptoPunks在過去24小時內飆升了270%,銷售額達504萬美元。[2022/6/14 4:25:29]

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來

如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

Tags:VERCOVCOVERITHDogemetaverseCOVC價格cover幣還能不能漲上來LITHO價格

MATIC
MAZ:亞馬遜旗下托管服務Amazon Managed Blockchain已支持以太坊網絡_SAMA幣

由亞馬遜推出的可創建和管理區塊鏈網絡的托管服務AmazonManagedBlockchain宣布支持以太坊,已推出預覽版.

1900/1/1 0:00:00
區塊鏈:港股區塊鏈概念股普漲_611

據格隆匯消息,隔夜美股區塊鏈股集體大漲,帶動今早港股區塊鏈概念股集體高開。其中,雄岸科技高開11.68%,柏能集團高開4.42%,BC科技集團高開近3%.

1900/1/1 0:00:00
以太坊:玲聽2021區塊鏈跨年演講丨微軟大中華區副總裁鄧贇:區塊鏈助力產業互聯_Stobox

12月28日晚間,“我與無限——玲聽2021區塊鏈跨年演講”在杭州大劇院重磅開啟。微軟大中華區副總裁,商業企業事業部總經理鄧贇受邀出席并進行以《區塊鏈助力產業互聯》為主題的分享.

1900/1/1 0:00:00
RED:美國法官否決任命受托人監督加密貸款機構Cred重組的動議_CREDI幣

據Coindesk消息,加密貸款機構Cred仍將控制其即將破產的業務。在周五舉行的初步聽證會上,美國特拉華州破產法院法官JohnDorsey否決了任命破產法第11章受托人監督Cred重組的動議.

1900/1/1 0:00:00
加密貨幣:美財長提名人耶倫:加密貨幣令人擔憂_加密貨幣市場分析報告

美國財政部長提名人耶倫周二在參議院的確認任命聽證會上表示,加密貨幣令人擔憂。她強調了加密貨幣的在非法活動中使用的情況,她指出,加密貨幣是恐怖分子在融資和洗錢方面的特別關注點.

1900/1/1 0:00:00
CHA:Bitcoin Advisory創始人呼吁阻止美國政府拍賣被沒收的16億美元比特幣_Bybit

比特幣咨詢公司BitcoinAdvisory創始人PierreRochard呼吁立法者阻止價值超過16億美元的已沒收比特幣被拍賣,并建議將這些比特幣放入一個戰略比特幣儲備中.

1900/1/1 0:00:00
ads