北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。
作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。
可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?
北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。
Solana網絡今日凌晨出現分叉事故導致交易處理受限:金色財經報道,紐約時間周日清晨,Solana網絡經歷分叉事件,限制了用戶執行交易和轉賬的能力,導致網絡每秒處理約93個交易,遠低于分叉前網絡接近5000TPS的速度。
目前驗證者和Solana工程師正在討論備選計劃,包括可能的Solana網絡重啟或軟件降級,目前尚未達成共識。(Coindesk)[2023/2/25 12:28:59]
攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。
技術分析?
主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。
2.攻擊者使用假代幣,為BalancerPool提供流動性:
①總計向BalancerPool提供了2,573個DAI的流動性
Coinbase:穩定幣不是證券:金色財經報道,Coinbase在其官推發文表示,本周紐約州金融服務部(NYDFS)要求Paxos停止發行美元計價的穩定幣BUSD,Coinbase不知道美國證券交易委員會(SEC)可能對BUSD的哪些方面感興趣,但穩定幣不是證券。
穩定幣有助于彌合從傳統金融到更高效、更公平的金融體系的差距。隨著越來越多的全球現金數字化,如果美元繼續成為基于法幣支持的穩定幣中最受信任和使用最多的全球儲備貨幣,美國將受益匪淺。穩定幣已經受到監管,Paxos被紐約州金融服務部按照信托公司進行監管。
根據美國各州的匯款人法律,USDC 作為一種儲值工具受到監管,就像簡單的匯票一樣。Coinbase歡迎與監管機構、政策制定者和公眾就監管加密行業(包括穩定幣)的最佳方式進行對話。[2023/2/15 12:07:43]
②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT
Robinhood Q4收入預計將超過3.96億美元:2月7日消息,Robinhood 定于 2 月 8 日(周三)收盤后發布其第四季度收益報告。預計該公司將創下迄今為止最高的季度收入數字。收入預計將超過 3.96 億美元,這是迄今為止最高的季度數字,高于一年前的 3.63 億美元。大部分收入來自 Robinhood 向客戶收取的證券借貸和保證金賬戶利息。[2023/2/7 11:52:55]
3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:
華爾街投行Jefferies等機構正尋求以低折扣價格獲得FTX用戶債權:11月19日消息,包括華爾街知名投行Jefferies、經紀商Seaport Global和BTIG在內的多家華爾街機構正試圖評估FTX平臺被困資產的潛在價值,尋求從用戶手中以折扣價收購其債權。一旦達成交易,這些經紀商預計會將相關資產出售給專業對沖基金。
《紐約時報》表示,由于 FTX 破產程序非常復雜,客戶可能需要數年時間才能收回資金,而且很可能僅能收到其存入資金的一小部分作為賠償,華爾街經紀商希望以折扣價購買客戶資產債權,這種做法在破產中很常見,通過將其債權轉讓給愿意為追求更大獲利而參與其中的專業公司,投資者可以更快地收回部分資金。但考慮到破產程序的不確定性,甚至是否可以順利獲得任何 FTX 平臺上資金都仍是問題,當前投行/經紀商僅愿意以不足 1 折的價格收購客戶債權。[2022/11/19 13:23:33]
圖一:Thedeposit()functioninblacksmith.sol
以太坊L2網絡總鎖倉量為37.9億美元 近7日跌幅22.82%:金色財經報道,L2BEAT數據顯示,截至6月17日,以太坊Layer2上總鎖倉量為37.9億美元。近7日跌幅22.82%,其中鎖倉量最高的為擴容方案Arbitrum,約19億美元,占比50.23%。其次是dYdX,鎖倉量7.57億美元,占比19.97%。Optimism占據第三,鎖倉量6..57億美元,占比17.33%。[2022/6/17 4:35:00]
通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。
首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。
圖二:blacksmith.sol中的updatePool()函數
如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。
圖三:blacksmith.sol中的_claimCoverRewards()函數接下來
如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。
鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。
請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。
同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。
因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。
質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。
通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。
deposit()之后:
withdraw()之后:
攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:
有漏洞的blacksmith地址:
0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5
臨時修復后的blacksmith地址:
0x1d5fab8a0e88020309e52b77b9c8edf63c519a26
臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?
本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。
有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。
在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。
安全建議
為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。
Tags:VERCOVCOVERITHxverse錢包安全嗎Sabai Ecoversecover幣還能不能漲上來upbithoa.pics
美國最大的期權交易所芝加哥期權交易所今日宣布,已與數據提供商CoinRoutes簽署了獨家許可協議,計劃在2021年第二季度推出加密貨幣指數和分析工具,包括加密貨幣指數、歷史數據和實時報價等.
1900/1/1 0:00:00研究人員LeonidasHadjiloizou認為Ripple聯合創始人、前CTOJedMcCaleb目前已經停止出售其持有的XRP.
1900/1/1 0:00:00本文部分引用了MichaelJ.Casey在文章MoneyReimagined:Bitcoinvs.GoldIsaBattleofNarratives中的觀點.
1900/1/1 0:00:00本文來源:FX168 周一,比特幣迎來一年多以來持續時間最長的月度上漲,上周末曾創下2.8萬美元以上的紀錄。比特幣在周日達到了28,365美元的歷史高點,之后削減了部分漲幅.
1900/1/1 0:00:00分析師認為,隨著比特幣被推向歷史新高,比特幣正處于流動性收緊的危機之中。盡管最近的一些反彈主要是由衍生品買家推動的,但很明顯,有大量的BTC通過現貨交易所積累.
1900/1/1 0:00:00基于去中心化期權平臺Hegic的對沖協議Whiteheart.finance又開拓了一個新的DeFi賽道,用期權為去中心化交易平臺用戶提供保護.
1900/1/1 0:00:00