2020年12月29日,據慢霧區情報Cover協議價格暴跌,以下是慢霧安全團隊對整個攻擊流程的簡要分析。
1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。
BitZ平臺在慢霧科技的安全審計中評級為優:據官方消息,區塊鏈安全公司-慢霧科技通過十大維度對BitZ平臺進行安全審計,BitZ平臺憑借優異的表現在本次安全審計中評級為:優。本次安全審計核心目標是為BitZ平臺檢測潛在的威脅點,協助 BitZ平臺提升安全維度。協力BitZ團隊一起為客戶的資金安全做出有效的推進,更好的保護廣大BitZ用戶的安全。
BitZ平臺創立于2016年,是聯合區塊鏈資深從業者和專業量化團隊交易團隊創立的一家專注于區塊鏈數字資產交易和交流的平臺。BitZ采用全球頂尖的安全技術,持續不斷的為用戶提供安全、快速、智能的區塊鏈資產流通服務。[2020/8/6]
具體accRewardsPerToken參數差值變化如下圖:
聲音 | 慢霧科技余弦:門羅是暗網:5月16日杭州區塊鏈周圓桌會議上,慢霧科技余弦談到暗網和加密貨幣關系時表示大家知道暗網最支持的幣是什么?不是門羅幣,是比特幣,還支持來特幣、以太坊以及谷歌幣、門羅,但我為什么說門羅是暗網?第一,B網,它不僅在支付上有很大的生態。其實在支付上,第一是比特,第二是門羅。為什么說門羅是暗網之王?原因是暗網里面有很多做蠕蟲挖礦,就是入侵別人的IOT設備、服務器,各種挖礦的地下行為,都在挖,主要挖的幣種就是門羅幣。把這些全部加起來,我們覺得門羅在整個隱私自由的世界。[2019/5/16]
聲音 | 慢霧科技余弦:數字貨幣暴跌是資產重新分配的好時候:今日慢霧科技聯合創始人余弦對數字貨幣暴跌發表看法:數字貨幣暴跌也確實是個好事,一來可以洗掉一批不干實事的人;二來又是一次資產重新分配的好時候。[2018/11/24]
Tags:REWARDWARREWARDSBITRewardsCoinAshwardGenrewardsbitkeep錢包最新版本下載
本文于2019年9月18日發布于BlockVC創始合伙人徐英凱個人微博。 一、經濟系統的運行規律 二、加密數字資產的周期 三、以資產配置策略為核心四、BVC16的初次嘗試 五、量化交易策略的分類.
1900/1/1 0:00:00本文系鏈捕手原創文章,作者Echo。DeFi市場火熱之際,預言機賽道近期也連續涌現多個新項目,Razor于2月4日在Balancer開啟IDO,OptionRoom于2月5日進行IDO,Umbr.
1900/1/1 0:00:00鏈捕手消息,去中心化共享經濟協議OriginProtocol宣布開始接受用戶索賠,索賠對象為因去年11月份攻擊事件引發損失的700多名beta用戶,索賠截至日期為2021年4月20日.
1900/1/1 0:00:00鏈捕手消息,AlphaFinanceLab在官方推特發布關于AlphaHomoraV2漏洞的剖析.
1900/1/1 0:00:00本文來自于NFT實驗室。 Flow是什么? Flow是一個快速、去中心化、對開發者友好的區塊鏈,為解決區塊鏈的可擴展性問題而推出,旨在作為新一代游戲、應用以及為其提供動力的數字資產的基礎.
1900/1/1 0:00:00深潮TechFlow消息,據彭博社,混合區塊鏈平臺Cypherium現已加入法國興業銀行Startup-Flow,成為其成員之一.
1900/1/1 0:00:00