買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > USDC > Info

ANC:CertiK:Keep3r項目中心化風險漏洞分析_Vanci.Finance

Author:

Time:1900/1/1 0:00:00

北京時間2020年11月20日,Telegram社群出現某些截圖聲稱Keep3rLink接受了CertiK的審計服務。在此,CertiK鄭重聲明:CertiK團隊從未對"Keep3rLink"項目進行過任何審計。同日,CertiK安全研究團隊發現Keep3r項目存在中心化安全風險。項目擁有者擁有過大權限,可將允許獎勵的限制提高,從而可以向任意參與者發送任意數額的獎勵且可向任意地址鑄造任意數目代幣。項目風險及相關細節

Keep3rV1:代碼地址:https://github.com/部署地址:https://etherscan.io/Keep3rV1Helper:代碼地址:https://github.com/keep3r-network/keep3r.network/blob/master/contracts/Keep3rV1Helper.sol部署地址:https://etherscan.io/address/0x93747c4260e64507a213b4016e1d435c9928617f如下圖圖一所示,Keep3r項目的Keep3rV1智能合約中定義了兩個角色:governance與pendingGovernance。1178行setGovernance()函數允許當前governance角色將pendingGovernance角色設定為任意給定地址_governance。同時在1186行acceptGovernance()函數中,當前pendingGovernance可以將自己授權為governance角色。因此從邏輯上governance角色與pendingGovernance角色可以循環授權,且沒有任何event事件可以提醒投資者governance角色與pendingGovernance角色的變更。此時,項目擁有者可以隨意設置擁有兩個角色的地址。

Balancer:某些礦池的收費機制存在潛在問題:金色財經報道,DeFi流動性協議Balancer在社交媒體上稱,已收到有關某些礦池的收費機制存在潛在問題的報告。該報告的有效性正在調查中,但作為預防措施,Balancer 已禁止對所有可能受影響的礦池收取協議費用。沒有資金面臨風險。[2023/6/25 21:58:25]

圖一:governance、pendingGovernance角色以及KPRH設置函數setKeep3rHelper()一旦擁有governance角色,擁有角色的地址可以利用圖一中1169行setKeep3rHelper()函數對當前KPRH指向的Keep3rHelper智能合約進行修改。修改之后圖二中1076行KPRH.getQuoteLimit()的具體實現就也極有可能被修改,接下來會返回給調用該函數的Keep3rV1合約不同的返回值。

Fswap遭受黑客攻擊,目前正配合Certik處理黑客問題:據官方消息,Fswap于6月13日22:08分遭受黑客攻擊,目前Fswap正在和Certik積極配合處理黑客問題,目前與黑客方嘗試通過區塊鏈進行加密溝通,但黑客方加密信息出現錯誤,正在嘗試繼續溝通。這次為非被攻擊項目漏洞事件,是惡意借貸攻擊事件,黑客從BISWAP借貸至FSWAP進行交易攻擊,FSWAP通過certik全合約審計,我們正在與certik溝通配合進行處理,更多消息請持續關注Fswap官方推特。[2022/6/14 4:23:58]

圖二:對某個用戶keeper進行獎勵的函數workReceipt()項目擁有者如果考慮發動攻擊,由于擁有governance角色,因此可以首先調用圖三中addKPRCredit()函數。在916行對某一個job的地址給與任意數目的信用數目credit。之后可以部署一個新的Keep3rHelper智能合約,然后在該智能合約中的將getQuoteLimit方法定義為返回uint類型變量的最大值。然后項目擁有者可以使用ADDR_A的地址來調用圖1中setKeep3rHelper()函數,將KPRH值指向給定的Keep3rHelper智能合約。最終調用圖二中workReceipt()函數,由于1076行代碼由于KPRH.getQuoteLimit()函數被指定返回最大值的緣故必定通過。在1077行中由于項目擁有者使用ADDR_A的地址來進行的調用,其在該智能合約中擁有的信用數目為CREDIT_A,因此amount的數目可以為略小于CREDIT_A的任意值。當通過1077行之后,amount的獎勵數目被給與keeper的地址。最終該keeper可以調用合同內部的ERC20的轉移函數,將獲得的獎勵轉移到自己給定的地址中,完成攻擊行為。

NFT游戲項目Illuvium通過BalancerLBP籌集到3800萬美元:4月3日消息,NFT游戲項目Illuvium已通過BalancerLBP籌集到3800萬美元,期間交易量達到9000萬美元。此前報道,Illuvium于UTC時間3月30日15時通過BalancerLBP開啟為期72小時的代幣分配活動,共計劃發行100萬個ILV代幣,初始價格為50美元。[2021/4/3 19:43:24]

圖三:對某個job增加信用數目credit的函數addKPRCredit()除了上文講述的中心化風險漏洞之外,圖四中的mint()允許為governance角色的地址鑄造任意數目的代幣。由于governance角色的地址可以通過圖一中的setGovernance()函數以及acceptGovernance()進行設置。也就代表著項目管理者只要擁有governanvce角色,即可以通過重設governance角色地址的方式,向任意地址鑄造任意數目的代幣。

Unit Protocol通過CertiK的智能合約的安全審計:區塊鏈安全公司CertiK已完成了對Unit Protocol智能合約的安全審計,未發現重大或關鍵漏洞。[2020/9/30]

圖四:允許governance角色隨意鑄造代幣的函數mint()通過查詢etherscan上Keep3rV1智能合約的數據,圖五顯示Keep3rV1擁有者地址為0x2d407ddb06311396fe14d4b49da5f0471447d45c。同時,如圖六顯示,北京時間11月20日早11點governance角色的地址也為0x2d407ddb06311396fe14d4b49da5f0471447d45c。可以得知項目擁有者擁有governance角色權限,因此有權限可以通過上述中心化漏洞進行攻擊并獲利。

火幣全球站將于8月8日18:00上線BAL (Balancer):據火幣全球站公告,將于2020年8月8日18:00 (GMT+8) 開放BAL (Balancer) 充幣業務。8月9日11:00 (GMT+8) 開放BAL/USDT、BAL/BTC、BAL/ETH幣幣交易。8月9日11:00 (GMT+8) 開放BAL提幣業務。[2020/8/8]

圖五:Keep3rV1智能合約擁有者等相關信息

圖六:governance角色地址總結

區塊鏈作為時代顛覆性的核心技術,也已在各個領域得到了廣泛的應用,隱藏在收益和利好之下的安全隱患也不應被忽視。安全審計現在已經是高質量項目的標配。若項目沒有被審計,對于用戶來說,投資行為則要格外慎重;對于項目方來說,則需要準備好相關資料并尋找專業并且聲譽好的審計公司進行審計。若項目被審計過,則需盡量了解審計公司背景以及其審計報告中的各項指標。CertiK采用形式化驗證工具來證明智能合約可靠性,公司內部審計專家將利用包括形式化驗證在內的多種軟件測試方法,結合一流的白帽黑客團隊提供專業滲透測試,從而確保項目從前端到智能合約整體的安全性。近期,有部分項目方假借CertiK的名義發布不實審計報告。首先,CertiK很感謝項目方對我們的認可。但項目方應對項目的發展負責,一份完整且符合安全標準的安全審計報告不可或缺,如您有審計需求,歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!CertiK在此提示:任何與CertiK審計相關的消息,請仔細甄別。切勿輕信相關不實內容,并請以CertiK官方或權威媒體發布的消息為準。

Tags:ANCNCEGOVVERVanci.FinanceENV FinanceJustCarbon GovernanceShinobiVerse

USDC
UNI:Uniswap挖礦結束,以太坊會被砸盤嗎?_ETH

文|Azuma編輯|Mandy王夢蝶出品|Odaily星球日報 北京時間今晨8:00,Uniswap初始流動性挖礦計劃正式結束.

1900/1/1 0:00:00
RAN:KIRA宣布新的投資者和合作伙伴,并啟動公開流動性拍賣_KIRA

2020年11月20日,在加利福尼亞州的帕洛阿爾托,全球金融技術公司KIRA宣布幾位新投資者參與了KIRA的私募交易.

1900/1/1 0:00:00
EFI:Pantera Capital聯合創始人:未來20年區塊鏈比其他任何投資都更加有趣_defi幣多少錢一個

編者按:本文來自碳鏈價值,Odaily星球日報經授權轉載。作為美國有史以來第一支比特幣基金,PanteraCapital從2018年至2020年一共募集到1.64億美元,其中大部分資金流入比特幣.

1900/1/1 0:00:00
EFI:DeFi集大成之作,YFI創始人又雙叒叕推新項目Deriswap_SWAP

作者|秦曉峰編輯|Mandy出品|Odaily星球日報 北京時間今天下午14點,YFI創始人AndreCronje發文介紹了自己的新項目Deriswap.

1900/1/1 0:00:00
Uniswap:Uniswap初始流動性挖礦即將結束,10億美元的ETH將何去何從?_uniswap幣最新消息

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。11月17日,Uniswap的初始性流動性挖礦即將結束,目前共有約價值32億美元的資產鎖倉在Uniswap中.

1900/1/1 0:00:00
ETH:以太坊2.0全面技術指南_ETH2

編者按:本文來自金色財經,Odaily星球日報經授權轉載。ETH2.0的階段0已經箭在弦上,一周內以太坊2.0存款合約質押了超過50萬枚ETH,我們對以太坊的期待更上了一層.

1900/1/1 0:00:00
ads