買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Uniswap > Info

WAR:慢霧分析 Cover 協議攻擊流程:rewardWriteoff 新舊參數差值導致計算出更大的鑄造獎勵數量_KEN

Author:

Time:1900/1/1 0:00:00

鏈聞消息,針對DeFi保險項目Cover協議被攻擊一事,慢霧安全團隊對整個攻擊流程進行了簡要分析:1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;2.攻擊者在第一次進行deposit、withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit、claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。

慢霧升級Web3錢包安全審計項:金色財經報道,加密安全公司慢霧官方宣布升級Web3錢包安全審計項,具體包括針對瀏覽器擴展錢包的安全審計項、針對移動端和桌面端錢包的安全審計項,旨在盡可能地保證 Web3 錢包客戶端上的安全,降低加密貨幣資產被盜的風險。此外,慢霧安全團隊提出用戶交互過程的安全審計,包含:WYSIWYS(所見即所簽策略);AML 策略;anti-phishing 策略;pre-execution 策略等多個策略來抵御黑客的攻擊。[2023/6/6 21:19:11]

慢霧安全提醒:Rabby錢包項目Swap合約存在外部調用風險,請迅速取消授權:金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelin Addresslibrary中的functionCallWith Value函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。

截止目前,Rabby Swap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:18]

動態 | 慢霧區:以太坊智能合約Fountain(FTN)現溢出漏洞:以太坊智能合約 Fountain(FTN) 出現溢出漏洞,攻擊者通過調用 batchTransfers 函數進行溢出攻擊,漏洞具體出現在合約代碼 535 行的加法運算上,滿足 canPay 函數校驗后將巨額 token 轉向收款人

0x8cE6ae7e954A5A95ff02161B83308955Ebc832Cf

據介紹,簡書是 Fountain 的第一個,也是最重要的一個合作伙伴。[2018/12/27]

Tags:WARREWARDREWARDSKENPWAR幣Smart Reward TokenREWARDS價格Live NFT Token

Uniswap
WEB3:留給2021的謎題:誰會是SEC的下一個針對目標?_YSEC幣

大家好,我是佩佩,我們即將和2020saygoodbye,加密市場的市值仍在向上沖鋒,不過受瑞波事件影響,包括還在增加的交易所陸續下架的新聞,還是給部分alt市場蒙上了陰影.

1900/1/1 0:00:00
TOOLS:DeFi常用工具大全:流動性池、收益對比、K線分析等_Pi Network DeFi

DeFi領域依然是目前最熱的領域之一,很多朋友在研究DeFi的時候找不到好的著力點,沒有好的數據分析系統,今天分享一些我常用的網站,希望對大家有所幫助。“工欲善其事,必先利其器”.

1900/1/1 0:00:00
DAG:4G顯卡“到期”,ETH2.0即將到來,以太坊礦工何去何從!_xdag幣今日價格幣幣

根據investoon.com數據顯示,當前以太坊DAG文件為3.91G,預計到12月25日,DAG文件將達到4G。而同根同族的以太經典DAG文件已經達到4G.

1900/1/1 0:00:00
TRUE:TUSD之后 TrueFi將無抵押借貸帶入 DeFi 意味著什么?_true幣未來價值

以太坊的DeFi生態在2020年掀起了一場專屬加密世界的金融風暴,超高的收益率吸引了大量熱錢的涌入,而DeFi鎖倉資金也在短短幾個月的時間里突破了百億美元大關.

1900/1/1 0:00:00
OpenSea:馮楚昊:短線連續承壓反彈無力 回調關注25900_Sense4FIT

日內比特幣整體走勢比較平淡,早盤延續隔日的震蕩下跌走勢,最低下探至25900下方后反彈,雖然晚間最高反彈至27110一線,但是連續性太差,且短線走勢處于震蕩狀態,所以也沒有取得實質性的突破.

1900/1/1 0:00:00
EXT:XT 關于調整 XRP 杠桿倍數的公告_NEXT幣

尊敬的XT用戶: 為了提供更好的杠桿交易服務,有效的控制杠桿風險,XT將于2020年12月30日18:00將XRP/USDT、XRP/SXC、XRP/BTC交易市場最大杠桿倍數調整為3倍.

1900/1/1 0:00:00
ads