買比特幣 買比特幣
Ctrl+D 買比特幣
ads

COV:賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_COVIDDOGE

Author:

Time:1900/1/1 0:00:00

北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

Uniswap員工AzFlin承認是FRENS代幣創建者,但否認Rug Pull指控:8月12日消息,Meme代幣FrensTech(FRENS)背后的開發者被指控進行Rug Pull,從項目中移除流動性。據鏈上專家@UniswapVillain披露,Uniswap早期員工AzFlin是FRENS的開發者。在部署FRENS代幣數小時之后,AzFlin使用多鏈橋HOP從Base網絡中轉走14枚WETH(約合25,800美元),甚至賣掉了從流動性中提出的代幣。

AzFlin承認自己是FRENS代幣的開發者和部署者,但否認Rug Pull指控。AzFlin聲稱,項目的流動性從一開始就被鎖定。他僅移除價值1枚ETH的流動性,這是他利用自己的開發者錢包資金提供的流動性。AzFlin承認,當FRENS市值達到3萬美元時,他出售了代幣。但他為自己的行為辯護,聲稱出售的代幣最初是由他自己購買,目的是為項目引入流動性。根據其說法,所謂的Rug Pull只不過是FUD。[2023/8/12 16:22:19]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

NirvanaMeta MNU 解雇原市值團隊和社區運營團隊:據官方推特消息,NirvanaMeta MNU雇請的市值團隊和電報群運營團隊盜竊子幣NU的資金,并勒索馬來西亞總部贖回中文社區和英文社區管理權,

馬來西亞總部支付了贖金100BNB接管社區管理權。同時宣布重新部署游戲子幣NewNU,映射原NU代幣,1月9日,pancakeswap重新添加NewNU流動性。[2023/1/8 11:00:52]

技術分析?

主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

①總計向BalancerPool提供了2,573個DAI的流動性

②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

三位高管離職后,Web3游戲Mythical Games裁員近10%:金色財經報道,作為業務重組的一部分,Web3游戲Mythical Games裁減了大約10%的員工,理由是經濟環境充滿挑戰,這家初創公司目前擁有大約321名員工。

此外,裁員的前一天,三位高管(聯合創始人Rudy Koch、首席運營官兼游戲工作室和發行負責人Matt Nutt、戰略和投資高級副總裁Chris Ko)宣布他們將離開這家初創公司。Mythical Games發言人Nate Nesbitt表示,“像所有公司一樣,我們受到了經濟衰退的影響,不得不相應地重新評估和重組我們的某些業務領域。”

去年11月,Mythical Games完成了1.5億美元C輪融資,a16z領投,使其估值達到12.5億美元。(The Block)[2022/11/5 12:19:18]

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

Ray Dalio:對現在控制橋水基金的人和機器感到滿意:10月5日消息,橋水基金創始人Ray Dalio在社交媒體發文回應其辭去職務時表示,今天對于我和橋水基金(Bridgewater Associates)來說是一個非常特別的日子,因為我將橋水的控制權移交給了下一代,我對現在控制橋水的人和機器感到滿意,這個過渡時刻也是我本人在橋水 47 年旅程的最高潮。

Ray Dalio確認,橋水控制權將掌握在聯合首席信息官Bob Prince 和 Greg Jensen,以及負責業務部分的聯合首席執行官 Nir Bar Dea 和 Mark Bertolini 手中,同時還有一個偉大的董事會將監督他們以確保做好相關工作。Ray Dalio在最后表示,希望在去世之前繼續擔任橋水的導師、投資者和董事會成員。[2022/10/5 18:39:43]

Ember Fund推出NFT指數基金Top NFT Index:6月1日消息,加密投資組合服務提供商Ember Fund推出了包括Bored Ape Yacht Club (BAYC)、Cryptopunks、World of Women和Doodles在內的NFT指數基金Top NFT Index,允許普通投資者接觸投資藍籌NFT,該指數基金的投資門檻較低(10 美元),允許更多人參與NFT投資。(雅虎財經)[2022/6/1 3:55:12]

圖一:Thedeposit()functioninblacksmith.sol

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來

如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

Tags:VERCOVCOVERITHBlockchain Cuties UniverseCOVIDDOGEcover幣最新消息ZENITH幣

狗狗幣價格
區塊鏈:李輝忠:區塊鏈+隱私計算解決“數據要素”隱私保護難題_COI

12月30日晚,在巴比特學院第17期公開課上,微眾銀行區塊鏈底層平臺研發負責人李輝忠分享稱,傳統數據應用服務存在一些風險,比如,數據越權收集、數據過度使用、數據非法轉讓.

1900/1/1 0:00:00
加密貨幣:加密史上最大的一次遷移?加密貨幣Kin即將離開以太坊_KIN

本文來自?Decrypt,作者:?LiamFrostOdaily星球日報譯者:余順遂 摘要: 區塊鏈社交平臺Kin的開發商Kik宣布將于12月15日開始將加密貨幣Kin遷移至Solana區塊鏈.

1900/1/1 0:00:00
YFI:YFI官方督促社區成員就分配YFI代幣支持開發展開討論_YEARN ETHEREUM YIELD

1月20日,yearn.finance官方發推公布有關代幣分配的社區論壇討論內容,并督促社區成員展開相關討論。有社區成員于論壇發布了yearn.finance同類項目的代幣分配情況統計.

1900/1/1 0:00:00
比特幣:中南財經政法大學盤和林:比特幣上漲是一種泡沫_數字貨幣交易騙局套路

據時代財經消息,1月4日,中南財經政法大學數字經濟研究院執行院長、教授盤和林在接受采訪時表示,比特幣是一種資產而非貨幣,比特幣上漲是一種泡沫.

1900/1/1 0:00:00
區塊鏈:重慶“十四五”規劃:將從四個方面加快區塊鏈產業培育和創新應用_數字人

據重慶日報消息,近日,記者從全市區塊鏈發展管理統籌協調機制第一次會議上獲悉,“十四五”期間,重慶市將從規劃布局、產業生態、技術突破、應用融合等方面,加快區塊鏈產業培育和創新應用.

1900/1/1 0:00:00
ARA:Aragon 收購零知識證明投票工具 Vocdoni 開發團隊 Dvote Labs_aragon

DAO解決方案提供商Aragon宣布收購去中心化治理工具Vocdoni的開發公司DvoteLabs.

1900/1/1 0:00:00
ads