北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。
作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。
可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?
北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。
Uniswap員工AzFlin承認是FRENS代幣創建者,但否認Rug Pull指控:8月12日消息,Meme代幣FrensTech(FRENS)背后的開發者被指控進行Rug Pull,從項目中移除流動性。據鏈上專家@UniswapVillain披露,Uniswap早期員工AzFlin是FRENS的開發者。在部署FRENS代幣數小時之后,AzFlin使用多鏈橋HOP從Base網絡中轉走14枚WETH(約合25,800美元),甚至賣掉了從流動性中提出的代幣。
AzFlin承認自己是FRENS代幣的開發者和部署者,但否認Rug Pull指控。AzFlin聲稱,項目的流動性從一開始就被鎖定。他僅移除價值1枚ETH的流動性,這是他利用自己的開發者錢包資金提供的流動性。AzFlin承認,當FRENS市值達到3萬美元時,他出售了代幣。但他為自己的行為辯護,聲稱出售的代幣最初是由他自己購買,目的是為項目引入流動性。根據其說法,所謂的Rug Pull只不過是FUD。[2023/8/12 16:22:19]
攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。
NirvanaMeta MNU 解雇原市值團隊和社區運營團隊:據官方推特消息,NirvanaMeta MNU雇請的市值團隊和電報群運營團隊盜竊子幣NU的資金,并勒索馬來西亞總部贖回中文社區和英文社區管理權,
馬來西亞總部支付了贖金100BNB接管社區管理權。同時宣布重新部署游戲子幣NewNU,映射原NU代幣,1月9日,pancakeswap重新添加NewNU流動性。[2023/1/8 11:00:52]
技術分析?
主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。
2.攻擊者使用假代幣,為BalancerPool提供流動性:
①總計向BalancerPool提供了2,573個DAI的流動性
②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT
三位高管離職后,Web3游戲Mythical Games裁員近10%:金色財經報道,作為業務重組的一部分,Web3游戲Mythical Games裁減了大約10%的員工,理由是經濟環境充滿挑戰,這家初創公司目前擁有大約321名員工。
此外,裁員的前一天,三位高管(聯合創始人Rudy Koch、首席運營官兼游戲工作室和發行負責人Matt Nutt、戰略和投資高級副總裁Chris Ko)宣布他們將離開這家初創公司。Mythical Games發言人Nate Nesbitt表示,“像所有公司一樣,我們受到了經濟衰退的影響,不得不相應地重新評估和重組我們的某些業務領域。”
去年11月,Mythical Games完成了1.5億美元C輪融資,a16z領投,使其估值達到12.5億美元。(The Block)[2022/11/5 12:19:18]
3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:
Ray Dalio:對現在控制橋水基金的人和機器感到滿意:10月5日消息,橋水基金創始人Ray Dalio在社交媒體發文回應其辭去職務時表示,今天對于我和橋水基金(Bridgewater Associates)來說是一個非常特別的日子,因為我將橋水的控制權移交給了下一代,我對現在控制橋水的人和機器感到滿意,這個過渡時刻也是我本人在橋水 47 年旅程的最高潮。
Ray Dalio確認,橋水控制權將掌握在聯合首席信息官Bob Prince 和 Greg Jensen,以及負責業務部分的聯合首席執行官 Nir Bar Dea 和 Mark Bertolini 手中,同時還有一個偉大的董事會將監督他們以確保做好相關工作。Ray Dalio在最后表示,希望在去世之前繼續擔任橋水的導師、投資者和董事會成員。[2022/10/5 18:39:43]
Ember Fund推出NFT指數基金Top NFT Index:6月1日消息,加密投資組合服務提供商Ember Fund推出了包括Bored Ape Yacht Club (BAYC)、Cryptopunks、World of Women和Doodles在內的NFT指數基金Top NFT Index,允許普通投資者接觸投資藍籌NFT,該指數基金的投資門檻較低(10 美元),允許更多人參與NFT投資。(雅虎財經)[2022/6/1 3:55:12]
圖一:Thedeposit()functioninblacksmith.sol
通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。
首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。
圖二:blacksmith.sol中的updatePool()函數
如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。
圖三:blacksmith.sol中的_claimCoverRewards()函數接下來
如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。
鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。
請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。
同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。
因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。
質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。
通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。
deposit()之后:
withdraw()之后:
攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:
有漏洞的blacksmith地址:
0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5
臨時修復后的blacksmith地址:
0x1d5fab8a0e88020309e52b77b9c8edf63c519a26
臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?
本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。
有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。
在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。
安全建議
為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。
Tags:VERCOVCOVERITHBlockchain Cuties UniverseCOVIDDOGEcover幣最新消息ZENITH幣
12月30日晚,在巴比特學院第17期公開課上,微眾銀行區塊鏈底層平臺研發負責人李輝忠分享稱,傳統數據應用服務存在一些風險,比如,數據越權收集、數據過度使用、數據非法轉讓.
1900/1/1 0:00:00本文來自?Decrypt,作者:?LiamFrostOdaily星球日報譯者:余順遂 摘要: 區塊鏈社交平臺Kin的開發商Kik宣布將于12月15日開始將加密貨幣Kin遷移至Solana區塊鏈.
1900/1/1 0:00:001月20日,yearn.finance官方發推公布有關代幣分配的社區論壇討論內容,并督促社區成員展開相關討論。有社區成員于論壇發布了yearn.finance同類項目的代幣分配情況統計.
1900/1/1 0:00:00據時代財經消息,1月4日,中南財經政法大學數字經濟研究院執行院長、教授盤和林在接受采訪時表示,比特幣是一種資產而非貨幣,比特幣上漲是一種泡沫.
1900/1/1 0:00:00據重慶日報消息,近日,記者從全市區塊鏈發展管理統籌協調機制第一次會議上獲悉,“十四五”期間,重慶市將從規劃布局、產業生態、技術突破、應用融合等方面,加快區塊鏈產業培育和創新應用.
1900/1/1 0:00:00DAO解決方案提供商Aragon宣布收購去中心化治理工具Vocdoni的開發公司DvoteLabs.
1900/1/1 0:00:00