以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BNB > Info

ITH:首發 | 賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析

Author:

Time:1900/1/1 0:00:00

本文由CertiK安全驗證團隊撰稿,授權金色財經首發。

最近小區出現了一些流浪狗,聽說鄰居家有孩子看到狗嚇得就跑,結果反而被狗狂追咬了一口。

還好父母機智,給孩子上了個意外險,幾針狂犬病疫苗下來沒怎么花錢。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

津巴布韋央行將推出促進黃金支持的加密貨幣交易的P2P平臺:金色財經報道,津巴布韋儲備銀行(RBZ)周一表示,將推出一個點對點(P2P)平臺,旨在促進“黃金支持加密貨幣”的交易。P2P平臺目前正在接受測試。[2023/6/20 21:50:13]

技術分析?

主要攻擊分為以下步驟:?

1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

??①總計向BalancerPool提供了2,573個DAI的流動性

??②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。

質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

Lookonchain:一APE巨鯨提取了90萬枚APE并轉移到Binance:金色財經報道,鏈上分析師Lookonchain監測顯示,一APE巨鯨提取了90萬枚APE (價值475 萬美元)并轉移到Binance 。該巨鯨此前在 2022 年 12 月 30 日存入了 145萬美元的APE用于質押,并獲得了163992枚APE(價值約822,356 美元)獎勵。平均售價為5.01美元,APY為108%。[2023/2/13 12:03:00]

圖一:Thedeposit()functioninblacksmith.sol

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

幣安將下架ATA、DEXE、HIGH、STPT、WAN作為全倉杠桿可借資產:12月29日消息,幣安將于2023年1月12日14:00下架ATA、DEXE、HIGH、STPT、WAN作為全倉杠桿可借資產。其中計劃于1月3日14:00暫停ATA/BTC、ATA/BUSD、ATA/USDT、DEXE/BUSD、DEXE/USDT、HIGH/BUSD、HIGH/USDT、STPT/BTC、STPT/BUSD、STPT/USDT以及WAN/USDT全倉杠桿的借貸業務,對應倉位于1月12日14:00進行自動平倉與清算。如果需要,建議保證金用戶在2023年1月12日14:00之前將上述代幣從保證金錢包轉移到現貨錢包并補充保證金余額。[2022/12/29 22:14:22]

圖二:blacksmith.sol中的updatePool()函數

專家小組:美國需要監管穩定幣或發行自己的央行數字貨幣:9月21日消息,在眾議院金融服務委員會周二的聽證會上,包括研究人員和區塊鏈分析公司高管在內的一個專家小組表示,美國需要在監管穩定幣或發行自己的央行數字貨幣方面取得進展,才能保持美元的主導地位、保證對他國的制裁有效。

美國財政部上周在一份報告中重申,美國需要為民間發行的穩定幣建立護欄,以保護金融系統和消費者,并呼吁進一步研究數字美元或央行數字貨幣,以備“國家利益需要”。區塊鏈分析公司TRM Labs Inc.的法務和政府事務主管Ari Redbord表示,法幣支持的穩定幣99%與美元掛鉤,呼吁制定監管政策來促進這個市場的增長和穩定。(金十)[2022/9/21 7:09:45]

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。

報告:NFT和加密游戲在5月市場拋售中的表現優于DeFi:金色財經報道,DappRadar 發布了一份詳細報告,分析了 5 月份的加密市場狀況。它主要涵蓋了三個領域:DeFi、NFT 活動和加密游戲,指出 Terra 的崩潰并沒有破壞整個 DeFi 生態系統。如果以代幣價格衡量,NFT 交易量僅比 4 月份下降 6%,而且在加密貨幣拋售的情況下,人們對區塊鏈游戲的興趣依然強勁。DeFi 是 5 月份遭受打擊最嚴重的行業。該行業的總鎖定價值 (TLV) 總額為 1.17 億美元,比截至 4 月底的記錄低 45%。

NFT 交易量環比下降 20%——以美元衡量——但如果從 NFT 的原生代幣來看,這個數字將下降到 6%。報告發現,這表明熊市并未從根本上動搖人們對該行業的信念。與 DeFi 甚至 NFT 相比,區塊鏈游戲受到的影響最小,此類交易的數量僅比 4 月份下降了 5%。(cryptopotato)[2022/6/13 4:21:19]

在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數

接下來如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。

攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

作為世界頂尖的審計公司,CertiK目前已經進行了超過369次安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

近期,CeritK推出了CertiKShield去中心化資金保障計劃。

CertiKShield不僅可以為項目及其社區成員提供保障,同時,CertiK作為主營業務為審計的安全公司,我們確保自己的保險項目擁有更高的安全性。

相比于純粹的保險公司,安全技術的背書及團隊對于安全的重視和一系列的保障,CertiKShield是安全領域內構建的保險,并且有著巨大的成長和發展空間。

來源:金色財經

Tags:COVERITHVERCOVcover幣總量MITHFantaversecova幣值得投資嗎

BNB
BAS:Cover被黑成了最大的瓜,一邊吃瓜,一邊挖著日化3%的Basis

Cover被黑,成了昨晚幣圈一個最大的瓜。DeFi保險被黑成這樣了,DeFi還保險嗎?還能繼續玩嗎?而Basis的BAC-DAI資金池有近1億美金,僅次于ETH-USDT交易對.

1900/1/1 0:00:00
CRY:高師談幣:12.27ETH晚間空單完美布局 穩健斬獲19個點

以道馭術,透過表象看本質,從K線背后體會多空博弈,主力的拼搏較量,跟隨市場的腳步,尊重市場,敬畏市場,跟隨市場。你才有可能實現長期、穩定的盈利,輕松才能投資,快樂才可以生活.

1900/1/1 0:00:00
至尊所BestDEx合約持倉情況2020年12月28日8:00播報

BTC,多頭平均持倉比例為10.82%,空頭為11.46%。空頭領先數量為0.015萬個BTC。ETH,多頭平均持倉比例為4.11%,空頭為3.92%。多頭領先數量為0.031萬個ETH.

1900/1/1 0:00:00
PLE:XRP被SEC起訴僅僅只是開頭?

前幾天,XRP的母公司Ripple及其CEOBradGarlinghouse和聯合創始人ChrisLarsen被美國證券交易委員會正式起訴.

1900/1/1 0:00:00
ACK:12.27BTC下午行情解析以及操作上的建議

人生如戲,戲如人生,漲跌皆有因,多空皆可為。給的思路,有盈也有損,長期參照的人嘴角必然都是上揚的。火把倒下,火焰依然向上,逆勢很辛苦,順勢很坦然,跟隨不是依賴,面對K線,你不勇敢,沒人替你堅強.

1900/1/1 0:00:00
HEC:交易所競爭要變天?開放平臺演繹新故事

文?|Joy?編輯|Tong?出品|PANews太陽之下,本無新事。傳統互聯網的“開放平臺戰略”開始在加密世界加速推進.

1900/1/1 0:00:00
ads