以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MEXC > Info

WAR:一次由存儲狀態引發的慘案 Cover協議被黑簡要分析

Author:

Time:1900/1/1 0:00:00

By :  Kong@慢霧安全團隊

據慢霧區情報,2020 年 12 月 29 日,Cover 協議價格暴跌。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程。

1、在 Cover 協議的 Blacksmith 合約中,用戶可以通過 deposit 函數抵押 BPT 代幣;

2、攻擊者在第一次進行 deposit - withdraw 后將通過 updatePool 函數來更新池子,并使用 accRewardsPerToken 來記錄累計獎勵;

波卡先行網Kusama社區成員提交動議希望將于10月23日進行下一次拍賣:官方消息,波卡先行網Kusama社區成員提交動議,要求理事會對安排下一次拍賣進行投票。如果通過,將在10月23日區塊高度9777777進行拍賣。該提案旨在為接下來的7個租約安排每周1次拍賣。[2021/10/19 20:38:33]

3、之后將通過 _claimCoverRewards 函數來分配獎勵并使用 rewardWriteoff 參數進行記錄;

分析 | Algorand下一次拍賣中若幣價繼續下跌 會導致套牢盤和投機者尋求補倉機會:據LongHash分析,6月19日,Algorand開啟長達5年的荷蘭輪拍賣中第一次輪拍賣,并在之后兩周內獲得極高關注度。 在接下來的拍賣中,對于投資者,假如幣價繼續下降,拍賣給予的保底價格機制導致無論是套牢盤還是新的投機者,都會尋求低價的補倉機會,也會促進項目持續保持在較高的熱度上。對于項目方,一年期免費的自動市值管理保證項目的價格,荷蘭式拍賣加回購的模式也幫助項目方獲得大量關注。 目前來看這種優質的模式從博弈的角度上幫助投資者和項目方實現大致的納什均衡,且操作上簡單易上手,可以說為區塊鏈項目融資開啟了一條新道路。[2019/7/10]

4、在攻擊者第一次 withdraw 后還留有一小部分的 BPT 進行抵押;

動態 | 比特幣最大非交易所地址一次性轉出逾8萬枚比特幣,交易額超5億美元:據Chaindigg數據顯示,BTC剛剛出現一筆大額交易。KAt6STtisWMMVo5XGdos9P7DBNNsFfjx7地址一次性將85947.127枚BTC轉入另一新地址。按當前價格計算,交易額約5.5億美元。在該筆轉賬發生前,該地址在比特幣富豪榜上排名第六,無任何標記,為富豪榜上最大的非交易所地址。有網友猜測該地址“是高盛,摩根級別的財主地址”,也有媒體認為該地址背后為來自中國的長線投資者。[2018/7/2]

5、此時攻擊者將第二次進行 deposit,并通過 claimRewards 提取獎勵;

6、問題出在 rewardWriteoff 的具體計算,在攻擊者第二次進行 deposit - claimRewards 時取的 Pool 值定義為 memory,此時 memory 中獲取的 Pool 是攻擊者第一次 withdraw 進行 updatePool 時更新的值;

7、由于 memory 中獲取的 Pool 值是舊的,其對應記錄的 accRewardsPerToken 也是舊的會賦值到miner;

8、之后再進行新的一次 updatePool 時,由于攻擊者在第一次進行 withdraw 后池子中的 lpTotal 已經變小,所以最后獲得的 accRewardsPerToken 將變大;

9、此時攻擊者被賦值的 accRewardsPerToken 是舊的是一個較小值,在進行 rewardWriteoff 計算時獲得的值也將偏小,但攻擊者在進行 claimRewards 時用的卻是池子更新后的 accRewardsPerToken 值;

10、因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11、所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的 COVER 代幣,導致 COVER 代幣增發。

具體 accRewardsPerToken 參數差值變化如下圖:

Tags:WARREWARDREWARDSERTMWAR幣RewardTaxRewards TokenUnited States Property Coin

MEXC
EFI:為什么說DeFi中的借貸目前并不是一個好故事?

讓我們面對現實吧,DeFi現在確實很重要。雖然出乎意料,但確實如此。也許,沒有什么比DeFi的總價值鎖定數字從一月份的不到7億美元,飆升至撰寫本文時的超過78億美元的事實更好地說明了這一點.

1900/1/1 0:00:00
KIN:區塊鏈·世界志 | 對話KingSwap:如何在OKExChain上打造掘金Defi?

2021年,DeFi迎來了前所未有的發展。數據顯示,DeFi總市值在今年5月達到1500億美元,借貸、DEX、NFT等不同賽道均出現井噴式發展,同時公鏈也迎來快速創新升級,以交易所主導的公鏈BS.

1900/1/1 0:00:00
VER:Cover聯合創始人Alan:V2將實現更多資產的保險覆蓋 不僅限于DeFi

注:本文為Cover聯合創始人Alan的專訪,對Cover的情況進行了簡單說明。問:可以聊聊你的背景以及你目前從事的項目嗎?我是Alan,Cover Protocol的聯合創始人.

1900/1/1 0:00:00
GALA:澳監管機構更新ICO和加密資產指南:代幣發行者需申請許可

據Cointelegraph報道,澳大利亞證券和投資委員會(ASIC)于2019年5月30日發布了最新的代幣發行(ICO)和加密貨幣交易指南.

1900/1/1 0:00:00
BSC:從 DeFi 到 GameFi BSC 為什么總是掘金熱土 ?

近期,受Axie Infinity財富效應的影響,Play-to-Earn“玩賺”類GameFi成為了繼“動物幣”之后的又一風口.

1900/1/1 0:00:00
BIT:Bybit每年10億美金注入DAO 建立DeFi王國還是轉移資產?

全球最大的專業衍生品交易所 ByBit 面臨嚴厲監管,這家以保守著稱的公司,選擇激進地全面入局 DeFi。每年十億美金的加密貨幣正在注入智能合約,它正在新加坡、上海等地大量招人.

1900/1/1 0:00:00
ads