以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ITH:賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析

Author:

Time:1900/1/1 0:00:00

北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

WAVES 24小時漲28.21%,現報價3.358美元:2月20日消息,行情數據顯示,WAVES過去24小時漲幅達28.21%,現報價3.358美元。

金色財經此前報道,Waves創始人Sasha Ivanov在社交平臺上表示,用戶要接收Power空投,需要在Waves鏈上擁有WAVES。用戶有大約兩周的時間將其從中心化交易平臺中取出。[2023/2/20 12:17:13]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

技術分析?

主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

①總計向BalancerPool提供了2,573個DAI的流動性

英國廣告監管機構禁止Crypto.com和Turtle United的NFT廣告:金色財經報道,英國廣告監管機構已裁定禁止Facebook在7月份對Crypto.com和Turtle United的NFT廣告促銷活動。監管機構表示,這些廣告既沒有解釋投資NFT的風險,也沒有適當地列出交易費用。

Crypto.com對該裁決提出異議,其認為該廣告不再有效,并辯稱該公司不認為其平臺上提供的NFT(包括藝術家的作品和體育收藏品)具有金融屬性。[2022/12/21 21:58:54]

②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

數據:2030年將有5億新消費者接觸加密貨幣:金色財經報道,據加密分析師 Alex Krüge 在社交媒體上披露的一份匯豐銀行全球研究報告顯示,預計到 2030 年,全球范圍內將會有 5 億新消費者接觸加密貨幣,其中大部分將來自于中高收入階層,而增長最快的區域將會是亞洲和非洲市場。此外,該報告還稱到 2040 年全球范圍內接觸加密貨幣的消費者數量還將再新增 5 億。[2022/9/12 13:24:26]

圖一:Thedeposit()functioninblacksmith.sol

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

匯豐銀行攜手牛津大學為員工提供金融科技培訓課程:6月13日消息,過去幾年,包括加密貨幣、區塊鏈技術在內的金融科技產業發展迅速,因此企業必須加快員工在數字技術方面的培訓與管理。2022年6月8日,匯豐銀行宣布將攜手牛津大學商學院,為來自匯豐各個業務領域的數千名員工提供金融科技培訓課程,幫助他們了解數字化與平臺、人工智能、開放銀行等領域的發展現狀,以便更好地設計數字產品和服務。[2022/6/13 4:21:40]

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

迪拜律所Ashish Mehta & Associates宣布接受加密貨幣支付:5月17日消息,迪拜律師事務所Ashish Mehta & Associates宣布開始接受加密貨幣支付,目前支持USDT、BTC和ETH。(Crypto Slate)[2022/5/17 3:22:48]

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來

如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

Tags:COVERVERCOVITHCover ProtocolWistaverseCovid VaccineBithold

以太坊最新價格
DIG:又一主流接受:麻省人壽購買1億美元比特幣

本文來自華爾街日報,原文作者:PaulVignaOdaily星球日報譯者?|念銀思唐美國麻省人壽保險公司為其一般投資賬戶購買了1億美元的比特幣,這是這一新興數字貨幣被主流接受的最新跡象.

1900/1/1 0:00:00
以太坊:比特幣突破2萬美元,芝商所宣布明年2月8日上線ETH期貨產品

芝加哥商業交易所集團周三宣布,將在明年上線以太坊期貨產品。CME在2017年市場周期的高峰期推出了比特幣期貨合約,打破了加密衍生品世界的格局.

1900/1/1 0:00:00
比特幣:觀點 | 比特幣破2萬只是起點,2021會是讓你懷疑人生的一年

相信很多人都已經快要等哭了,行情太磨人了,不過終于在2020年12月16日迎來20000美金的BTC.

1900/1/1 0:00:00
DEFI:DeFi之道丨科普:一分鐘了解Yearn機槍池(Vault)

今年DeFi盛宴Yearn搶盡風頭,關于Yearn的一些基本概念你都弄明白了了?Yearn機槍池是怎么一回事呢?ETH機槍池的底層工作原理是怎樣的.

1900/1/1 0:00:00
比特幣:研究 | 一文看透灰度版圖下的“金錢帝國”

自10月以來隨著比特幣市場的大熱,灰度基金又重新成為眾人矚目的焦點。“巨鯨”,“合規”,“華爾街”等標簽一直與其隨影相伴,很多人都覺得灰度基金是“機構投資者進場”的代名詞.

1900/1/1 0:00:00
USDT:1inch完成空投,DeFi交易者最多獲2000萬美元

周五,去中心化交易聚合服務1inch發布了其治理代幣,最多的一位DeFi交易者在空投中獲得了價值約2000萬美元的代幣.

1900/1/1 0:00:00
ads