比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ITH:首發 | 賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析

Author:

Time:1900/1/1 0:00:00

本文由CertiK安全驗證團隊撰稿,授權金色財經首發。

最近小區出現了一些流浪狗,聽說鄰居家有孩子看到狗嚇得就跑,結果反而被狗狂追咬了一口。

還好父母機智,給孩子上了個意外險,幾針狂犬病疫苗下來沒怎么花錢。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

幣安:Arkham(ARKM)投入完成并開放交易:金色財經報道,據幣安官網公告表示,“根據幣安Launchpad投入模式,幣安已完成Arkham(ARKM)代幣分配的計算,ARKM代幣分配結果可在網頁申購頁面或APP客戶端查看。幣安創新區將于2023年07月18日20:00(東八區時間)上市Arkham(ARKM),并開通ARKM/BTC、ARKM/USDT、ARKM/TUSD、ARKM/BNB、ARKM/TRY交易市場。”[2023/7/18 11:02:10]

技術分析?

主要攻擊分為以下步驟:?

1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

??①總計向BalancerPool提供了2,573個DAI的流動性

??②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

設計師推出獲得NFT認證的Apple Watch表帶:金色財經報道,時裝設計師La Maison Steel周二在巴黎時裝周首次推出豪華Apple Watch配件(表帶),它們具有與Polygon NFT綁定的嵌入式NFC芯片。[2023/7/6 22:21:09]

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。

質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

圖一:Thedeposit()functioninblacksmith.sol

STEPN將在以太坊上構建Realm 3并將其稱為APE Realm:據官方消息,Move to Earn應用STEPN發布公開信表示,STEPN將在以太坊上構建Realm 3并將其稱為APE Realm,APE Realm將在幾小時后開啟鑄造。

通過APE Realm,STEPN將融入品牌元素和新社區,探索STEPN的個性化可能性。同時符合STEPN的使命,即成為Web2和Web3之間的橋梁,并為Web3帶來新的億級用戶量。[2022/7/7 1:57:52]

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

MYKEY智能錢包已正式停止運營:6月30日消息,MYKEY智能錢包宣布已于2022年6月30日14:00正式停止運營。正式停止運營后,理財、紅包、KEY跨鏈兌換等功能將即刻停止服務,轉賬功能也將在近期停止服務,MYKEY提前用戶盡快提取資產。

MYKEY表示,即日起,APP內的緊急聯系人恢復服務將不在線,建議用戶使用恢復碼自行進行普通模式恢復,對于仍需協助恢復賬戶的用戶,需提交工單,由客服協助恢復。2021年12月份,MYKEY表示,因政策原因將于2022年6月30日停止錢包APP和賬號恢復服務。

2021年12月份,MYKEY表示,因政策原因將于2022年6月30日停止錢包APP和賬號恢復服務。[2022/6/30 1:41:36]

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。

法國時尚品牌Lacoste發行NFT項目UNDW3以進入Web3領域:6月14日消息,法國時尚品牌Lacoste發行NFT項目UNDW3以進入Web3領域,旨在建立一個在線社區并以一種新的方式與客戶互動。

據悉,此次發布的UNDW3數量為11212枚,指的是名為L1212的標志性Polo衫。這些NFT將以0.08ETH(約合97美元)的價格出售。(The Block)[2022/6/14 4:26:18]

在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數

接下來如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。

攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

作為世界頂尖的審計公司,CertiK目前已經進行了超過369次安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

近期,CeritK推出了CertiKShield去中心化資金保障計劃。

CertiKShield不僅可以為項目及其社區成員提供保障,同時,CertiK作為主營業務為審計的安全公司,我們確保自己的保險項目擁有更高的安全性。

相比于純粹的保險公司,安全技術的背書及團隊對于安全的重視和一系列的保障,CertiKShield是安全領域內構建的保險,并且有著巨大的成長和發展空間。

來源:金色財經

Tags:ITHCOVCOVERVERtothezenithCOVC價格Cover ProtocolEVER幣

以太坊交易所
玩幣少帥:新輪漲開始 比特幣以太坊上漲背后看多空焦灼中線布局

消息面 數據顯示,比特幣總市值突破5100億美元,大概為5129.29億美元。占了整個數字貨幣市場的70.5%,比特幣市值占比自2017年3月以來,首次回到70%以上,期間,比特幣市值占比最高是.

1900/1/1 0:00:00
X2Y2:老傅說幣:12/27 以太坊晚間操作行情策略僅供參考

以太坊行情分析: 以太坊日內瀑布下跌,后高點持續上破,大周期趨勢目前多頭強勢依然明顯,KDJ多頭向上,MACD紅色能量柱逐步向上運行,幣價高位十字星向上,晚間行情建議可以繼續上看.

1900/1/1 0:00:00
AAVE:炎王論幣:2020.12.27 晚間行情分析及操作策略 解套

比特幣日內再度延續昨日上漲之勢,價格上行勢如破竹,目前漲幅最高抵達27955,走勢臨近28000一線關口出現受阻情況.

1900/1/1 0:00:00
BAB:紅日說幣:12-27 以太坊完美布局 跟上牛市腳步 多單斬獲52個點位 你跟上了嗎

我這里沒有華麗的語言,只有實實在在的交易,以及明明郎朗的操作,市場只有一個方向,不是多頭也不是空頭,而是做對的方向.

1900/1/1 0:00:00
FIL:如今的比特幣(BTC)最高突破28000美元 已成為主流資產 現在上車晚不晚?

比特幣價?格在突破2萬后不斷刷新歷史新高,這是自比特幣2009年面世以來的歷史最高點,價格最高觸?及28424位置.

1900/1/1 0:00:00
WHITE:五張圖看懂對沖協議Whiteheart運行機制

撰文:0x26 基于去中心化期權平臺Hegic的對沖協議Whiteheart.finance又開拓了一個新的DeFi賽道,用期權為去中心化交易平臺用戶提供保護.

1900/1/1 0:00:00
ads