比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > DOT > Info

REWARD:慢霧分析Poly Network被黑:事件原因并非keeper私鑰泄露,而是跨鏈合約keeper可被修改

Author:

Time:1900/1/1 0:00:00

巴比特訊,8月10日晚間,跨鏈互操作協議PolyNetwork遭到黑客攻擊,共計超6.1億美元轉出至3個地址,受此影響導致O3Swap跨鏈池大額資產被轉出。對此,慢霧安全團隊發布分析報告表示,這種攻擊主要是因為EthCrossChainData合約的keeper可以被EthCrossChainManager合約修改,EthCrossChainManager合約的verifyHeaderAndExecuteTx函數可以通過_executeCrossChainTx函數來執行用戶傳入的數據。因此,攻擊者利用該函數傳入精心構造的數據來修改EthCrossChainData合約的keeper,并非由于keeper的私鑰泄露而發生此事件。

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

慢霧科技創始人余弦:安全的預算需要占到全年預算的20%左右:針對最近出現的安全問題,慢霧科技創始人余弦在微博上表示:給加密貨幣行業一個中肯建議:這個行業,自帶金融屬性,無國家安全力量保障,盜幣溯源有很難。安全的預算需要占到全年預算的20%左右,這比例一部分(可能是大部分)是內部安全成本消耗,一部分是給第三方職業安全團隊(如慢霧),一部分是給社區的白帽黑客。另外,做個安全應急準備金,黑天鵝出來后,可以拿來做些彌補及挽救支持的。既然喊了安全第一,既然安全也是區塊鏈三大必備基礎元素之一,那就這樣干,不應該有任何的猶豫和幻想。[2020/4/20]

動態 | 慢霧情報:本次AWS 故障主要受影響區域是日本東京周邊:據慢霧情報,針對剛剛突發的“AWS 故障影響數字貨幣交易所”事件,本次 AWS 故障主要位于區域是日本東京服務,具體可見AWS 全球服務狀態鏈接,點擊“Asia Pacific”(詳見原文鏈接)。

如果是 AWS 云數據庫產品(RDS)故障,數據庫故障如果業務沒處理好,確實有可能出現各種怪異 bug,包括價格異動。這方面的容災機制需要注意。[2019/8/23]

Tags:REWARDWARREWARDSVERREWARDS幣Bit Castle WarWorld Of RewardsMetaverse Network

DOT
MAS:Mask Network、Polygon 等 16 個項目共同發起 Social DeFi Alliance 以推動去中心化社交金融

鏈聞消息,由Web3.0項目MaskNetwork發起去中心化社交金融聯盟SocialDeFiAlliance今日成立.

1900/1/1 0:00:00
OIN:中幣關于上線ORN(Orion Protocol)的公告

尊敬的中幣用戶: ????中幣將于香港時間2021年8月11日上線ORN。具體安排如下:????1、2021年8月11日12:00開放ORN充值;????2、2021年8月11日16:00開放O.

1900/1/1 0:00:00
OIN:ISM交易即挖礦,每日享分紅!

親愛的CoinW用戶: CoinW將開啟ISM專享交易活動,用戶凡參與ISM交易即可視為挖礦,每日享受挖礦分紅!活動詳情如下:活動時間:2021年8月11日~2021年8月15日24:00快照時.

1900/1/1 0:00:00
OLY:Polygon以2.5億美元收購以太坊擴展解決方案Hermez

據TheBlock8月13日報道,以太坊擴展項目Polygon以2.5億美元收購了HermezNetwork——一個基于ZK-Rollups的以太坊擴展解決方案.

1900/1/1 0:00:00
PLA:MaskTalk EP1:Web 3.0時代的游戲產業

嘉賓: Jihoz,AxieInfinity聯合創始人和增長負責人SujiYan,MaskNetwork創始人兼CEO特別嘉賓D.

1900/1/1 0:00:00
NIKO:俄羅斯逮捕一宗涉及加密貨幣的龐氏騙局的犯罪嫌疑人,該案涉及金額或高達 9500 萬美元

鏈聞消息,據俄羅斯媒體TheBell報道,俄羅斯逮捕了一家名為Finiko公司的聯合創始人KirillDoronin,Finiko允許用戶投資比特幣而獲得Finiko的原生代幣收益.

1900/1/1 0:00:00
ads