比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 火必APP > Info

VER:賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析

Author:

Time:1900/1/1 0:00:00

北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

北京將推動數字人民幣在更多場景試點應用:金色財經報道,2023全球數字經濟大會數字金融論壇召開。北京市地方金融監督管理局副局長趙維久表示,下一步,本市將全面服務金融業數字化轉型,推動數字人民幣在更多場景試點應用,持續推動移動支付產品協同發展,探索數字技術在普惠金融、跨境金融服務方面更多應用。支持金融機構加大科技投入,進一步提升金融服務便利性和安全性。培育金融科技領軍企業。重視數字金融相關的基礎設施建設,在數據資產的價值發現、確權、定價等方面積極探索。(北京日報)[2023/7/6 22:21:14]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

技術分析?

主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

波士頓咨詢集團董事總經理:分布式賬本技術可幫助全球每年節省1000億美元資金:5月17日消息,波士頓咨詢集團(BCG)與金融游說團體環球金融市場協會(GMFA)等發布聯合報告,強調了分布式賬本技術(DLT)對資本市場的潛在變革性好處,并呼吁供市場參與者主動塑造其未來用途,以及政策制定者提高監管透明度。波士頓咨詢集團董事總經理Roy Choudhury表示,在智能合約流程自動化、簡化的后臺辦公室功能以及更低的結算和交易對手信貸風險的推動下,全球基礎架構、運營成本和財務資源效率在全球范圍內大規模采用時,每年將節省和釋放超過1000億美元的資金。[2023/5/17 15:07:39]

①總計向BalancerPool提供了2,573個DAI的流動性

②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

SBF正在尋找技術專家為其保釋糾紛提供建議:金色財經報道,SBF的律師在周二的一封信中告知聯邦法官,他們正在尋找一名技術專家,就SBF的保釋爭議向法院提供建議。此前檢察官指控他在Signal上與一名潛在證人聯系,并使用VPN掩蓋他的互聯網使用記錄。檢察官要求法官收緊SBF的保釋條件,建議法院應該嚴格限制他的互聯網接入。Kaplan暫時禁止SBF使用VPN或任何加密應用程序,直到他的保釋條款達成。如果罪名成立,SBF可能面臨數十年的監禁。他還被暫時禁止與FTX現任或前任員工聯系。法官要求律師本周向法院提交擬議的保釋令。SBF通過律師表示,他使用VPN觀看了超級碗和其他NFL比賽。[2023/2/22 12:20:59]

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

Magic Eden為用戶引入折扣和獎勵系統:金色財經報道,Solana的NFT市場Magic Eden宣布了一個獎勵系統,允許用戶根據他們在平臺上的活動獲得獎勵、折扣和其他福利。Magic Eden Rewards將于12月14日美國東部標準時間下午5點正式啟動。

Magic Eden首席執行官Jack Lu和營銷主管Tiffany Huang在電子郵件中說“這個工具不同于Open Creator Protocol,它是專門創建的,允許創作者通過不同的協議啟用機制來激勵版稅支付,比如動態版稅定價、定制可轉讓性和受保護的版稅。雖然Magic Eden費用將在2023年之前免除,但用戶可以在費用恢復時根據交易者的角色獲得5%-45%的交易折扣。”(The Block)[2022/12/15 21:45:33]

Lido關于“限制用戶可質押以太坊數量”的新提案幾乎獲得全數反對票:6月29日消息,上周,Lido在面臨加密社區的批評后,提出了一項限制用戶可質押以太坊數量的治理提案。盡管存在中心化的擔憂,但目前對于該提案的投票結果迄今為止呈現一邊倒的情況:近99.8%的Lido社區投票反對該提案,只有不到0.2%的投票表示支持。投票將于2022年7月1日結束。(Decrypt)[2022/6/29 1:39:43]

圖一:Thedeposit()functioninblacksmith.sol

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來

如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

Tags:VERCOVERCOVITHObserverCOVER幣Covid TokenWITH價格

火必APP
數字貨幣:中國銀行業協會首席經濟學家巴曙松:央行數字貨幣將逐漸取代私人數字貨幣

近日,中國銀行業協會首席經濟學家、北京大學匯豐金融研究院執行院長巴曙松發文表示,在貨幣政策中,央行數字貨幣將逐漸取代私人數字貨幣,成為數字貨幣市場的主力.

1900/1/1 0:00:00
GAR:歐洲央行行長:比特幣是“高度投機的”,需要受到監管

歐洲央行行長ChristineLagarde周三稱,比特幣是“高度投機的”,因此需要受到監管。 歐洲央行選擇Nexi作為數字歐元原型:金色財經報道,歐洲中央銀行已選擇歐洲支付技術的領導者Nexi.

1900/1/1 0:00:00
ZRX:0x 協議將于 1 月 16 日啟動 V4 版投票,新版將 RFQ gas 費成本降低近 70%

0x協議宣布即將啟動V4版本,并計劃在UTC時間1月16日晚上8點開啟投票,投票將于1月23日結束.

1900/1/1 0:00:00
比特幣:比特幣市值升至全球市值資產第10位,超越伯克希爾哈撒韋公司

本文來自Bitcoin.com原文作者:JamieRedmanOdaily星球日報譯者|念銀思唐多年來,商業大亨沃倫?巴菲特一直譴責比特幣作為一種投資,并告訴人們加密資產不過是賭博.

1900/1/1 0:00:00
ECOIN:給礦工打“信用分”?探討Filecoin礦工的質量指標和聲譽

Filecoin網絡的使命是構建一個強大且活躍的分布式云存儲網絡,為人類社會的信息奠定堅實的基礎.

1900/1/1 0:00:00
比特幣:比特幣首破4萬美元,續創歷史新高

北京時間1月8日凌晨2點左右,比特幣價格一度突破了4萬美元關口,再度刷新歷史紀錄,而根據NVT比率等數據分析顯示,這輪牛市尚未結束.

1900/1/1 0:00:00
ads