比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > PEPE幣 > Info

COVER:賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析

Author:

Time:1900/1/1 0:00:00

北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

0x34d開頭地址向幣安轉入約51.2萬枚 HOOK:金色財經報道,據Spot On Chain監測,0x34d開頭錢包地址在HOOK價格飆升的情況下,于30分鐘前以1.17美元均價將51.2萬枚(60萬美元)HOOK全部存入Binance,占交易量的5.25%。

在6月20日至22日期間,該地址從Binance以1.02美元的價格買入108萬枚HOOK(110萬美元),然后將其全部質押。在短短4天內估計實現的利潤:7.8萬美元(投資回報率:15%)。

目前由于仍持有57.7萬枚HOOK,有望再賺8.5萬美元。[2023/6/26 22:01:01]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

技術分析?

主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。

某巨鯨于85美元賣出1.2 萬枚GMX:4月16日消息,據@OnchainDataNerd監測,某巨鯨在GMX上漲至85美元時賣出1.2萬枚GMX(約100萬美元),該巨鯨于2022年11月以59美元左右的價格購買GMX,按此計算獲利約30萬美元(40%)。[2023/4/16 14:06:34]

2.攻擊者使用假代幣,為BalancerPool提供流動性:

①總計向BalancerPool提供了2,573個DAI的流動性

②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

CoinSwitch:交易所儲備金高于用戶資產總額:11月17日消息,印度加密貨幣交易所CoinSwitch宣布,儲備金證明表明,截至11月4日,其交易所以印度盧比(INR)計價的加密貨幣和法幣余額總額超過其代表其用戶持有的資產金額。

CoinSwitch此前聘請咨詢公司INMACS進行審計,向其提供加密托管服務、銀行賬戶、CoinSwitch使用的支付網關以及與加密交易所的交易對手關系的清單快照。

CoinSwitch表示,其擁有超過1800萬注冊用戶,沒有將客戶的加密貨幣和INR余額用于任何借貸目的。(Forkast)[2022/11/17 13:17:45]

圖一:Thedeposit()functioninblacksmith.sol

研究:越南、菲律賓、印度、中國是加密貨幣采用率最高的國家:金色財經報道,區塊鏈分析公司Chainalysis發布了其2022年加密貨幣采用指數。該指數根據所有國家對不同類型加密貨幣服務的使用情況進行排名。根據該指數,越南位居榜首,其次是菲律賓、烏克蘭、印度、美國、巴基斯坦、巴西、泰國、俄羅斯和中國。該公司表示,盡管全球熊市的整體采用速度放緩,但“仍高于牛市前的水平”。

此外,該公司解釋說,中國在去年排名第 13 位后,今年終于重新進入其全球加密貨幣采用指數的前 10 名。[2022/9/16 7:01:07]

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

美聯儲6月和7月加息75個基點的概率均超90%:6月15日消息,據CME“美聯儲觀察”:美聯儲到6月份加息25個基點的概率為0%,加息50個基點的概率為6.3%,加息75個基點的概率為93.7%;到7月份累計加息25、50、75、100個基點的概率均為0%,累計加125個基點的概率為6.3%,累計加息150個基點的概率為93.3%,累計加息175個基點的概率為0.4%。(金十)[2022/6/15 4:27:30]

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來

如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

Tags:COVERVERCOVITHcover幣沒了xverse公司COVAL價格upbithoa

PEPE幣
比特幣:Nick Szabo:貨幣,區塊鏈與社會可擴展性(上)

編者注:本譯本首發于NervosNetwork公眾號。此次再出版經過了重新校對。 引言 當下,區塊鏈風頭正盛。其中最大、運行時間最長的區塊鏈系統叫做比特幣.

1900/1/1 0:00:00
區塊鏈:肖颯:區塊鏈監管政策與典型案例分析

區塊鏈及周邊行業的發展兩級分化嚴重,從法律層面看,一方面是合規項目在網信辦持續進行區塊鏈技術備案;另一方面通證領域涉訴涉刑案件不斷發生,圈內知名人物被帶走調查甚至刑事拘留.

1900/1/1 0:00:00
XRP:XRP大幅反彈,日內收漲29.9%,別被市場戲弄了

?作者|哈希派分析團隊美國SEC文件:SBI和CME曾與美國SEC討論XRP:9月15日消息,在最近的一封信中,美國SEC提供了一份內部文件清單.

1900/1/1 0:00:00
比特幣:數據顯示:自圣誕節以來,比特幣鯨魚的購買力度加大

鏈上數據顯示,自圣誕節以來,比特幣鯨魚的購買量有所增加。這表明高凈值投資者正在繼續買入新供應的比特幣。通過鏈上數據將機構投資者與個人投資者區分開來幾乎是不可能的.

1900/1/1 0:00:00
區塊鏈:公有鏈PK聯盟鏈,Token是否不可或缺?

來源:鏈新原創 作者:馮銘 日前,中信集團原監事長、中信銀行原行長朱小黃在“2020鳳凰網財經峰會”上表示,要警惕科技金融旗號下形成新的泡沫,造成新的黑天鵝、灰犀牛.

1900/1/1 0:00:00
DEF:觀點 | 操控DeFi數據太簡單,當前預言機解決方案并沒太大幫助

由于漏洞太過常見,導致DeFi無法大規模采用。但仍有解決預言機問題的辦法。???? 似乎每周我們都會聽到一個DeFi項目被黑客攻擊或利用的消息.

1900/1/1 0:00:00
ads