2020年12月29日,據慢霧區情報Cover協議價格暴跌,以下是慢霧安全團隊對整個攻擊流程的簡要分析。
1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。
BitZ平臺在慢霧科技的安全審計中評級為優:據官方消息,區塊鏈安全公司-慢霧科技通過十大維度對BitZ平臺進行安全審計,BitZ平臺憑借優異的表現在本次安全審計中評級為:優。本次安全審計核心目標是為BitZ平臺檢測潛在的威脅點,協助 BitZ平臺提升安全維度。協力BitZ團隊一起為客戶的資金安全做出有效的推進,更好的保護廣大BitZ用戶的安全。
BitZ平臺創立于2016年,是聯合區塊鏈資深從業者和專業量化團隊交易團隊創立的一家專注于區塊鏈數字資產交易和交流的平臺。BitZ采用全球頂尖的安全技術,持續不斷的為用戶提供安全、快速、智能的區塊鏈資產流通服務。[2020/8/6]
具體accRewardsPerToken參數差值變化如下圖:
金色相對論 | 慢霧科技合伙人:需要結合用戶自身對區塊鏈的熟悉水平來選取保護措施:在今日舉行的金色相對論中,針對“暴跌行情對區塊鏈安全產生了怎樣的影響”的問題,慢霧科技合伙人Keywolf表示,我覺得需要結合用戶自身對區塊鏈的熟悉水平,如果是剛接觸區塊鏈不久的、持幣量不大的用戶,建議資產托管在全球知名的交易所,開啟各項二次認證、登錄保護措施。
如果是對區塊鏈有一定的認知,對去中心化錢包有相應的了解,可以選擇國際知名的去中心化錢包,把幣放在里面,同時離線備份好助記詞、私鑰。第三種是資金量大的,對資金安全要求高的,可以選擇國際知名的硬件錢包,或者專業的資產托管平臺。[2020/4/7]
慢霧科技公告慢霧科技:Redis挖礦蠕蟲爆發,中國占比總感染是88%:據慢霧科技公告,近期Redis挖礦蠕蟲爆發,目前中國占比總感染是88%。該蠕蟲通過6379端口直接打crontab,成功后先自行關閉Linux的部分安全策略和其他競爭蠕蟲,并清理痕跡,并在內外網進行傳播。其挖礦算法為CryptoNight,支持此類算法的有門羅幣(XMR),字節幣(BCN)等。[2018/5/21]
Tags:REWARDWARREWARDSITZMetaRewardsSpaceship WarMeta Rewards TokenITZ價格
本文系鏈捕手原創文章,作者為王大樹。幣信資本是幣信生態的一部分,幣信是一家成立6年多的比特幣錢包開發公司,同時自身也是一個大型比特幣礦工.
1900/1/1 0:00:00據霍比特HBTC官方消息,12月28日,HBTCChain正式開放主網節點申請及節點競選投票。HBTCChain生態內將產生共計三大類節點,15個跨鏈托管節點,35位共識節點及不限制數量無質押的.
1900/1/1 0:00:00鏈捕手消息,據techfans.co報道,Evolve宣布比特幣ETF開始在多倫多證券交易所進行交易。此前消息,EBIT將通過直接投資比特幣,為投資者提供接觸比特幣的風險敞口.
1900/1/1 0:00:00本文來自于公眾號藍狐筆記。以太坊的擁堵導致DeFi的外溢,這是正在發生的現象。原來人們預想的路徑是layer1向layer2遷移,而現實的情況是,從以太坊向bsc、heco、波卡、阿童木等鏈外溢.
1900/1/1 0:00:00本文發布于鏈聞,作者LeftOfCenter。我們嚴肅又認真的在尋找那些有可能「出圈」的區塊鏈及加密貨幣原生產品.
1900/1/1 0:00:00近日,美國財政部長提名人選、美國聯邦儲備委員會前主席珍妮特·耶倫在參議院金融委員會上發表的最新言論稱:“比特幣以及其它加密貨幣正在全球范圍內提供金融交易,像許多技術發展一樣.
1900/1/1 0:00:00