比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Polygon > Info

REWARD:慢霧:Nomad橋攻擊源于Replica合約可信根被設為0x0,且在修改時未將舊根失效_ACCE幣

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊對于Nomad橋攻擊事件進行了簡析:1.在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。2.項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。3.因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

慢霧:Quixotic黑客盜取約22萬枚OP,跨鏈至BNB Chain后轉入Tornado Cash:7月1日消息,據慢霧分析,Quixotic黑客盜取了大約22萬枚OP(約11.9萬美元),然后將其兌換成USDC并跨鏈到BNB Chain,之后將其兌換成BNB并轉入Tornado Cash。[2022/7/1 1:44:55]

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

聲音 | 慢霧:ETC 51%雙花攻擊所得的所有ETC已歸還完畢:據慢霧區消息,ETC 51%攻擊后續:繼Gate.io宣稱攻擊者歸還了價值10萬美金的ETC后,另一家被成功攻擊的交易所Yobit近日也宣稱收到了攻擊者歸還的122735 枚 ETC。根據慢霧威脅情報系統的深度關聯分析發現:攻擊者于UTC時間2019年1月10日11點多完成了攻擊所獲的所有ETC的歸還工作,至此,持續近一周的 ETC 51% 陰云已散。[2019/1/16]

Tags:REWARDWARREWARDSACCWARZGenrewardsACCE幣

Polygon
EOS:Saber Labs 創始人推出規模為 1 億美元的加密基金 Protagonist_dot幣最高漲到多少

據TheBlock報道,SaberLabs創始人推出規模為1億美元的加密基金Protagonist.

1900/1/1 0:00:00
區塊鏈:上海“十四五”規劃:提升數字新基建,包括區塊鏈、元宇宙等領域_Mushroom

上海市人民政府辦公廳關于印發《上海市數字經濟發展“十四五”規劃》的通知今日正式對外發布,規劃提出,在數字金融方面,合理推動人工智能、大數據、區塊鏈等新技術深度融合,全面賦能金融科技應用.

1900/1/1 0:00:00
BTC:分析師:自5月10日以來大型機構已出售236237枚比特幣,價值超54億美元_STINKV2

加密數據公司ArcaneResearch的分析師VetleLunde發推文稱,自5月10日以來,大型機構已出售236237枚比特幣,大多數拋售都與強制出售有關,有些則不是.

1900/1/1 0:00:00
ARE:數據:在Polygon上構建的dApp數量已超過37,000個,為今年年初的四倍_OLY

據官方博客,根據Web3開發平臺Alchemy的最新數據,在Polygon上構建的去中心化應用程序(dApp)數量已超過37,000個,這幾乎是三月份的兩倍,是今年年初的四倍.

1900/1/1 0:00:00
DEFI:DeFi協議Ondo Finance通過公開代幣銷售完成1000萬美元融資_MANDOX

據TheBlock報道,DeFi協議OndoFinance宣布通過公開代幣銷售完成1000萬美元融資,該銷售于5月12日至13日通過CoinList進行,超16.

1900/1/1 0:00:00
CEL:Celsius托管客戶聯合聘請律師委托其向Celsius索賠1.8億美元_Celsius

據CoinDesk報道,在已宣布破產的加密借貸平臺CelsiusNetwork托管加密貨幣賬戶的客戶已聯合起來聘請法律顧問,這些托管索賠人的資產約為1.8億美元.

1900/1/1 0:00:00
ads