比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

COVER:賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_ITH

Author:

Time:1900/1/1 0:00:00

北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

Ethercluster將于7月24日停止,相關方應遷移ETC主網和Mordor測試網端點:6月25日消息,以太坊經典(ETC)發布重要公告,提醒錢包運營商、交易所、礦池、DApp開發人員以及EthereumClassic主網和Mordor測試網Ethercluster端點的所有用戶,基于以太坊的開源云架構Ethercluster將于2023年7月24日停止,相關方應在7月24日之前遷移ETC主網和Mordor測試網端點。

此前,以太坊經典宣布其主網的 RPC URL從Ethercluster更改為Rivet,還將把 Ethercluster Mordor測試網端點移至新端點。[2023/6/25 21:59:11]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

安全公司:hitbt2c.lol為仿冒HitBTC網站,黑客已盜取價值1500萬美元的加密貨幣:5月15日消息,MistTrack發推稱,發現hitbt2c.lol為仿冒HitBTC網站,黑客已盜取價值1500萬美元的加密貨幣,包括比特幣、以太坊、USDT等。該網站會向用戶索取對連接的錢包中資產控制權的無限許可,并盜走加密貨幣。[2023/5/15 15:04:28]

技術分析?

主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

①總計向BalancerPool提供了2,573個DAI的流動性

②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

ZK開發商Nil Foundation推出zkLLVM新技術:2月2日消息,ZK技術開發商Nil Foundation發布一項新技術zkLLVM,使開發人員能夠使用流行的編碼語言Rust和C++來構建零知識電路,從而顯著減少工作負載。

LLVM代表“低級虛擬機”,指的是一組開源代碼庫,開發人員使用這些庫將可讀代碼“編譯”為計算機可以解釋的格式。

zkLLVM項目還將自動插入Nil Foundation最近宣布的ZK證明市場,它創建該市場是為了幫助ZK團隊分擔他們的工作,并將某些類型的計算外包給第三方。[2023/2/3 11:44:17]

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

IMF:加密貨幣與亞洲股市相關性顯著上升,監管機構需解決“數據差距”:金色財經報道,8月21日,國際貨幣基金組織(IMF)發布文章稱,亞洲地區加密貨幣交易量與股票市場的連動性現已大幅增長,由此凸顯出監管的必要性。IMF表示,世界上很少有地方像亞洲那樣接受加密貨幣資產,亞洲的頂級用戶包括印度、越南和泰國等國的個人和機構投資者,這就引出了一個重要的問題,即加密貨幣融入亞洲金融體系的程度。

隨著亞洲投資者扎堆進入加密貨幣,該地區股市表現與比特幣和以太坊等加密貨幣資產之間的相關性有所提高。雖然在疫情之前,比特幣和亞洲股票市場間的回報和波動相關性較低,但自2020年以來,此相關性已顯著上升。

如,比特幣與印度股市的回報相關性在新冠疫情期間增加了10倍,這表明加密貨幣的風險分散收益有限,而波動性相關性增加了3倍,表明加密貨幣和股票市場的風險情緒可能會溢出。

IMF認為,亞洲加密貨幣和股票市場互聯性增強的關鍵驅動因素可能包括股市和場外交易市場對加密貨幣相關平臺和投資工具的接受程度不斷提高,或者更普遍地說,亞洲散戶和機構投資者對加密貨幣的接受程度不斷提高,其中許多人在股票和加密貨幣市場均有頭寸。[2022/8/22 12:40:57]

韓國檢察機關將對 Terra/LUNA 崩盤事件開啟第二輪全面調查:7月3日消息,韓國首爾南部檢察廳金融和證券犯罪聯合調查組將從新任負責人接任后從 7 月 4 日開始對 Terra/LUNA 崩盤事件開啟全面調查。目前針對 Terraform Labs 和其 CEO Do Kwon 提出的指控或爭議有違反欺詐和相關法律、逃稅漏稅以及資金流向爭議。檢方一名官員表示,除了已提出的指控外,我們將審查輿論提出的所有指控。[2022/7/3 1:47:05]

圖一:Thedeposit()functioninblacksmith.sol

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來

如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

Tags:COVERCOVVERITHRecovery Right Tokenscova幣最新消息DogZVersebithumb交易所中文名

火幣交易所
數字人:澎湃新聞 | 526份問卷調查:大眾對數字人民幣知多少,接受度是多少?_數字人民幣是什么意思

來源:澎湃新聞 記者:葉映荷 原標題:《526份問卷調查:大眾對數字人民幣知多少,會有多大接受度》隨著深圳、蘇州等地數萬人參與數字人民幣紅包測試,有關數字人民幣的討論熱度也持續升溫.

1900/1/1 0:00:00
BTC:哪些機構在灰度清倉了GBTC?_GBT

作為加密市場的風向標,灰度持倉變化已經成為幣圈每日必看數據,持倉的增加被看作多頭信號,被市場解讀為機構持續進場。由于不可贖回和鎖倉等規則限制,為市場造成了一種「灰度背后的機構只買不賣」的錯覺.

1900/1/1 0:00:00
COM:Compound Finance創始人:CeFi必將擁抱DeFi_UNITYCOM

在一次DeFi峰會的發言中,CompoundFinance創始人RobertLeshner相信CeFi將擁抱DeFi.

1900/1/1 0:00:00
比特幣:觀點 | 從金融恐慌到比特幣爆發,2020年是真正動蕩的開始_OBITS

回想過去的365天,這并不是我們想要的一年。一開始還算順利,但隨著殘酷的現實開始爆發,情況也越發糟糕.

1900/1/1 0:00:00
FIL:新晉投資者不得不關注的Filecoin知識點_CAVE幣

隨著區塊鏈行情越來越火,很多新晉投資者開始初步了解Filecoin,并開始嘗試投資挖礦。本篇主要是提煉一些重要知識點,包括基線、總獎勵走勢、Fil/T走勢收益和投入產出比,讓大家在投資Filec.

1900/1/1 0:00:00
PPL:瑞波風波之后,是更大的風暴_Metaplex

從周一到此刻,一場發生在加密貨幣市場的風波正在演變成風暴——不止是行情的暴跌,更是給所有想進行IPO但發行了Token的區塊鏈公司樹立了風向標.

1900/1/1 0:00:00
ads