木星链 木星链
Ctrl+D收藏木星链
首页 > Pol币 > 正文

ITH:卖意外险的保险公司也遭受了意外?Cover Protocol漏洞分析

作者:

时间:1900/1/1 0:00:00

北京时间12月28日晚,CertiK安全验证团队发现CoverProtocol发生代币无限增发漏洞攻击。本文为你分析事件详情始末。

作为币民如果加密资产不幸被盗,但项目方或者你个人购买了保险,那么也大可放心让保险公司偿还损失的资产。

可还有最差的一种情况:但是如果连保险公司都出了安全事故,受到攻击了呢?

分析师:比特币鲸鱼正在继续增持更多的BTC:金色财经报道,比特币最近价格出现了大幅波动,然而一个有趣的发展引起了市场分析师的注意:比特币鲸鱼正在继续增持更多的BTC。ntoTheBlock的持有量余额指标数据表明,比特币鲸鱼看好BTC的未来。这种持续的积累意味着市场的积极动态,表明这些主要投资者预计即将到来的价格上涨。此外,下一次比特币减半预计将在2024年发生,根据历史趋势,我们可以预期新的市场周期将开始。减半事件导致比特币区块挖矿奖励减少50%,此前曾引发价格大幅上涨。比特币鲸鱼的增持行为可能是为减半后的下一次牛市做准备的战略举措。即使在市场不确定的情况下,主要投资者仍然依赖比特币的长期潜力。[2023/8/7 21:28:29]

北京时间12月28日晚,CertiK安全技术团队发现CoverProtocol发生代币无限增发漏洞攻击。

攻击者通过反复对项目智能合约进行质押和取回操作,触发其中包含铸造代币的操作,对Cover代币进行无限增发,导致Cover代币价格崩盘。

去中心化交易所Orca将从3月31日开始限制美国访问:金色财经报道,据官方公告,Solana生态去中心化加密货币交易所Orca从3月31日开始限制美国交易员访问。Orca表示“将美国添加到限制在其网站orca.so上进行交易的地区和国家”。

据悉,Orca通过汇集其用户的代币流动性来保持交易畅通,用户用过将资产借给交易所以获得一部分手续费收入作为回报。根据公告,新限制不适用于美国的流动性提供者。

根据DeFiLlama数据,上周Orca交易量为2.8亿美元,为Solana生态第二大DeFi交易场所Raydium的三倍。

目前,Orca联合创始人Grace Kwan并未置评。[2023/3/17 13:09:23]

技术分析?

主要攻击分为以下步骤:?1.攻击者设置攻击必要的假代币。

2.攻击者使用假代币,为BalancerPool提供流动性:

①总计向BalancerPool提供了2,573个DAI的流动性

Zhu Su新债权市场OPNX:已有超3600人注册理赔候补名单:金色财经报道,三箭资本创始人Zhu Su于2月10日宣布推出新权市场OPNX,据OPNX在社交媒体披露数据显示,该市场上线2天后目前已有超过3600人注册了理赔候补名单。OPNX称,用户可以通过将索赔交易成加密货币或将其用作保证金抵押品,来解锁原本会被困多年的索赔。[2023/2/12 12:02:23]

②攻击者通过向BalancerPool提供流动性,获得了约132,688个Balancer流动性证明代币BPT

3.攻击者向CoverProtocal中的Blacksmith.sol智能合约质押(stake)前一步中所得的所有Balancer流动性证明代币。质押时,攻击者调用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合约中的deposit函数,如图一所示:

RabbitHole拟于明年初推出Quests V2更新:12月5日消息,Web3教程协议RabbitHole将于明年初推出Quests V2更新,协议将更全面的把Token奖励与链上行为结合,并新增每日任务和每周任务,为用户提供赚取收益的机会。[2022/12/5 21:22:55]

图一:Thedeposit()functioninblacksmith.sol

通过调用deposit函数,攻击者将得到的BPT流动性证明质押到coverprotocol中。

首先通过图一中118行将当前流动性证明代币的pool数据读取到memory,然后调用121行代码对当前pool的数据进行更新。

SuperRare RarePass NFT已售罄并获得超450万美元收入:11月19日消息,NFT艺术市场SuperRare推出的NFT收藏家通行证RarePass:Genesis已全部售罄,总收入超过3000 ETH(约合450万美元),其中RarePass #1 NFT通行证用定时拍卖的方式以138 ETH价格成交,剩下的NFT以荷兰式拍卖,最终以17.25 ETH每枚的价格成交。RarePass NFT是一种Pass类NFT,代表参与一场艺术实验的资格凭证,总量250枚,目前RarePass已经开放二级市场,可以在OpenSea和SuperRare的交易市场进行买卖。(Crast)[2022/11/19 13:24:18]

图二:blacksmith.sol中的updatePool()函数

如图二第75行所示,在updatePool()函数中修改的当前流动性证明代币的pool数据是一份存储在storage中的数据,与在deposit()中存储在memory中当前流动性证明代币的pool数据是两份数据。在图二第84行lpTotal的值代表当前合同中总共存入的流动性证明代币数目,由于该变量数值较小,因此通过84行公式pool.accRewardsPerToken的数值将会增大,更新过的accRewardsPerToken值存储在storage中。

图三:blacksmith.sol中的_claimCoverRewards()函数接下来

如图三中318行所示,deposit()通过调用_claimCoverRewards()函数,向函数调用者(msg.sender)铸造一定数目的cover代币。

铸造cover代币的数目与pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三个变量相关。

请注意这里pool.accRewardsPerToken的数值是使用了存放在memory中的pool数据,并非使用图二中update()函数更新之后的数值。

同时,通过图1中deposit函数得知,miner.rewardWriteoff的数值更新是在_claimCoverRewards()函数执行完成之后发生。

因此原本设计上应使用更新过的miner.rewardWriteoff的数值计算需要铸造cover代币的数目,这里错误的使用了未更新过的miner.rewardWriteoff的数据,导致实际铸造cover代币数目比应铸造代币数目增多,最终导致了代币增发。

质押成功之后,攻击者通过调用blacksmith.sol智能合约中的withdraw()函数,将质押的BPT取回,同时取得额外铸造的cover代币,完成攻击。

通过对比执行deposit()函数和执行withdraw()函数之后的代币结余表,我们可以发现通过这一组deposit和withdraw函数调用之后,攻击者可以获得约704个COVER代币。

deposit()之后:

withdraw()之后:

攻击者通过反复执行deposit和withdraw函数,可以使Blacksmith函数无限铸造代币,并将代币转到自己的地址中,由此获利。攻击发生后,截止发稿时,cover官方已经将blacksmith迁移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

临时修复后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

临时修复后的blacksmith合同临时禁止了一切质押和取回操作,以此阻止攻击者继续实行攻击。?

本次攻击最初攻击者共获利440万美金,约合人民币2900万人民币。

有其他攻击者利用该漏洞发动类似攻击,例如Grap.finance项目官方参与了利用该漏洞的攻击,获利4350个ETH代币。

在攻击发生后几个小时,Grap.finance项目官方通过Twitter声称对本次攻击负责,并表示已将所有的获利退回给了CoverProtocol。

安全建议

为了确保数字资产不因任何非技术原因遭受损失,项目方应及时为项目产品购买保险,增加项目方和投资者的安全保障方案,确保其因受到攻击所造成的损失可以被及时补偿。

标签:ITHCOVERVERCOV秘银币mith前景怎么样cover币总量cover币还能不能涨上来cova币还有没有可能涨起来

Pol币热门资讯
比特币:谷燕西:比特币的“合规溢价”,预示着什么?

比特币价格最近的快速上升引起了市场的更广范围的关注。在今天,比特币价格达到23318美元。比特币的价格现在是历史的最高点。市场中现在非常关心的一个问题是比特币价格此后的走势.

1900/1/1 0:00:00
稳定币:观察 | 从哈耶克最后的预言,看算法稳定币的未来

原标题:《哈耶克最后的预言》经济学家的预言20世纪最著名的经济学家之一——弗里德里希·奥古斯特·冯·哈耶克,坊间对他最津津乐道的传闻,莫过于他准确地预言了苏联的覆灭.

1900/1/1 0:00:00
PLE:瑞波风波之后,是更大的风暴

从周一到此刻,一场发生在加密货币市场的风波正在演变成风暴——不止是行情的暴跌,更是给所有想进行IPO但发行了Token的区块链公司树立了风向标.

1900/1/1 0:00:00
COIN:合规「三好生」Coinbase 的IPO样板

?Coinbase申请IPO的消息传出后不久,美国证券交易委员会找上了瑞波的麻烦,指控后者通过发行未经注册的数字资产证券筹集巨量资金。两件乍看风马牛不相及的事,触动了Coinbase的警觉神经.

1900/1/1 0:00:00
INC:还有2天FinCEN钱包监管落地?交易平台和资本是什么反应?

美国金融犯罪执法网络在2020年12月23日发布了一份文件,文件涉及可兑换虚拟货币或数字资产的某些交易的要求.

1900/1/1 0:00:00
比特币:广汽蔚来宣布支持比特币后翻车“不小心”触碰央行红线

12月31日,国企投资的广汽蔚来一条接受比特币付款的微博引发行业热议。中国央行过去禁止使用比特币作为货币支付。但在其他发达国家,加密货币作为支付手段很常见,只是使用者很少.

1900/1/1 0:00:00