以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > AVAX > Info

首發 | 賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_ITH

Author:

Time:1900/1/1 0:00:00

本文由CertiK安全驗證團隊撰稿,授權金色財經首發。

最近小區出現了一些流浪狗,聽說鄰居家有孩子看到狗嚇得就跑,結果反而被狗狂追咬了一口。

還好父母機智,給孩子上了個意外險,幾針狂犬病疫苗下來沒怎么花錢。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

Ripple:到2030年,區塊鏈將為金融機構節省100億美元:金色財經報道,Ripple與美國快速支付委員會 (FPC) 于7月29日對全球45個國家、金融科技、銀行和零售等不同行業的300名支付領導者進行了調查。報告顯示,到2030年,區塊鏈有可能為金融機構節省約100億美元的跨境支付成本。在5%的復合年增長率 (CAGR) 的推動下,全球跨境支付流量到預計將達到156萬億美元。

此外,雖然50%的受訪者相信大多數商家將在未來三年內采用加密支付,但對于是否會在明年內實現加密貨幣支付,人們的信心水平各不相同。中東和非洲領導人表現出了最高的信心,其中 27% 的人認為大多數商家將在明年內接受加密貨幣作為支付方式。

與此同時,亞太地區的領導人信心最差,只有 13% 的人相信同一時間范圍內的情況。然而,在全球 300 名接受調查的領導者中,17% 的人表示相信這種采用可能會在明年內實現。[2023/7/30 16:07:09]

技術分析?

Coinbase因涉嫌在生物識別信息收集中侵犯隱私而面臨訴訟:金色財經報道,一項擬議的集體訴訟稱,Coinbase交易所在收集和儲存用戶的指紋和面部掃描時違反了伊利諾伊州生物識別信息隱私法(BIPA)的某些規定。訴訟認為,BIPA要求Coinbase在收集用戶的生物識別信息時要獲得用戶的許可。Coinbase還需要提供收集這些數據的目的,這些數據將被儲存多長時間,如何使用以及Coinbase將如何永久銷毀這些數據。(Cointelegraph)[2023/5/2 14:38:21]

主要攻擊分為以下步驟:?

1.攻擊者設置攻擊必要的假代幣。

2.攻擊者使用假代幣,為BalancerPool提供流動性:

??①總計向BalancerPool提供了2,573個DAI的流動性

??②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

Multicoin Capital:已采取新措施來“減輕交易對手風險”:金色財經報道,Multicoin Capital公司年度投資者信件顯示其對沖基金在2022年虧損了91.4%,該基金表示目前已采取新措施來“減輕交易對手風險”,包括每次只會在交易所中保留支持48小時交易的資產,調整抵押品管理做法以減少交易所為衍生品頭寸持有的抵押品數量,并且會與更多加密資產托管方合作,旨在進一步分散托管風險。(coindesk)[2023/3/5 12:43:20]

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。

質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

俄羅斯計劃2024年推出數字盧布并連接所有銀行和信貸機構:8月12日消息,俄羅斯央行繼續致力于即將采用的央行數字貨幣(CBDC),計劃在幾年內推出官方數字盧布。

根據俄羅斯央行最新的貨幣政策更新,該機構將于2024年開始將所有銀行和信貸機構連接到數字盧布平臺。這對俄羅斯來說將是重要的一年,因為俄羅斯預計將在2024年3月舉行總統選舉,現任總統弗拉基米爾·普京(Vladimir Putin)有憲法賦予的連任權利。

在2023年,俄羅斯央行還打算對基于數字盧布的智能合約進行beta測試,供有限的參與者進行交易。(Cointelegraph)[2022/8/13 12:22:16]

圖一:Thedeposit()functioninblacksmith.sol

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

Celer cBridge宣布集成Klaytn,以實現跨鏈資產轉移:8月4日消息,Celer Network宣布成功實施對Klaytn的橋接支持。用戶現在可以通過以太坊和Klaytn之間的開放規范令牌標準以快速、安全和低成本的方式連接USDT、USDC、WETH、DAI和WBTC。[2022/8/4 2:58:20]

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。

在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數

接下來如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。

攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

作為世界頂尖的審計公司,CertiK目前已經進行了超過369次安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

近期,CeritK推出了CertiKShield去中心化資金保障計劃。

CertiKShield不僅可以為項目及其社區成員提供保障,同時,CertiK作為主營業務為審計的安全公司,我們確保自己的保險項目擁有更高的安全性。

相比于純粹的保險公司,安全技術的背書及團隊對于安全的重視和一系列的保障,CertiKShield是安全領域內構建的保險,并且有著巨大的成長和發展空間。

來源:金色財經

Tags:ITHVERCOVERCOVLilith CashCCO MetaverseCOVER價格No COVID19

AVAX
金生有幣:12.29以太晚間多空單獲利提醒_DOO

金生有幣:12.29以太晚間多空單獲利提醒??恭喜晚間跟上金生有幣實盤布局多空操作的幣友們,晚間10.40分給出反彈737-739附近進場空單,止損742,止盈728,完美獲利11個點.

1900/1/1 0:00:00
12.27午間比特幣行情分析以及現價單子策略_區塊鏈

突如其來的走勢,默不作聲的張望,不是行情的錯,而是你還沒做,我的判斷,你的觀點,不必急著去反駁,靜下心來還要搏,方向不是隨意的勾勒,成長卻是時間的積累,人生誰都會累,學會笑著說無所謂.

1900/1/1 0:00:00
幣海引路人:BTC/ETH行情高位震蕩 不要在想摸頂_OLE

交易如同攀爬,只有登上絕頂,才能享受奇觀勝景;若遇難而退,中途放棄,只會與機會擦肩而過,在交易中,最重要的就是要敢于出手,面對機會,果斷出擊,這樣才不至于錯失機會,追悔莫及.

1900/1/1 0:00:00
珊珊說幣:以太破位年度高點 日內謹防行情走低_FTX

大家好,我是珊珊,專注BTC、ETH等數字貨幣領域的專業金融分析,持續更新認為會對您有用的最新數字貨幣行情及相關資訊。面對金融市場,沒有難做的交易,只有看不懂的行情.

1900/1/1 0:00:00
老A言幣:12/27BTC白盤主力再次突破新高 單邊是否受阻 晚間該如何進場?

--前言 不要浪費自己的人生去計較,不要虛耗自己的青春去揮霍,生活本該是不同站點的欣賞,并非難過著死扛,沒有什么能夠讓你興奮,除了你自己,得不到的永遠在騷動,被關注的才有恃無恐.

1900/1/1 0:00:00
金鼎財金:12.28BTC午間行情分析及操作策略_ETH

金鼎財金;12.28BTC午間行情分析及操作策略前言;方向不對,努力白費,你跟什么人在一起,就會成為什么樣的人,身邊五個最好的朋友工資加起來除以五,那就是你的工資!同樣的,你跟隨什么樣的老師.

1900/1/1 0:00:00
ads