以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Polygon > Info

CertiK:賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_CER

Author:

Time:1900/1/1 0:00:00

最近小區出現了一些流浪狗,聽說鄰居家有孩子看到狗嚇得就跑,結果反而被狗狂追咬了一口。還好父母機智,給孩子上了個意外險,幾針狂犬病疫苗下來沒怎么花錢。作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。技術分析

CertiK:蘋果iOS內核存在的兩個安全漏洞會對iOS設備造成影響:金色財經報道,根據蘋果公司最新操作系統更新的發布說明,區塊鏈安全機構CertiK因與蘋果iOS內核的兩個安全漏洞有關的安全貢獻獲蘋果官方認可。經證實,這些漏洞會對最新的iOS設備造成影響。

據蘋果公司官方安全更新頁面信息顯示,這些漏洞會允許“一個應用程序以內核權限執行任意代碼”。在最新發布的版本中,蘋果已通過改進內存處理來解決這些漏洞。[2023/8/9 16:15:59]

主要攻擊分為以下步驟:1.攻擊者設置攻擊必要的NOCLAIM代幣。2.攻擊者使用NOCLAIM代幣,為BalancerPool提供流動性:①總計向BalancerPool提供了2,573個DAI的流動性②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

CertiK:YogaPetz項目Discord服務器已被入侵:金色財經消息,據CertiK監測,YogaPetz項目Discord服務器已被入侵。在團隊確認他們已經恢復服務器的控制權之前,請勿點擊任何鏈接。[2023/4/1 13:38:55]

圖一:Thedeposit()functioninblacksmith.sol通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

Larry Cermak:Customers Bank等銀行仍為加密行業提供服務:3月13日消息,The Block研究總監Larry Cermak發推稱,為加密貨幣業務提供銀行服務的三家美國銀行被淘汰。不過,Customers Bank、First Foundation Bank、Cross River Bank、Sutton Bank、Evolve Bank & Trust、BankProv、Quontic Bank等銀行仍然提供加密貨幣銀行服務。Larry Cermak表示,自己沒有提到像摩根大通、 紐約梅隆銀行這樣的大銀行,是因為大多數小企業都無法使用這些銀行。[2023/3/13 13:00:38]

圖二:blacksmith.sol中的updatePool()函數如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

Larry Cermak:編寫開源代碼的能力和擁有隱私的普通用戶是加密貨幣中最重要的原則之一:金色財經報道,The Block研究副總裁Larry Cermak在社交媒體上稱,我認為現在要問的一個有趣的問題是,為什么只有 Tornado Cash 受到影響,而其他隱私項目(如 CoinJoin、Monero 甚至 Zcash)仍然可以,是因為最近使用了 Tornado,還是有其他一些因素在這里起作用?只是奇怪,無論如何,編寫開源代碼的能力和擁有隱私的普通用戶是加密貨幣中最重要的原則之一。我們需要盡我們所能保護那些將他們的安全置于危險之中的開發者。[2022/8/13 12:23:23]

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。deposit()之后:

DeFi協議Balancer上線社區治理快照投票,僅批準11名簽名人員進行多簽:DeFi協議Balancer上線社區治理快照投票,提議將治理方式改為使用多重簽名錢包Gnosis Safe進行多簽,本次投票將批準產生11名簽名人員,由社區成員組成。多簽唯一功能是執行BAL持有人的意愿。[2021/4/3 19:43:02]

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:有漏洞的blacksmith地址:0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5臨時修復后的blacksmith地址:0x1d5fab8a0e88020309e52b77b9c8edf63c519a26臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。作為世界頂尖的審計公司,CertiK目前已經進行了超過369次安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。近期,CeritK推出了CertiKShield去中心化資金保障計劃。CertiKShield不僅可以為項目及其社區成員提供保障,同時,CertiK作為主營業務為審計的安全公司,我們確保自己的保險項目擁有更高的安全性。相比于純粹的保險公司,安全技術的背書及團隊對于安全的重視和一系列的保障,CertiKShield是安全領域內構建的保險,并且有著巨大的成長和發展空間。歡迎訪問https://www.certik.foundation/進入CertiKfoundation官網訪問更多CertiK安全產品相關信息!

Tags:CERERTVERCOVSoccerHubALERTVeritiseCOVAC

Polygon
今年只剩3天了,比特幣能沖上3萬美元嗎?_BTC

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 即便不斷刷新著歷史記錄,比特幣依然漲勢不減,距離3萬美元越來越近.

1900/1/1 0:00:00
KIRA測試網計劃階段0參與者申請指南_KIRA

我們很高興宣布KIRA測試網計劃的階段0將于2020年12月29日在封閉環境中啟動。選定的個人用戶將有機會參與并反復測試KIRA網絡的最早版本.

1900/1/1 0:00:00
管中窺豹中國的區塊鏈生態格局:CBDC如何在2020年助力區塊鏈的采用_區塊鏈

編者按:本文來自Cointelegraph中文,作者:AMEYWANG,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
FTX行業觀察:機構性邊際買家正改變加密市場的結構_FTX

——本文摘自《FTX11月報》,由MattKaye撰寫。*MattKaye是BlockheadCapital的執行合伙人,BlockheadCapital是一家成立于2017年的多空加密貨幣對沖.

1900/1/1 0:00:00
一文理解Filecoin循環供應_FIL

這篇博客文章旨在揭示Filecoin代幣如何進入循環供應,提供更多各種利益相關者如何參與其經濟的見解,并闡明了如何了解和思考Filecoin代幣經濟學.

1900/1/1 0:00:00
萬向區塊鏈董事長兼CEO肖風:區塊鏈會出現萬億美元市值項目_區塊鏈

編者按:本文來自網易科技12月18日-20日,2020網易未來大會在杭州盛大舉行。大會以“洞覺未見”為主題,匯聚了全球最強大腦,期盼以遠見超越未見,去尋找打開未來的鑰匙.

1900/1/1 0:00:00
ads