以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

賣意外險的保險公司也遭受了意外?Cover Protocol漏洞分析_VER

Author:

Time:1900/1/1 0:00:00

北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。

作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。

可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?

北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。

阿提哈德航空即將發布EY-ZERO1 NFT系列的新擴展版:金色財經報道,阿聯酋國家航空公司阿提哈德航空即將發布其基于Polygon的EY-ZERO1 NFT系列的新300擴展版,向持有者承諾一系列新福利,如阿提哈德常旅客銀級身份、優先檢查、包括休息室使用權以及抵押資產來換取里程的能力。

該限量版于8月1日推出,是EY-ZERO1 NFT系列中添加的第十一款3D飛機模型,該系列于2022年7月首次推出。新NFT的設計看起來像《碟中諜》品牌的波音787夢想飛機,也作為最近上映的電影碟中諜宣傳活動的一部分。[2023/8/1 16:10:14]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

技術分析?

主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。

Crypto.com:并不像金融時報聲稱的那樣依賴自營交易作為收入來源:金色財經報道,Crypto.com稱,它并不像英國《金融時報》聲稱的那樣依賴自營交易作為收入來源。擁有內部做市商不是一種有爭議的做法。??雖然我們確實有一些做市活動,例如,我們在美國為我們受CFTC監管的產品Up/Downs擁有內部做市商。??這種做市活動是一種受監管的做法,只要有一個公平的競爭環境,即所有做市商都必須遵循相同的規則集,以確保市場公平和誠信。?

金色財經此前報道,英國《金融時報》周一報道稱,Crypto.com擁有自營交易和做市團隊,但聲稱不依賴自營交易作為收入來源。[2023/6/20 21:48:22]

2.攻擊者使用假代幣,為BalancerPool提供流動性:

①總計向BalancerPool提供了2,573個DAI的流動性

②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT

Context旗下NFT鑄造聚合器mint.fun通行證鑄造即將結束:5月15日消息,OpenAI首席執行官Sam Altman領投的Web3錢包追蹤應用Context推出的NFT鑄造聚合器mint.fun通行證鑄造將于北京時間5月16日2:00時結束。此前報道,去年4月,Context宣布完成1950萬美元種子輪融資,Variant Fund和Sam Altman領投,Dragonfly Capital等參投。[2023/5/15 15:03:31]

3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:

Ark Invest:3月比特幣結算金額達到6500億美元:金色財經報道,Ark Invest發布比特幣月報《THE BITCOIN MONTHLY》,數據顯示三月比特幣結算金額達到6500億美元,交易量約為900萬筆,以穩定且可預測的1.8%“通脹率”新增了約2.6萬枚BTC,新增鏈上地址數約1300萬個,并且為確保網絡安全的礦工創造了約7億美元的收入。3 月份比特幣價格上漲 22%,表現優于債券和黃金,成為規避銀行破產風險的重要避風港,此外比特幣價格自2022年8月以來首次連續兩周收于200周移動平均線(25,400美元)上方。[2023/4/5 13:46:40]

圖一:Thedeposit()functioninblacksmith.sol

REI Network完成“Better POS”硬分叉升級:1月3日消息,兼容EVM的新型公鏈REI Network于區塊高度9629061處完成“Better POS”硬分叉升級。[2023/1/3 22:23:14]

通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。

首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。

圖二:blacksmith.sol中的updatePool()函數

如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。

圖三:blacksmith.sol中的_claimCoverRewards()函數接下來

如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。

鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。

請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。

同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。

因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。

質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。

通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。

deposit()之后:

withdraw()之后:

攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:

有漏洞的blacksmith地址:

0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5

臨時修復后的blacksmith地址:

0x1d5fab8a0e88020309e52b77b9c8edf63c519a26

臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?

本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。

有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。

在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。

安全建議

為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

Tags:VERCOVCOVERITHOpenLeverageCOVC幣Cover ProtocolLITH幣

抹茶交易所
數字人民幣蘇州試點答卷:“綜合科技服務商”價值初顯現_數字人

這個雙十二,數字人民幣再次走進公眾視野,金融與科技又一次碰撞出不一樣的火花。一、數字人民幣試點再突破,線上場景等諸多亮點引關注繼10月深圳羅湖數字人民幣試點之后,蘇州成為了又一個派發數字人民幣紅.

1900/1/1 0:00:00
比特幣頭號“黑粉”魯比尼:比特幣價格已被操縱_比特幣

據金十數據消息,被稱為“末日博士”的知名經濟學家魯比尼在接受采訪時表示,包括德克薩斯州大學奧斯汀分校在內的研究團隊用學術研究表明,每當比特幣價格走弱,就會有更多的泰達幣的發行.

1900/1/1 0:00:00
華爾街大空頭警告:比特幣和美股是巨型泡沫_比特幣

財聯社訊,華爾街大空頭、投研機構RosenbergResearch創始人羅森伯格(DavidRosenberg)警告投資者,當前的美股和比特幣是巨型泡沫.

1900/1/1 0:00:00
玲聽2021區塊鏈跨年演講丨微軟大中華區副總裁鄧贇:區塊鏈助力產業互聯_區塊鏈

12月28日晚間,“我與無限——玲聽2021區塊鏈跨年演講”在杭州大劇院重磅開啟。微軟大中華區副總裁,商業企業事業部總經理鄧贇受邀出席并進行以《區塊鏈助力產業互聯》為主題的分享.

1900/1/1 0:00:00
重慶市南岸區人民檢察院胡勇:應用區塊鏈破解網絡金融犯罪治理難題_區塊鏈

重慶市南岸區人民檢察院胡勇發文《應用區塊鏈破解網絡金融犯罪治理難題》表示,將網絡金融機構主要業務上鏈,通過區塊鏈可信存儲的特點實現對鏈上金融服務的監管,幫助金融機構優化基礎結構.

1900/1/1 0:00:00
買買買!美國對沖基金天橋資本已投資1.82億美元比特幣_比特幣

據CoinDesk報道,美國對沖基金天橋資本已經代表其基金投資了高達1.82億美元的比特幣。 根據美國證券交易委員會12月21日提交的文件,該公司管理著93億美元的資產,將于明年1月公開發售新的.

1900/1/1 0:00:00
ads