北京時間12月28日晚,CertiK安全驗證團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。本文為你分析事件詳情始末。
作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那么也大可放心讓保險公司償還損失的資產。
可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?
北京時間12月28日晚,CertiK安全技術團隊發現CoverProtocol發生代幣無限增發漏洞攻擊。
Venom區塊鏈測試網上的錢包數量達到100萬個:金色財經報道,根據一份聲明,Venom 區塊鏈在推出后短短兩個月內,其測試網上的錢包數量就達到了100萬個。根據其測試網數據,自4月26日上線以來,Venom已累計處理3.55億筆交易,創建的智能合約也達到3870萬筆。
Venom網絡基金會將其快速采用歸因于創新技術、嚴格的監管合規性以及滿足多樣化用戶群的安全、用戶友好的環境,基金會尚未透露主網何時啟動。[2023/7/26 15:58:40]
攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。
技術分析?
主要攻擊分為以下步驟:?1.攻擊者設置攻擊必要的假代幣。
2.攻擊者使用假代幣,為BalancerPool提供流動性:
比特幣閃電網絡容量跌破5000枚BTC,過去30天減少9%:7月23日消息,1ML數據顯示,比特幣閃電網絡容量跌破5000枚BTC(截至發稿時為4,940.31 BTC),過去30天跌幅為9%;節點數量為16,412,通道數量為69,274。
歷史數據顯示,比特幣閃電網絡容量于2022年10月突破5000枚,此后大部分時間維持在5000枚之上并一度超過5300枚。[2023/7/23 15:53:38]
①總計向BalancerPool提供了2,573個DAI的流動性
②攻擊者通過向BalancerPool提供流動性,獲得了約132,688個Balancer流動性證明代幣BPT
3.攻擊者向CoverProtocal中的Blacksmith.sol智能合約質押(stake)前一步中所得的所有Balancer流動性證明代幣。質押時,攻擊者調用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合約中的deposit函數,如圖一所示:
沈陽市和平區發布《五里河元宇宙創新基地行動方案》,擬到2025年相關產業規模達500億元:1月17日消息,根據沈陽市和平區制定的《五里河元宇宙創新基地行動方案(2023—2025年)》,和平區將搶抓數字經濟和元宇宙發展新機遇,圍繞元宇宙6大核心技術(區塊鏈技術、交互技術、電子游戲技術、網絡及運算技術、人工智能技術、物聯網技術),構建元宇宙產業發展的“產學研用政金”一體化新模式,著力打造五里河元宇宙創新基地。
根據發展目標,預計到2025年,元宇宙產業體系初步建立,構建起相對完整的元宇宙產業鏈,建成10個2萬平方米以上、4個5萬平方米以上的元宇宙產業園,設立首期2億元的元宇宙產業發展基金,建成30個重大應用示范項目,打造20個以上技術服務產業平臺,招引和培育具有核心競爭力的行業龍頭企業50家,聚焦產業生態鏈企業300家,元宇宙相關產業規模達到500億元。(沈陽晚報)[2023/1/17 11:16:18]
WoW衍生NFT項目World of Women Galaxy交易額突破1億美元:金色財經報道,據cryptoslam最新數據顯示,World of Women(WoW)衍生NFT項目World of Wome Galaxy交易額已突破1億美元,本文撰寫時達到100,101,002美元,市值約為5357萬美元,地板價下挫至0.1934 ETH。歷史數據顯示該NFT項目交易額于3月底突破5000萬美元,這意味著該指標在過去九個月時間內翻了一番。[2022/12/25 22:06:06]
圖一:Thedeposit()functioninblacksmith.sol
通過調用deposit函數,攻擊者將得到的BPT流動性證明質押到coverprotocol中。
首先通過圖一中118行將當前流動性證明代幣的pool數據讀取到memory,然后調用121行代碼對當前pool的數據進行更新。
趙長鵬:幣安一比特幣地址向新地址轉賬超 12 萬枚比特幣系驗證錢包控制權所需:11月28日消息,此前幣安一存儲了超 12 萬枚比特幣錢包的地址將錢包內絕大多數比特幣(127,351 枚比特幣,價值超 20 億美元)轉至新地址。趙長鵬回應稱,此舉是應審計員要求證明幣安對該地址具有控制權,而將該地址內比特幣轉移至新地址中。[2022/11/28 21:07:30]
圖二:blacksmith.sol中的updatePool()函數
如圖二第75行所示,在updatePool()函數中修改的當前流動性證明代幣的pool數據是一份存儲在storage中的數據,與在deposit()中存儲在memory中當前流動性證明代幣的pool數據是兩份數據。在圖二第84行lpTotal的值代表當前合同中總共存入的流動性證明代幣數目,由于該變量數值較小,因此通過84行公式pool.accRewardsPerToken的數值將會增大,更新過的accRewardsPerToken值存儲在storage中。
圖三:blacksmith.sol中的_claimCoverRewards()函數接下來
如圖三中318行所示,deposit()通過調用_claimCoverRewards()函數,向函數調用者(msg.sender)鑄造一定數目的cover代幣。
鑄造cover代幣的數目與pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三個變量相關。
請注意這里pool.accRewardsPerToken的數值是使用了存放在memory中的pool數據,并非使用圖二中update()函數更新之后的數值。
同時,通過圖1中deposit函數得知,miner.rewardWriteoff的數值更新是在_claimCoverRewards()函數執行完成之后發生。
因此原本設計上應使用更新過的miner.rewardWriteoff的數值計算需要鑄造cover代幣的數目,這里錯誤的使用了未更新過的miner.rewardWriteoff的數據,導致實際鑄造cover代幣數目比應鑄造代幣數目增多,最終導致了代幣增發。
質押成功之后,攻擊者通過調用blacksmith.sol智能合約中的withdraw()函數,將質押的BPT取回,同時取得額外鑄造的cover代幣,完成攻擊。
通過對比執行deposit()函數和執行withdraw()函數之后的代幣結余表,我們可以發現通過這一組deposit和withdraw函數調用之后,攻擊者可以獲得約704個COVER代幣。
deposit()之后:
withdraw()之后:
攻擊者通過反復執行deposit和withdraw函數,可以使Blacksmith函數無限鑄造代幣,并將代幣轉到自己的地址中,由此獲利。攻擊發生后,截止發稿時,cover官方已經將blacksmith遷移到安全版本:
有漏洞的blacksmith地址:
0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5
臨時修復后的blacksmith地址:
0x1d5fab8a0e88020309e52b77b9c8edf63c519a26
臨時修復后的blacksmith合同臨時禁止了一切質押和取回操作,以此阻止攻擊者繼續實行攻擊。?
本次攻擊最初攻擊者共獲利440萬美金,約合人民幣2900萬人民幣。
有其他攻擊者利用該漏洞發動類似攻擊,例如Grap.finance項目官方參與了利用該漏洞的攻擊,獲利4350個ETH代幣。
在攻擊發生后幾個小時,Grap.finance項目官方通過Twitter聲稱對本次攻擊負責,并表示已將所有的獲利退回給了CoverProtocol。
安全建議
為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。
Tags:VERCOVERCOVITHLucky Metaversecover幣最新消息CovalentLilith Cash
作者:PanteraCapital 翻譯:李翰博 供求關系 一位TigerCub的朋友/TMT投資者:“我們不投資比特幣,因為沒有現金流可以折現.
1900/1/1 0:00:00作者:AlexKoma 翻譯:Sherrie 風險管理是理解保護機制的本質 在特別介紹項目的最后材料,我將介紹給讀者的基本原則的風險管理時,交易加密貨幣,以及教如何正確計算倉位.
1900/1/1 0:00:00本文來源:FX168財經周一,比特幣在周日攀升至逾2.4萬美元的歷史新高,隨后暴跌,并在上午一度跌至2.2萬美元。目前的價格回升至2.3萬美元.
1900/1/1 0:00:0012月18日-20日,2020網易未來大會在杭州盛大舉行。在今日“2020網易未來大會·區塊鏈與人工智能”現場,網易集團副總裁胡志鵬、中國萬向控股有限公司副董事長肖風、中國工程院院士陳曉紅、網易.
1900/1/1 0:00:00要點總結 1.今年數字資產衍生品市場成交量不斷增長。根據TokenInsight《2020Q3數字資產衍生品交易所行業研究報告》顯示,2020年Q3數字資產衍生品市場成交規模達到2.7萬億美金.
1900/1/1 0:00:00原標題:《以太坊的內在價值現在體現在哪里?》在撰寫本文時,以太坊似乎受到了來自業界多方面的廣泛關注,盡管最近成功亮相的以太坊2.0信標鏈是其重要的亮點.
1900/1/1 0:00:00