火星链 火星链
Ctrl+D收藏火星链

LANC:CertiK:卖意外险的保险公司也遭受了意外?Cover Protocol漏洞分析

作者:

时间:1900/1/1 0:00:00

最近小区出现了一些流浪狗,听说邻居家有孩子看到狗吓得就跑,结果反而被狗狂追咬了一口。还好父母机智,给孩子上了个意外险,几针狂犬病疫苗下来没怎么花钱。作为币民如果加密资产不幸被盗,但项目方或者你个人购买了保险,那么也大可放心让保险公司偿还损失的资产。可还有最差的一种情况:但是如果连保险公司都出了安全事故,受到攻击了呢?

北京时间12月28日晚,CertiK安全技术团队发现CoverProtocol发生代币无限增发漏洞攻击。攻击者通过反复对项目智能合约进行质押和取回操作,触发其中包含铸造代币的操作,对Cover代币进行无限增发,导致Cover代币价格崩盘。技术分析

DeFi资产管理平台Zapper已集成Balancer V2:DeFi资产管理平台Zapper发推称,现已支持基于Polygon的Balancer V2。这一集成使用户在Zapper Dashboard与Balancer进行交互时更加灵活。[2021/7/8 0:37:11]

主要攻击分为以下步骤:1.攻击者设置攻击必要的NOCLAIM代币。2.攻击者使用NOCLAIM代币,为BalancerPool提供流动性:①总计向BalancerPool提供了2,573个DAI的流动性②攻击者通过向BalancerPool提供流动性,获得了约132,688个Balancer流动性证明代币BPT3.攻击者向CoverProtocal中的Blacksmith.sol智能合约质押(stake)前一步中所得的所有Balancer流动性证明代币。质押时,攻击者调用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合约中的deposit函数,如图一所示:

Tracer DAO推出创新型衍生品:去中心化衍生品协议Tracer DAO已经从Framework Ventures、Maven 11和Apollo Capital等机构筹集了450万美元。目前,Tracer DAO正致力于为“任何有预言机喂价的市场”推出创新型衍生品,并计划允许普通消费者使用代币化衍生品对冲通勤和其它家庭开销的成本。(Cointelegraph)[2021/7/1 0:19:54]

图一:Thedeposit()functioninblacksmith.sol通过调用deposit函数,攻击者将得到的BPT流动性证明质押到coverprotocol中。首先通过图一中118行将当前流动性证明代币的pool数据读取到memory,然后调用121行代码对当前pool的数据进行更新。

Quadrant与Polygon合作推出游戏化兴趣点数据收集平台Geolancer:移动定位和数据情报公司Quadrant已经与Polygon合作推出Geolancer,这是一个游戏化的兴趣点(POI)数据收集平台,允许用户利用专用的智能手机应用程序绘制兴趣点(如便利店、餐馆、商店和他们附近的其他地方),以此获得Quadrant的原生代币eQUAD。(Crypto Daily)[2021/4/24 20:54:11]

图二:blacksmith.sol中的updatePool()函数如图二第75行所示,在updatePool()函数中修改的当前流动性证明代币的pool数据是一份存储在storage中的数据,与在deposit()中存储在memory中当前流动性证明代币的pool数据是两份数据。在图二第84行lpTotal的值代表当前合同中总共存入的流动性证明代币数目,由于该变量数值较小,因此通过84行公式pool.accRewardsPerToken的数值将会增大,更新过的accRewardsPerToken值存储在storage中。

Balancer联合创始人:100%专注于以太坊 扩展方案Zk Rollups最有前途:10月28日,Balancer联合创始人兼CTO Mike McDonald发推阐述其对Balancer以及扩容解决方案的看法。他表示,重要的是要明确我们100%专注于以太坊。 尽管Balancer已经为一些第三方提供了小额赠款,帮助他们在其他L1网络上实施Balancer协议,但这只是处于研究目的,所有的内部努力仍在以太坊上。与此同时他还表示,Zk Rollups是最有前途的扩展方案,并且也是Balancer目前在内部探索的唯一的扩展路径。 话虽如此,但从L2演示应用迈向具有有意义的资金锁定状态的共存的L2仍然需要大量时间和持续开发。[2020/10/28]

Balancer Labs:没有电报群:DeFi项目方Balancer Labs发推表示,Balancer没有电报群。看到的电报群要么是非官方的,要么是子。[2020/10/1]

图三:blacksmith.sol中的_claimCoverRewards()函数接下来如图三中318行所示,deposit()通过调用_claimCoverRewards()函数,向函数调用者(msg.sender)铸造一定数目的cover代币。铸造cover代币的数目与pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三个变量相关。请注意这里pool.accRewardsPerToken的数值是使用了存放在memory中的pool数据,并非使用图二中update()函数更新之后的数值。同时,通过图1中deposit函数得知,miner.rewardWriteoff的数值更新是在_claimCoverRewards()函数执行完成之后发生。因此原本设计上应使用更新过的miner.rewardWriteoff的数值计算需要铸造cover代币的数目,这里错误的使用了未更新过的miner.rewardWriteoff的数据,导致实际铸造cover代币数目比应铸造代币数目增多,最终导致了代币增发。质押成功之后,攻击者通过调用blacksmith.sol智能合约中的withdraw()函数,将质押的BPT取回,同时取得额外铸造的cover代币,完成攻击。通过对比执行deposit()函数和执行withdraw()函数之后的代币结余表,我们可以发现通过这一组deposit和withdraw函数调用之后,攻击者可以获得约704个COVER代币。deposit()之后:

withdraw()之后:

攻击者通过反复执行deposit和withdraw函数,可以使Blacksmith函数无限铸造代币,并将代币转到自己的地址中,由此获利。攻击发生后,截止发稿时,cover官方已经将blacksmith迁移到安全版本:有漏洞的blacksmith地址:0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5临时修复后的blacksmith地址:0x1d5fab8a0e88020309e52b77b9c8edf63c519a26临时修复后的blacksmith合同临时禁止了一切质押和取回操作,以此阻止攻击者继续实行攻击。本次攻击最初攻击者共获利440万美金,约合人民币2900万人民币。有其他攻击者利用该漏洞发动类似攻击,例如Grap.finance项目官方参与了利用该漏洞的攻击,获利4350个ETH代币。在攻击发生后几个小时,Grap.finance项目官方通过Twitter声称对本次攻击负责,并表示已将所有的获利退回给了CoverProtocol。安全建议

为了确保数字资产不因任何非技术原因遭受损失,项目方应及时为项目产品购买保险,增加项目方和投资者的安全保障方案,确保其因受到攻击所造成的损失可以被及时补偿。作为世界顶尖的审计公司,CertiK目前已经进行了超过369次安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。近期,CeritK推出了CertiKShield去中心化资金保障计划。CertiKShield不仅可以为项目及其社区成员提供保障,同时,CertiK作为主营业务为审计的安全公司,我们确保自己的保险项目拥有更高的安全性。相比于纯粹的保险公司,安全技术的背书及团队对于安全的重视和一系列的保障,CertiKShield是安全领域内构建的保险,并且有着巨大的成长和发展空间。欢迎访问https://www.certik.foundation/进入CertiKfoundation官网访问更多CertiK安全产品相关信息!

标签:CERANCNCELANCDisbalancerFringe FinanceSurf.FinanceCoinlancer

币安app官方下载最新版热门资讯
ONG:星球前线 | 美国财政部提出针对自托管钱包的新报告规则

Odaily星球日报译者|念银思唐摘要:-美国财政部发布了针对自托管加密钱包的拟议新报告规则。-这些规则将影响钱包持有者,同时也会影响与加密钱包交互的公司。-这一消息早已引发了数周的争议.

1900/1/1 0:00:00
BIT:比特币、大宗急跌,9000亿美元纾困和英国疫情有什么影响?

编者按:本文来自巴比特资讯,作者:方沁雨,星球日报经授权发布。比特币在上周日突破2.4万美元/枚,创下历史新高。然而在昨日下午,比特币出现跳水,一度失守2.3万美元/枚.

1900/1/1 0:00:00
DEF:数十位行业专家回答 :2020年是“DeFi年”?2021年对加密行业有什么期待?

编者按:本文来自Cointelegraph中文,作者:MAXYAKUBOWSKI,Odaily星球日报经授权转载。区块链技术和加密领域的专家对这个问题进行了解答.

1900/1/1 0:00:00
AXI:聚焦NFT:2020年数字资产市场报告

NFT项目一览 从左至右依次为收藏品/游戏、艺术品、元界、服务NFT市场一览 自2019年1月起NFT市场交易额.

1900/1/1 0:00:00
比特币:我的投资经历:我是如何建立自己对项目的判断逻辑和框架的

刚进入数字货币这个领域时,我对很多代币的认知都很差,像很多小白投资者一样,我除了比特币和以太坊.

1900/1/1 0:00:00
SWAP:观点:我因何改变了对token的看法

治理代币”这个词,真的)指的是会给其持有者分发项目的手续费分红,同时使持有者在治理中获得一定的投票权的代币。以SUSHI为例,这是sushiswap交易所的原生token.

1900/1/1 0:00:00