比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Cover 協議攻擊時間分析:黑客利用accRewardsPerToken實現代幣增發_VER

Author:

Time:1900/1/1 0:00:00

12月29日,針對Cover協議遭受攻擊一事,慢霧安全團隊對整個流程進行了簡要分析,如下:

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

Clipper推出DEX功能Clipper Coves,允許以較低費用兌換任何代幣:金色財經消息,此前針對散戶的去中心化交易協議Clipper宣布推出DEX功能Clipper Coves,允許用戶在Polygon和Moonbeam上以較低的費用兌換任何代幣,以及將任意代幣存入Cove,無論存入哪個Cove,LP提供者都能過從每筆Clipper交易中獲取收益。[2022/6/2 3:59:06]

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

Cover及Ruler協議申請0x Polygon聯合資助:據官方消息,DeFi保險協議Cover Protocol與DeFi借貸平臺Ruler Protocol宣布申請0x Polygon的聯合資助。根據申請,在當前的DeFi環境中,新協議很難僅僅通過產生的費用來吸引貸方和保險提供商。因此希望獲得MATIC獎勵和ZRX獎勵,以提供給交易貸款的貸方和借方、承保提供者以及在Polygon上的Coverrules上交易保險的尋求者。此前消息,去中心化交換協議0x和以太坊可擴展性平臺Polygon背后團隊宣布,將斥資1050萬美元以使更多用戶使用Polygon網絡。該資金旨在使開發人員更容易通過以太坊在Polygon上構建DeFi基礎設施。[2021/7/6 0:29:10]

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

Cover官方:協議漏洞已無法被利用,不要購買COVER代幣:DeFi保險項目Cover Protocol官方在推特上表示,團隊正在調查此次事件,目前協議漏洞已無法被利用,但是不要購買COVER代幣,并且從去中心化交易所SushiSwap中移除COVER與ETH的流動性,另外,COVER在Balancer上的CLAIM/NOCLAIM資金池未受影響。[2020/12/28 15:55:49]

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。

具體accRewardsPerToken參數差值變化如下圖:

Tags:COVVERCOVERWARcovn幣是什么inverse幣前景cover幣沒了WARE

火幣下載
觀點 | 促流通、降成本、提效率,區塊鏈技術賦能公共資源配置_RIA

本文來源:中國金融信息網,原題《利用區塊鏈等技術解決公共資源高效合理配置》作者:陳曉華,北京郵電大學國家大學科技園金融科技研究所所長、中國移動通信聯合會區塊鏈專業委員會主任委員公共資源是指自然生.

1900/1/1 0:00:00
巴基斯坦信德省最高法稱,該國央行從未宣布加密貨幣是非法的_HAN

巴基斯坦信德省高等法院周四對聯邦財政部沒有就一份有關加密貨幣的請愿書發表評論表示不滿,而巴基斯坦國家銀行則表示,它從未宣布加密貨幣是非法的.

1900/1/1 0:00:00
中國通信標準化協會理事長奚國華:在政策和研發的雙重推動下,區塊鏈發展將呈現四大變化_數字金融

原標題:《中國通信標準化協會理事長奚國華:完善區塊鏈產業鏈加速經濟數字化轉型》12月22日,在由中國信息通信研究院、中國通信標準化協會、可信區塊鏈推進計劃主辦.

1900/1/1 0:00:00
中國信通院發布《區塊鏈白皮書(2020年)》_WEB3

12月22日,由中國信息通信研究院、中國通信標準化協會和可信區塊鏈推進計劃聯合主辦的“2020可信區塊鏈峰會”在北京舉行.

1900/1/1 0:00:00
“反壟斷”來襲,對產業區塊鏈有什么啟發?| 巴比特觀察_ADAM

反壟斷是近期中國經濟討論的熱門話題。2020年12月11日,中共中央局召開會議,要求強化反壟斷和防止資本無序擴張。隨后,中央經濟工作會議確定,堅決反對壟斷和不正當競爭行為.

1900/1/1 0:00:00
前高盛對沖基金經理 Raoul Pal 稱已押注比特幣和以太坊_NOV

前高盛對沖基金經理、《全球宏觀投資者》創始人兼首席執行官RaoulPal發推表示已押注比特幣和以太坊,并指出,「代幣就像是一種實時交易的風險投資,80%會歸零,19%會增值,只有1%會一直賺錢.

1900/1/1 0:00:00
ads