链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Ethereum > 正文

慢雾 : Cover 协议被黑简要分析

作者:

时间:

2020年12月29日,据慢雾区情报Cover协议价格暴跌,以下是慢雾安全团队对整个攻击流程的简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

慢雾:BSC链上项目BXH遭受攻击分析:10月30日消息,据慢雾区情报,2021年10月30日,币安智能链上(BSC)去中心化交易协议BXH项目遭受攻击,被盗约1.3亿美金。经慢雾安全团队分析,黑客于27日13时(UTC)部署了攻击合约0x8877,接着在29日08时(UTC)BXH项目管理钱包地址0x5614通过grantRole赋予攻击合约0x8877管理权限。30日03时(UTC)攻击者通过攻击合约0x8877的权限从BXH策略池资金库中将其管理的资产转出。30日04时(UTC)0x5614暂停了资金库。因此BXH本次被盗是由于其管理权限被恶意的修改,导致攻击者利用此权限转移了项目资产。[2021/10/30 6:22:02]

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

慢雾余弦:哪怕安全审计过的DeFi都可能存在权限过大风险:慢雾科技创始人今日发微博称,哪怕安全审计过的DeFi都可能存在权限过大风险,“权限过大”一直以来是个争议,就看这些权限是什么,比如常见的:铸币、销毁、升级、关键数值调整、关键权限变更、关键风控等等,“权限过大”极端了就可能就成为某种“后门”,这个是需要警惕的。DeFi项目方有责任解释“权限过大”的意图,透明出来;安全审计公司也有义务。[2020/9/2]

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

声音 | 慢雾余弦:未来加密货币是绝对的刚需存在:慢雾余弦今日在微博上表示,未来虚拟世界是绝对的独立智慧体,加密世界是绝对的大势,加密货币是绝对的刚需存在,虽然这个未来还有不少距离。[2020/1/4]

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。

具体accRewardsPerToken参数差值变化如下图:

标签:WARREWARDREWARDSERTOKENPolkaWarGenrewardsBitRewards Coinbitkertoken

Ethereum热门资讯
以太坊:以太坊突破700 打破2018年魔咒奋起直追_加密货币市场还有未来吗知乎

毫不意外地,比特币27日又再度突破历史新高。在触及27000美元后,不到数小时的时间,比特币再度突破28000美元,盘中一度触及28387美元;与此同时,以太坊也突破了自2018年5月的新高,最.

以太坊:  陈楚初:比特币日内再跌1700点 空头强势谨防行情走低_以太坊交易平台有哪些

BTC行情分析: 比特币至昨日行情突破28000一线,再度刷新历史高点,价格触及28424位置后,行情迎来反转,短时间内价格迅速下跌1800点,后续反弹承压于27700一线.

以太坊:12/28ETH 行情分析以及操作建议_以太坊币怎么挖矿

行情分析: 目前我们从小时级别图可以看到,目前币价经过一波拉升之后,到达年内新高718附近,以太坊日内也是延续上行走势,早上行情冲高触及653位置回调,价格虽然回踩626一线关键支撑走出反弹.

WAR:以太坊收于700美元以上 为什么ETH可能飙升至765美元_SPE

以太坊上涨了10%以上,并突破了700美元兑美元的阻力位。ETH价格正在巩固涨势,并可能进一步上涨至750美元和765美元。以太坊开始强劲上涨,突破650美元和680美元的阻力位.

以太坊:伊人评币 12/28 以太坊将近25个点的利润送给大家_以太坊价格今日行情分析

伊人评币:12/28以太多单获利25个点晚间本人给到的全网公开策略以太坊多单策略700-688附近分批多单,目标看705-715附近,晚间以太最低回踩到683附近,最高涨到707附近.

比特币:小威说币:12.28比特币突破27万元枚创下三大历史记录_加密货币

币圈事件: 28000美元关口!比特币又一次刷新了历史新高。继12月16日突破20000美元里程碑之后,尽管经历了上千美元回调,我们再也没见到过20000美元以下的比特币了.