月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Fil > 正文

CER:CertiK:卖意外险的保险公司也遭受了意外?Cover Protocol漏洞分析_certik

作者:

时间:1900/1/1 0:00:00

最近小区出现了一些流浪狗,听说邻居家有孩子看到狗吓得就跑,结果反而被狗狂追咬了一口。还好父母机智,给孩子上了个意外险,几针狂犬病疫苗下来没怎么花钱。作为币民如果加密资产不幸被盗,但项目方或者你个人购买了保险,那么也大可放心让保险公司偿还损失的资产。可还有最差的一种情况:但是如果连保险公司都出了安全事故,受到攻击了呢?

北京时间12月28日晚,CertiK安全技术团队发现CoverProtocol发生代币无限增发漏洞攻击。攻击者通过反复对项目智能合约进行质押和取回操作,触发其中包含铸造代币的操作,对Cover代币进行无限增发,导致Cover代币价格崩盘。技术分析

CertiK与阿里云达成合作伙伴关系,将区块链安全引入云平台:金色财经报道,区块链安全机构CertiK与阿里云宣布签署合作伙伴关系,为基于云的Web3项目提供区块链安全服务。Web3开发人员现在可以使用CertiK的端到端安全解决方案和阿里云可扩展、高效且安全的基础设施来加速他们的开发过程并保护他们的应用程序和智能合约。[2023/5/15 15:04:24]

主要攻击分为以下步骤:1.攻击者设置攻击必要的NOCLAIM代币。2.攻击者使用NOCLAIM代币,为BalancerPool提供流动性:①总计向BalancerPool提供了2,573个DAI的流动性②攻击者通过向BalancerPool提供流动性,获得了约132,688个Balancer流动性证明代币BPT3.攻击者向CoverProtocal中的Blacksmith.sol智能合约质押(stake)前一步中所得的所有Balancer流动性证明代币。质押时,攻击者调用位于0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5的Blacksmith.sol智能合约中的deposit函数,如图一所示:

Larry Cermak:Celsius可能尚有15亿美元资产:6月14日消息,The Block研究副总裁Larry Cermak昨日发推称:“为了透明度起见,我将公布我的数据库,这里面有所有我认为属于Celsius的钱包。目前,Celsius仍有大约15亿美元资产。需要言明的是,链上标签不是一门精确的科学。我可能会犯一些错误。这个列表可能不完整,我在追踪它们的这些年里可能给其中一些贴上了错误的标签。”[2022/6/14 4:25:23]

图一:Thedeposit()functioninblacksmith.sol通过调用deposit函数,攻击者将得到的BPT流动性证明质押到coverprotocol中。首先通过图一中118行将当前流动性证明代币的pool数据读取到memory,然后调用121行代码对当前pool的数据进行更新。

元宇宙资产抵押借贷平台XCarnival过CertiK四轮审计:10月10日消息,根据CertiK的官方网站,元宇宙资产抵押借贷平台XCarnival过CertiK四轮审计。CertiK在评估了XCarnival的底层代码后,证明XCarnival是安全的,可以实施。这是对向所有用户开放的metaverse资产清算聚合器的认可。根据审计报告,所有严重错误均已解决。具体而言,审计师将测试重点放在测试XCarnival的智能合约对攻击保持弹性的能力,代码的逻辑是否按照XCarnival创建者的要求正常运行,代码的唯一性以及是否符合行业最佳实践。随着XCarnival计划启动主网,发布XBroker和Megabox。XCarnival的核心智能合约被证明是安全的,可以实施。Certik确认XBroker和Megabox代码是安全的,参与者将通过耕作提供流动性而获得奖励。同时,NFT、山寨币和LP代币现在可以作为资金的抵押品解锁。(BTC Peers)[2021/10/10 20:18:33]

Balancer社区新提案将流动性挖矿从3层变为4层,引入试验池:去中心化交易所Balancerv2版本流动性挖矿新增第四梯度(Tier4)奖励,以解决由于第三梯度分配风险过大的问题。第四梯度将有10个slot,每个slot每周额外获得1000BAL的奖励,原第三梯度由14个slot减为12个slot。[2021/6/13 23:33:52]

图二:blacksmith.sol中的updatePool()函数如图二第75行所示,在updatePool()函数中修改的当前流动性证明代币的pool数据是一份存储在storage中的数据,与在deposit()中存储在memory中当前流动性证明代币的pool数据是两份数据。在图二第84行lpTotal的值代表当前合同中总共存入的流动性证明代币数目,由于该变量数值较小,因此通过84行公式pool.accRewardsPerToken的数值将会增大,更新过的accRewardsPerToken值存储在storage中。

Balancer通过将AMPL流动性挖矿上限提高至1000万美元的投票:据官方消息,DeFi协议 Balancer (BAL)提升AMPL代币流动性挖矿上限的提案已投票通过,根据该提案,AMPL代币流动性挖矿的上限将从300万美元提高至至1000万美元。[2020/12/14 15:06:10]

图三:blacksmith.sol中的_claimCoverRewards()函数接下来如图三中318行所示,deposit()通过调用_claimCoverRewards()函数,向函数调用者(msg.sender)铸造一定数目的cover代币。铸造cover代币的数目与pool.accRewardsPerToken,CAL_MULTIPLIER以及miner.rewardWriteoff三个变量相关。请注意这里pool.accRewardsPerToken的数值是使用了存放在memory中的pool数据,并非使用图二中update()函数更新之后的数值。同时,通过图1中deposit函数得知,miner.rewardWriteoff的数值更新是在_claimCoverRewards()函数执行完成之后发生。因此原本设计上应使用更新过的miner.rewardWriteoff的数值计算需要铸造cover代币的数目,这里错误的使用了未更新过的miner.rewardWriteoff的数据,导致实际铸造cover代币数目比应铸造代币数目增多,最终导致了代币增发。质押成功之后,攻击者通过调用blacksmith.sol智能合约中的withdraw()函数,将质押的BPT取回,同时取得额外铸造的cover代币,完成攻击。通过对比执行deposit()函数和执行withdraw()函数之后的代币结余表,我们可以发现通过这一组deposit和withdraw函数调用之后,攻击者可以获得约704个COVER代币。deposit()之后:

withdraw()之后:

攻击者通过反复执行deposit和withdraw函数,可以使Blacksmith函数无限铸造代币,并将代币转到自己的地址中,由此获利。攻击发生后,截止发稿时,cover官方已经将blacksmith迁移到安全版本:有漏洞的blacksmith地址:0xe0b94a7bb45dd905c79bb1992c9879f40f1caed5临时修复后的blacksmith地址:0x1d5fab8a0e88020309e52b77b9c8edf63c519a26临时修复后的blacksmith合同临时禁止了一切质押和取回操作,以此阻止攻击者继续实行攻击。本次攻击最初攻击者共获利440万美金,约合人民币2900万人民币。有其他攻击者利用该漏洞发动类似攻击,例如Grap.finance项目官方参与了利用该漏洞的攻击,获利4350个ETH代币。在攻击发生后几个小时,Grap.finance项目官方通过Twitter声称对本次攻击负责,并表示已将所有的获利退回给了CoverProtocol。安全建议

为了确保数字资产不因任何非技术原因遭受损失,项目方应及时为项目产品购买保险,增加项目方和投资者的安全保障方案,确保其因受到攻击所造成的损失可以被及时补偿。作为世界顶尖的审计公司,CertiK目前已经进行了超过369次安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。近期,CeritK推出了CertiKShield去中心化资金保障计划。CertiKShield不仅可以为项目及其社区成员提供保障,同时,CertiK作为主营业务为审计的安全公司,我们确保自己的保险项目拥有更高的安全性。相比于纯粹的保险公司,安全技术的背书及团队对于安全的重视和一系列的保障,CertiKShield是安全领域内构建的保险,并且有着巨大的成长和发展空间。欢迎访问https://www.certik.foundation/进入CertiKfoundation官网访问更多CertiK安全产品相关信息!

标签:CERERTVERcertikSoccerInuERTH Tokenxverse钱包钱少了certik币价

Fil热门资讯
比特币:特朗普签署9000亿美金刺激法案,比特币股指黄金全涨、比特币涨至28377美金_BAN

\n\n长周期评级:增持短周期评级:比特币减持、小市值加密货币增持特朗普意外签署纾困法案,比特币逼近3万美金:上周我们提醒投资人关注比特币的4小时头肩结构,当价格创下新高时预计将会上涨.

1900/1/1 0:00:00
稳定币:过度的热点:一文看懂算法稳定币的本质_TER

编者按:本文来自WebX实验室Daily,Odaily星球日报经授权转载。加密货币的DeFi市场又掀起一波新的高潮,这次焦点落在了稳定币身上,而这次的稳定币显然是更具有想象力的,凭借计算机代码控.

1900/1/1 0:00:00
XRP:如果Ripple真在SEC诉讼中败诉,哪家交易平台受影响最大?_XRP2

编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。12月29日,加密交易平台Coinbase宣布计划于1月20日全面停止XRP交易.

1900/1/1 0:00:00
比特币:数据显示:自圣诞节以来,比特币鲸鱼的购买力度加大_sol币是什么币

编者按:本文来自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日报经授权转载。链上数据显示,自圣诞节以来,比特币鲸鱼的购买量有所增加.

1900/1/1 0:00:00
SEC:SEC准备起诉瑞波、币价下跌超17%、靠卖币为生的瑞波能走多远_ripple

编者按:本文来自币乎,作者:大白高国,星球日报经授权发布。提到瑞波币大家都应该不陌生,在今年的机构牛中,除了比特币和以太坊这两个主角之外,瑞波币和辣条也是山寨币中非常不错的两个币种,受到了大家的.

1900/1/1 0:00:00
ELD:?Warp Finance发生闪电贷攻击了?黑客还没捞着钱_Floki Shiba Pepe CEO

今日上午6时34分,流动性LP代币抵押借DeFi借贷协议WarpFinance遭遇闪电贷攻击,被盗约780万美元.

1900/1/1 0:00:00