月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 币安币 > 正文

WAR:一次由存储状态引发的惨案 — Cover 协议被黑简要分析_World Of Rewards

作者:

时间:1900/1/1 0:00:00

By:慢雾安全团队

据慢雾区情报,2020年12月29日,Cover协议价格暴跌。慢雾安全团队第一时间跟进相关事件并进行分析,以下为分析简略过程。

攻击流程简析

1、在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2、攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3、之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

美联储博斯蒂克:倾向于再来一次加息 然后暂停:金色财经报道,美联储博斯蒂克表示,预计美国通胀到2023年年底将回落至3.5%-4.0%的区间;政策已进入限制性区间,有效但存在滞后效应;倾向于再来一次加息,然后暂停。[2023/4/21 14:17:05]

4、在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5、此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6、问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

声音 | 洪蜀宁:区块链技术的正确应用方向将在下一次全球金融危机中被普遍认知:金丘区块链研究院院长洪蜀宁发微博称,比特币是区块链技术迄今为止、也是可预见的唯一成功应用,无论是作为资产还是货币,就等下一次世界性的金融危机来检验了。到那时,区块链技术的正确应用方向才能被普遍认知。[2019/12/2]

7、由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8、之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

声音 | HelloEOS创始人梓岑:EOS超级节点竞选是区块链史上最牛的一次营销试点:12月31日讯,HelloEOS创始人梓岑近日接受采访时表示,在EOS上赚到了钱,自己是抄到了历史大底的。但对他来说赚钱这件事情特别不重要,因为已经经历过一个牛熊了。希望能够在自己认可的方向上能够走得更远,即DPoS领域。EOS最大的竞品是自己和时间。 他指出,EOS超级节点竞选,是区块链历史上最牛的一次营销试点。针对记者的提问“你还会继续竞选 EOS 超级节点吗?”,他表示,“我们已经all in了,我永远都是这个生态的一份子。”[2018/12/31]

9、此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

OKEx官方发布声明:BTC季度合约价格异常为“一次有明显操纵迹象的异常交易行为”:OKEx官方发布声明称,BTC季度合约价格异常为“一次有明显操纵迹象的异常交易行为”。香港时间2018年3月30日 5:00-6:30(HKT),有部分异常账户,利用凌晨五点左右的这一市场活跃度及深度较低的时候,通过不计成本的平仓,引发价格下跌,触发爆仓规则,随后系统按照爆仓价格委托进入市场,而此时由于市场价格急跌,导致多数用户恐慌性平多。价格继续下行,如此往复,发生连环爆仓,合约价格因此大幅度偏离指数。[2018/4/3]

10、因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11、所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。

具体accRewardsPerToken参数差值变化如下图:

往期回顾

慢雾科技与比原链就生态安全达成战略合作

采用延时喂价还被黑?WarpFinance被黑详解

HackingTime区块链安全攻防峰会第二期来啦!

以小博大,简析SushiSwap攻击事件始末

假钱换真钱,揭秘PickleFinance被黑过程

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

链闻号

https://www.chainnews.com/u/958260692213.htm

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9565569.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

币安为何推出第三条链?这对BNB意味着什么?

标签:WARREWARDREWARDSHTTCrypto WarriorzRewardTaxWorld Of Rewardshtt币价格今日行情

币安币热门资讯
GATE:Gate.io与您一起回顾2020_gate.io下载安装

2020年飞逝如梭,新的篇章即将开启。回望这不平凡的一年,我们经历了居家抗疫和生活重启;扛过了历史性的熔断和312暴跌;坐上了疾驰DeFi列车,更见证了BTC突破一个又一个新高.

1900/1/1 0:00:00
比特币:比特币创新高后迅速回调 多方认为等待回落暂不追高丨币鑫_比特币中国官网登录入口

北京时间12月27日,比特币创下了28422美元的历史新高,随后在次日又迅速跌破2万6的价格,尽管当前价格已经回到2万6以上,但从盘面上依然不难发现,空头依然在尝试冲击2万六的关口.

1900/1/1 0:00:00
比特币:新的财政刺激方案能否通过,将决定比特币能否破三万丨币鑫_区块链

比特币昨日上行失利,价格触及27200一线承压回调,行情再度试探25800支撑区域走出反弹,晚间走势迎来一波修复整理,价格上行触及27100位置附近才再度回调.

1900/1/1 0:00:00
AME:開啟AMEPAY (AME)交易 / 2020.12.30_WORMSGAME

親愛的BithumbGlobal用戶:BithumbGlobal將在創新版上線AME數字資產服務.

1900/1/1 0:00:00
加密货币:陶治庸:BTC箱体区间运行 后市反弹做空为主!_btc价格今日行情价格

BTC箱体区间运行,后市反弹做空为主!1小时图来看,K线呈三连阴状态向下运行,MA5均线下穿MA10均线运行,MACD交死叉向下运行空头能量柱不断放量下行,OBV呈下降趋势向下运行.

1900/1/1 0:00:00
COIN:大币网(Dcoin)关于TT暂停充提公告_HRGDCOIN

亲爱的大币网(Dcoin)用户:因TT的硬分叉,暂停TT充提。有关详情如下:预定时间:2020-12-3108:00~2020-12-3108:30(UTC8,区块高度:57,829,203)查.

1900/1/1 0:00:00