以太坊交易 以太坊交易
Ctrl+D收藏以太坊交易
ads

慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值

作者:

区块链

时间:12/29/2020 3:58:07 PM

2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。

相关快讯:

声音 | 慢雾科技余弦:安全是这个加密货币领域生态的关键基础设施之一:慢雾科技联合创始人余弦在微博上称,加密货币领域的大小会议,常见的一个话题是“如何看待未来或未来应该看什么”,除了价值提升、应用落地这些大话题及拆分出来的一堆小话题,安全很少被特别展开提及,我想表达的是:未来,攻防对抗会持续加剧(不会减弱),安全是这个生态的关键基础设施之一,在这个基础设施之上,安全衍生品可以创造更大价值,到用户层面安全尽量做到很有安全感且自然而然的无感。[2019/10/8]

动态 | 慢雾预警:交易所需注意识别网络上的安全漏洞欺诈行为:据IMEOS 6月17日消息,近期多位客户均反馈收到匿名的漏洞提醒邮件或Telegram消息,消息中会说你的交易平台存在一些漏洞(比如 Web 服务整型溢出/Integer-overflow),将导致平台无法打开。然后“匿名黑客”会教唆你支付 BTC 来获得具体漏洞详情,但其在收到 BTC 后会提供很初级的漏洞报告或直接消失。慢雾安全团队提醒交易所注意识别,避免上当受,支付费用,只会助涨气焰。不完全统计“匿名黑客”截止当前至少已经入账 43 枚 BTC。[2019/6/17]

声音 | 慢雾预警:攻击者喊话所有链上伪随机数(PRNG)都可被攻击:攻击者 floatingsnow 向自己的子账号 norealrandom、dolastattack 转账并在 memo 中喊话:hi slowmist/peckshield: not only timer-mix random but all in-chain PRNG can be attack, i suggest b1 export new apis (get_current_blockid/get_blockhash_by_id) instead of prefix/num

从账号名称和 memo 可知攻击者对目前 EOS DApp 链上随机数方案了如指掌,攻击者指出 tapos_block_prefix/tapos_block_num 均不安全,并提议 b1 新增 get_current_blockid / get_blockhash_by_id 接口。[2019/1/16]

相关资讯
BTC跌破27000美元关口 日内涨幅为0.28%

火币全球站数据显示,BTC短线下跌,跌破27000美元关口,现报26988.13美元,日内涨幅达到0.28%,行情波动较大,请做好风险控制。

区块链:12/29/2020 3:56:02 PM
新加坡WBF交易所将上线YC

据官方消息显示,WBF交易所将正式上线YC,并于12月29日17:00在开放区上线YC/USDT,充值将在12月29日17:00开放,提现将在12月29日17:00开放。 据悉,YOUR CHAT是G-AG...

区块链:12/29/2020 3:57:31 PM
牛顿顾问公司创始人:考虑未来一两周内清仓比特币

加密货币长期牛派、牛顿顾问公司(Newton Advisors)创始人马克-牛顿说,他将考虑在“未来一到两周内”清仓自己的比特币,并称“明年第一季度会有一些机会抄底。” ​​​(新浪财经)

区块链:12/29/2020 3:58:17 PM
FD将于12月28日15:00上线ZBG

据ZBG官方消息,FD将于12月28日13:00开通充值业务,并将于12月28日15:00开启FD/USDT交易对。 FeDeral Token(FD)是由香港维多利亚集团主导开发的新一代分布式网络底层操作...

区块链:12/28/2020 3:53:09 PM
COVER增发者回应:资产已转到Cover地址

12月28日消息,区块浏览器显示,此前通过增发COVER获利300万美元的攻击者(地址标签为 Grap Finance: Deployer)将 4350 枚 ETH 返还给标签为 YieldFarming.insur...

区块链:12/28/2020 3:55:52 PM
中币(ZB) 早行情:BTC 现报26740美元

据中币(ZB)交易平台行情数据,截止到今日09:46时,BTC 现报26740美元(-2.35%),ZB 积分现报0.25美元(-2.90%)。据CoinMarketCap 统计的数字货币总市值为7168亿美元,24...

区块链:12/29/2020 3:57:00 PM
利用区块链的“鄂冷链”平台已在武汉赋码22.26万张

武汉市市场监管局副局长胡艺介绍了“鄂冷链”平台在武汉市的推广应用情况,截至28日,武汉市有911家企业已登录应用平台,录入19559吨进口食品核酸检测和消的防疫信息,已成功赋码22.26万张。据悉,“鄂冷链”平台利...

区块链:12/29/2020 3:56:44 PM
BTC突破27400美元关口

火币全球站数据显示,BTC短线上涨,突破27400美元关口,现报27403.59美元,日内涨幅达到0.16%,行情波动较大,请做好风险控制。

区块链:12/28/2020 3:55:01 PM
《参考消息》援引外媒文章:为什么比特币屡创历史新高

《参考消息》12月28日援引德新社12月26日报道比特币屡创历史新高观点称,受美国支付公司PayPal推动,数字货币重新成为投资者关注焦点,越来越多专业投资者对加密货币感兴趣,疫情以及相关的政府债务激增也是人们对数字...

区块链:12/28/2020 3:54:09 PM
ETH跌破710美元关口

火币全球站数据显示,ETH短线下跌,跌破710美元关口,现报709.89美元,日内跌幅达到2.65%,行情波动较大,请做好风险控制。

区块链:12/29/2020 3:57:10 PM
Gate.io今日上线 GRAP 交易

据官方公告,Gate.io于2020年12月29日(今日)凌晨1:00上线Grap.Finance (GRAP)交易。为表示对币圈白帽黑客的敬意,Gate.io后期将提供1万美金价值奖励GRAP充值用户。风险提示:请...

区块链:12/29/2020 3:57:02 PM
CryptoQuant首席执行官:巨鲸存入加密交易所的比特币数量正在减少

CryptoQuant首席执行官Ki Young Ju表示,比特币巨鲸将比特币存入加密交易所的数量正在减少。他认为,比特币巨鲸的存款减少可能是卖家枯竭的迹象,机构投资者不断地从加密交易所抢购比特币。随着机构投资者继续...

区块链:12/28/2020 3:55:00 PM
ads