比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Coinw > Info

一次由存儲狀態引發的慘案 — Cover 協議被黑簡要分析_WAR

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

據慢霧區情報,2020年12月29日,Cover協議價格暴跌。慢霧安全團隊第一時間跟進相關事件并進行分析,以下為分析簡略過程。

攻擊流程簡析

1、在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2、攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3、之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

Grin宣布最后一次PoW調整:據官網消息,Grin的最后一次PoW調整已宣布,正在討論放棄在v5.0.0中構建http(s)。[2020/5/5]

4、在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5、此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6、問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

CRW第一次付款測試在西班牙一家餐館進行:據Crown官推今日推文,CRW第一次付款測試剛剛在西班牙阿斯圖里亞斯的一家餐館進行, 該餐館同意接受CRW作為付款方式。CRW(crown) 是一個基于區塊鏈技術構建自由開放式互聯網的自治社區項目。[2018/4/17]

7、由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8、之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

分析人士:比特幣的下一次突圍和股市上漲無關:據CNBC近日報道,根據經濟數據分析企業DataTrek Research聯合創始人尼克?克拉斯表示,比特幣價格和股價可能不會同步上漲。克拉斯說道:“2月初股市下滑期間,兩者相關性確實很高。隨著股市下滑,比特幣也下滑了。然而,隨著股市開始回升,兩者相關性越來越弱。” 他補充道 :“通過人們用谷歌搜索比特幣,如何購買比特幣錢包,如何買比特幣等數據就可以知道是否有很多人開立比特幣錢包隨著比特幣搜索量上漲,比特幣價格也會隨之升值。”[2018/3/3]

9、此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

Zcash發布軟件為第一次全系統升級做準備:Zcash計劃在今年六月啟動代號“Overwinter”的硬分叉升級,所有用戶都要求作出轉變。“Overwinter”將包括“版本,重放保護的網絡升級、透明交易性能改進和更多的新功能。”此前該版本已經多次推遲發布,該團隊成員透露目前仍在測試中。[2018/3/2]

10、因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11、所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。

具體accRewardsPerToken參數差值變化如下圖:

往期回顧

慢霧科技與比原鏈就生態安全達成戰略合作

采用延時喂價還被黑?WarpFinance被黑詳解

HackingTime區塊鏈安全攻防峰會第二期來啦!

以小博大,簡析SushiSwap攻擊事件始末

假錢換真錢,揭秘PickleFinance被黑過程

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9565569.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

幣安為何推出第三條鏈?這對BNB意味著什么?

Tags:WARREWARDHTTREWARDSWARS幣Lord of Dragons Reward TokenCHTT價格RewardsCoin

Coinw
晚間必讀5篇 | 回顧2020:行情、實踐、DAPP等_以太坊

1.請回答2020|BTC年線即將收盤2021牛市繼續推進按照歷史規律,下一年的行情大概率也將是牛氣沖天的一年。下面我們就回顧下BTC2020年行情,以及對BTC未來走勢進行展望.

1900/1/1 0:00:00
一文讀懂區塊鏈穩定幣(Stable Coin)_USD

前幾天,比特幣突破歷史新高時,財經網的微博賬號發起了一次投票,有趣的是雖然比特幣破了歷史新高,但是仍然有過半的人認為比特幣是騙局.

1900/1/1 0:00:00
潘超:區塊鏈上的另類央行演進之路_MAKE

原文標題:《另類央行的演進之路》在經濟學里,貨幣是最古老和最有爭議的主題之一。在區塊鏈上,同樣少有比穩定幣更具話題性的領域.

1900/1/1 0:00:00
巴德言幣:12.29BTC主力開始小幅出貨,日內謹慎操作!_BAS

各位老鐵大家好,我是你們的朋友巴德。跟著我的客戶都是做了很久的,不是我帶他們收獲了多少,而是我用心在指導,毫無保留的教技術,經常熬夜盯盤,深夜告知客戶出場或進單;我的長遠目標是有收獲的時候大家都.

1900/1/1 0:00:00
霍比特關于下線VOLUME/USDT交易對的公告_HBTC

尊敬的社區用戶: 因項目流動性不足,霍比特交易所將于2020年12月31日下線VOLUME/USDT交易對.

1900/1/1 0:00:00
比特幣暴漲馬斯克也心動了!與大佬在線探討投資之道_馬斯克

回首2020,新冠疫情貫穿全年。資本市場見證了美股歷史性熔斷、史詩級反彈之外,沉寂許久的比特幣今年也一路飆升,創歷史新高!比特幣這種瘋狂的漲勢讓人想起了2017年炒幣的大軍.

1900/1/1 0:00:00
ads