区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > BTC > 正文

VER:Cover 协议攻击时间分析:黑客利用accRewardsPerToken实现代币增发_REWARD

作者:

时间:

12月29日,针对Cover协议遭受攻击一事,慢雾安全团队对整个流程进行了简要分析,如下:

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

CasperLabs与Covalent达成合作:据官方消息,CasperLabs宣布与以太坊数据分析公司Covalent达成合作,使Casper Network内的链上数据可供企业和消费者使用。此次合作将首先涉及知识产权和专利资产等内容。由于关键和敏感的专利数据在Casper Network上进行管理和交易,Covalent将为区块链上的数据建立索引,并将其与其他商业智能工具(如Tableau、Looker等)集成。Covalent的数据API将使用户能够与GPR进行交互以确定专利估值,了解与技术和公司相关的专利活动,以及专利的一般知识图表。Covalent与CasperLabs合作的目标是确保构建在Casper Network上的企业解决方案能够在不牺牲数据可用性、安全性或能力的情况下做出明智的业务决策。[2021/3/10 18:33:39]

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

Cover Protocol疑似因奖励合同漏洞损失200万美元:推特网友DeFi LATAM今日表示,由于奖励合同中的一个漏洞,CoverProtocol损失了200万美元。此外,链上数据显示,已有攻击者(0xf05Ca...943DF)利用Cover合约共增发了约1万枚COVER,并且已将其换成了WBTC和DAI等资产。[2020/12/28 15:54:34]

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

Cover Protocol发布Shield挖矿奖励更新:据官方博客消息,Cover Protocol发布Shield挖矿奖励更新。Cover Protocol表示,目前Shield挖矿存在副作用,导致CLAIM和NOCLAIM代币的价格出现了一些扭曲。为了反映Cover Protocol的正确承保价格(CLAIM代币价格),将在2020年11月26日将所有CLAIM和NOCLAIM池的采矿权重从60/20调整为30/50,即价值654美元COVER中的30%将流向$CLAIM流动性提供者;价值654美元的COVER中50%将流向NOCLAIM美元的流动性提供者。[2020/11/26 22:12:23]

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。

具体accRewardsPerToken参数差值变化如下图:

标签:COVVERCOVERREWARDCovid Dogexverse钱包教程COVID-19 Recovery TokenRewardTax

BTC热门资讯
OIN:BRC-20等致网络拥堵,比特币开发者们怎么看?_COIN

原文编辑:GaryMa?吴说区块链Inscription和BRC-20?的火热所导致的比特币网络拥堵手续费高昂这一事宜已经在比特币开发者社区中有所讨论.

OIN:Jed McCaleb暂停抛售XRP,或受Ripple诉讼影响_JEDALS价格

研究人员LeonidasHadjiloizou认为Ripple联合创始人、前CTOJedMcCaleb目前已经停止出售其持有的XRP.

VER:数字人民币试点调查:苏州试水双离线支付,香港欲打通跨境支付闭环_COVER

本文来源:21世纪经济报道,作者:陈植随着央行法定数字人民币试点步伐提速,越来越多地方政府都在积极争取数字人民币试点.

Bithumb:业内人士:内地银行或以港币为桥梁,试水加密货币交易_polygon币价

据华夏时报网消息,11月25日,一家国内中资银行巨头金融科技部门的负责人在接受采访时表示,国内对于法币与加密货币之间的交易已经做过很多研究,确实就银行业本身而言,伴随着加密货币交易规模越来越大.

NALS:开发者为比特币拥堵问题提出多种解决方案 以闪电网络为代表的Layer 2或成赢家_ALS

作者:蒋海波,PANews因为MEME和BRC-20代币的炒作,进入5月份以来,以太坊和比特币网络中的Gas费连续创下短期新高.