宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > TUSD > 正文

Cover 协议攻击时间分析:黑客利用accRewardsPerToken实现代币增发

作者:

时间:1900/1/1 0:00:00

12月29日,针对Cover协议遭受攻击一事,慢雾安全团队对整个流程进行了简要分析,如下:

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

Cover Protocol将从离职人员处取回所有权并停机7天:金色财经报道,据官方消息,Cover Protocol宣布,CryptoPumpkin、Alan和KryptoCumber将离职。Cover正与他们合作,将其既得代币和合约控制权归还给资金库。在接下来的一周内,Cover将努力保护和转让基础设施的所有权,包括Cover Protocol网站和应用程序。作为此过渡的一部分,所有UI将在大约7天内不可用。停机时间将于美国东部时间9月3日12:30开始。目前所有资金都是安全的。[2021/9/1 22:53:09]

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

BiKi平台COVER 24h涨幅达126.89%:据BiKi行情数据显示,截止今日15:30(GMT+8),平台内币种COVER 24h涨幅高达126.89%,登24小时涨幅榜首位,现价1293.68USDT。行情波动较大,请注意风险控制。[2020/12/10 14:48:15]

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

Cover Protocol建议在Zapper添加COVER-ETH SushiSwap LP Pool:Cover Protocol在Zapper发起提案,建议在Zapper添加其SushiSwap LP Pool ,这将帮助社区追踪COVER-ETH SushiSwap LP代币,这些代币目前质押在Shield Mining Portal。

Zapper是一个DeFi资产管理平台,以帮助用户进行一站式的投资、监控并管理其所有的DeFi资产与负债。[2020/12/9 14:41:13]

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。

具体accRewardsPerToken参数差值变化如下图:

标签:COVERCOVVERWARCOVID-19 Recovery TokenCovestinglever币有投资价值吗QWARK

TUSD热门资讯
Google搜索的上涨趋势短期见顶,比特币会跟随吗?

比特币在新的一年开始低于30,000美元的价格之后才达到40,000美元,回忆下,不到一年前的交易价格在4,000美元以下.

1900/1/1 0:00:00
神作:仅凭指数基金实现10年10倍的E大,是如何操作网格?

传统金融投资大神“ETF拯救世界”历经多轮牛熊,投资风格稳健,通过指数基金交易创造十年十多倍的神话。网格交易策略是E大最钟爱的交易策略之一,实盘操作超过8年。本文精编了E大网格交易的系列文章,凝结了E大网格实战经验的思考与总结.

1900/1/1 0:00:00
美元将在10年内失去地位?比特币可能是答案之一

地产界的传奇人物,拥有50亿美元净资产的地产大亨SamZell表示:他对比特币表示怀疑,但他承认比特币可能是解决方案的一部分。有意思的是,Zell十分有个性地表达大自己——目前搞比特币的人都不是他愿意follow的.

1900/1/1 0:00:00
意大利忠利银行领投,比特币钱包提供商Conio B轮融资获得1400万美元

据TheBlockCrypto12月16日报道,比特币钱包提供商Conio在B轮融资中融资1400万美元.

1900/1/1 0:00:00
Cosmos开发者:跨链协议IBC或将于2月1日上线

1月9日,跨链项目Cosmos核心开发者JackZampolin表示,CosmosHub治理提案将于下周发布,如果提案通过,Cosmos网络将于大约1月25日进行升级,同时也意味着.

1900/1/1 0:00:00
摩根大通:机构投资比特币是出于投机原因

据LiveBitcoinNew1月19日消息,摩根大通和区块链分析公司Chainalysis的数据表明,虽然一些机构确实参与了比特币交易,但它们只占交易实体的一小部分.

1900/1/1 0:00:00