火星链 火星链
Ctrl+D收藏火星链

慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险

作者:

区块链

时间:2022/3/29 14:25:07

据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。

慢雾:Uwerx遭受攻击因为接收地址会多销毁掉from地址转账金额1%的代币:金色财经报道,Uwerx遭到攻击,损失约174.78枚ETH,据慢雾分析,根本原因是当接收地址为 uniswapPoolAddress(0x01)时,将会多burn掉from地址的转账金额1%的代币,因此攻击者利用uniswapv2池的skim功能消耗大量WERX代币,然后调用sync函数恶意抬高代币价格,最后反向兑换手中剩余的WERX为ETH以获得利润。据MistTrack分析,黑客初始资金来自Tornadocash转入的10 BNB,接着将10 BNB换成1.3 ETH,并通过Socket跨链到以太坊。目前,被盗资金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]

慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击:经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。[2020/5/23]

相关资讯
Luna Foundation 的比特币储备钱包现在持有 11 亿美元的BTC

金色财经报道,Luna Foundation Guard的比特币钱包持有24954.95比特币,价值 11 亿美元。在过去的四天里,在 Terra 的创始人 Do Kwon 最近暗示利用与比特币相关的代币经济学的区块...

区块链:2022/3/27 14:20:03
Solana链上NFT交易额突破14亿美元

金色财经报道,最新数据显示Solana链上NFT交易总额已突破14亿美元,本文撰写时为1,402,164,057美元,链上交易量达到1,589,711笔。当前Solana区块链上NFT交易额最大的NFT项目是Sola...

区块链:2022/3/28 14:23:04
Robinhood加密业务高管Christine Brown即将离职并创办加密公司

3月30日消息,据知情人士透露,Robinhood一位工作了近五年的加密业务高管即将离职。Christine Brown于2017年从谷歌加入该公司担任加密部门首席运营官,负责监督加密货币业务。 据一位消息...

区块链:2022/3/30 14:26:07
Chainlink Labs聘请前Diem CTO Dahlia Malkhi

金色财经报道,Chainlink Labs聘请了前Diem CTO Dahlia Malkhi来帮助支持数据预言机网络的发展,他曾是Meta(前Facebook)的加密货币业务Diem的CTO。(CoinDesk) ...

区块链:2022/3/30 14:25:36
今日恐慌与贪婪指数为51,等级仍为中性

金色财经报道,今日恐慌与贪婪指数为51(昨日为47),等级仍为中性。 金色财经注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特...

区块链:2022/3/26 14:19:39
美国参议院财政委员会主席质疑加密矿工对“机遇区”税收减免的使用

3月29日消息,美国参议院财政委员会主席Ron Wyden正在调查“机遇区”(Opportunity zone)是否像预期的那样推动低收入社区的投资和创造就业,加密挖矿公司是他调查的最新目标。到目前为止,收到Ron ...

区块链:2022/3/29 14:24:00
Bitsum Meta与SK、LG、CJ关联公司达成战略合作并吸引90亿韩元投资

金色财经报道,Bithumb韩国子公司Bitsum Meta宣布,与LG CNS、CJ OliveNetworks、SK Square旗下的Dreamus公司达成战略合作,并吸引总投资90亿韩元。通过获得这笔投资,B...

区块链:2022/3/28 14:21:58
绿地集团与新加坡数字证券交易所进行跨境碳信用交易

金色财经报道,中国房地产绿地集团已通过其金融部门与新加坡数字证券交易所 MetaVerse Green Exchange (MVGX) 建立合作伙伴关系,以提供跨境数字碳信用交易服务。该合作伙伴关系将允许经过认证的机...

区块链:2022/3/28 14:21:33
Binance Labs 宣布投资公链项目 Aptos

3月29日消息,Binance Labs宣布投资了公链项目 Aptos Labs。Aptos 和币安将在开发、代码审查、基础设施建设和黑客马拉松方面密切合作。 此次融资为Aptos最新一轮融资的一部分。据此...

区块链:2022/3/29 14:24:18
美国参议院候选人:是时候取消所有比特币交易的资本利得税了

金色财经报道,Bitcoin Magazine发推称,美国参议院候选人Bryan Solstin表示:是时候取消所有比特币交易的资本利得税了。 美国参议院以50-48的票数通过提高债务上限法案:10月8日消息...

区块链:2022/3/27 14:20:02
荷兰国际银行:预计下周非农数据将支撑美联储加息50个基点的预期

3月26日消息,荷兰国际银行表示,从美联储官员近期的发言看,他们降低通胀和通胀预期的意愿很强,而就业市场的强劲是支持他们态度转变的关键因素。目前美国就业需求非常强劲,问题在填补空缺的劳动力供应不足。我行预计3月非农就...

区块链:2022/3/27 14:19:45
慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH

3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。...

区块链:2022/3/30 14:26:38