手机挖比特币现象频现,PeckShield解析DeFi保险协议Cover遭攻击的过程

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

PeckShield表示,CoverProtocol是一种去中心化的保险项目,其主要目的是减轻投保人的损失并增加DeFi生态系统的健全性。然而,近期CoverProtocol遭受了两次攻击,导致其代币价格大幅下跌。

根据PeckShield的追踪和分析,这次攻击主要是由于业务逻辑错误导致的。攻击者利用了误算质押用户奖励的漏洞,并通过在不同的DEX中进行套利来获利。

具体来说,攻击者在一段时间内先给Blacksmith打了一些LPtoken,然后通过异常的pool.accRewardsPerToken计算COVER的奖励。接着,攻击者利用函数_claimCoverRewards和_claimBonus记录挖矿者的奖励,并记录挖矿者的状态,包括质押数量。然而,由于更新逻辑的问题,最终计算出来的奖励比预期的少。

第二次攻击中,攻击者被标记为GrapFinance白帽子的地址。在获利后,他们将所得收益还给了Cover团队,并销毁了剩余的COVER。然而,这次攻击导致许多投资者蒙受了损失,并引发了一些争议。

对于DeFi保险项目来说,其初衷是为其他DeFi项目降低风险。然而,随着DeFi生态的壮大和锁仓金额的增加,DeFi项目面临更多黑客攻击的风险。尤其是对于新兴的DeFi保险项目,他们需要加强安全防护。目前,这样的保险项目是否能帮助用户抵御风险还有待考察。

在DeFi世界中,项目方不仅需要将代码做到极致,还需要提前防范风险。因此,DeFi协议开发者在攻击发生后应该对代码进行自查。如果对此不了解,建议找专业的审计机构进行审计和研究。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/52390.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月11日
下一篇 2023年08月11日

相关推荐

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载