以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Cosmos安全漏洞解析:21天鎖倉資金可提前贖回?_COS:Tacoswap

Author:

Time:1900/1/1 0:00:00

今晨,Cosmos團隊表示在CosmosSDK發現嚴重安全漏洞。PeckShield安全人員分析發現,原本Cosmos抵押之后需要等待21天才能贖回,但合約代碼里Validator狀態變化時存在一種邏輯缺陷,使得用戶可以減少21天固定贖回時間,從而提前贖回抵押的數字資產,進而破壞原本的POS共識可更短周期使用資金進行重復抵押賺取利息。

Cosmos是最新上線的基于Tendermint共識的區塊鏈網絡,提出IBC通迅協議,用于解決資產跨鏈的問題,其核心主鏈被稱為CosmosHub,號稱『萬鏈之王』。其上的平臺代幣為Atom,用戶通過驗證者投票參與服務治理與維護,同時接收系統激勵,史稱『Staking模式』,為2019年區塊鏈明星項目之一。

CosmosHub是基于Tendermint,它依靠一組驗證者來保護網絡,等同于Bitcoin、Ethereum等PoW網絡中的礦工角色;

Cosmos生態模塊化結算層Dymension獲得670萬美元種子輪融資:金色財經報道,Cosmos生態模塊化結算層Dymension在種子輪融資中籌集了670萬美元。Big Brain Holdings和Stratos領投了本輪融資,Matchbox DAO、DraftKings的Shalom Meckenzie等參投。Dymension聯合創始人兼首席執行官Yishay Harel表示,該資金是通過SAFT代幣獲得的。[2023/2/9 11:57:34]

驗證者運行一個完整的Cosmos節點,并通過廣播包含由其私鑰簽署的加密投票參與共識,有一定的硬件投入成本;

驗證者需要抵押定額的Atom作為保證金,且系統只有股權最高的100個節點會成為驗證者;

驗證者在區塊鏈中打包交易提交新塊并獲得系統激勵,這是驗證者的收入,等同于挖礦收益;

Tendermint CEO:2022年底前Cosmos 原生跨鏈協議IBC將支持30條鏈:金色財經報道,據 Cosmos 生態系統核心貢獻者、Tendermint 首席執行官 Peng Zhong 透露,目前 Cosmos 原生跨鏈協議 IBC 已支持 20 多條鏈,比如 Osmosis、Cosmos Hub 和 Terra 等,預計在 2022 年底前,IBC 協議將支持約 30 條鏈,到 2023 年底前,這一數字將超過 200。Peng Zhong 稱:“以太坊有智能合約,一條鏈上存在數以萬計的智能合約,但在 Cosmos 中,可能會有數以萬計的以太坊,其中每個鏈上都有數以萬計的合約。”[2022/1/7 8:31:04]

另外,驗證者在參與治理方面,他們還必須對網絡中的提案進行投票,只有投票通過的提案才能發揮效應,投票權重根據每一位驗證者存放的總權益進行加權;

基于Cosmos的DEX Osmosis籌集2100萬美元:金色財經報道,基于Cosmos的去中心化交易所Osmosis宣布通過代幣銷售籌集2100萬美元,由Paradigm Ventures領投,Robot Ventures、Nascent、Ethereal、Figment、Terraform Labs創始人Do Kwon等參投。據悉,Osmosis已迅速發展成為Cosmos上最大的DEX。[2021/10/28 6:16:22]

安全穩定的驗證者會產生穩定的收益,有問題的節點導致您損失本金,例如驗證者節點掉線會損失0.01%本金。

由此可知,運行一個Validator角色的難度不低于開一個PoW礦池,普通用戶要想加入Cosmos主網,并獲取收益是個門檻比較高的事情。

COCOS 主網區塊高度破1000萬,賬號破120萬:在2020年8月1日舉辦的 Cocos-BCX ChinaJoy 老友會2020上,Cocos-BCX 全球社區貢獻者 Alvin 分享到,截止2020年7月30日,Cocos-BCX 主網區塊高度突破1000萬,賬號突破120萬,總交易數突破400萬。[2020/8/1]

由于普通用戶持幣但又不想參與驗證,那么其手中的Atom會面臨增發而貶值,但是直接參與Cosmos主網有一定的技術難度,因此出現了委托人Delegator角色。委托人是那些不能或不想自己運行驗證節點的Atom持有者,普通用戶可以將Atom委托給驗證人并獲得部分收入,例如星火礦池提供的委托服務。

用戶一旦贖回委托訂單,Cosmos將在贖回操作21天之后將委托抵押的Atom退回給委托人。

因此這21天為平臺固定的鎖倉時間,如果出現一種情況,Cosmos系統存在設計缺陷,導致委托人的贖回周期可變,這對平臺上的其它用戶來說,是不公平的,也破壞了Cosmos區塊鏈的共識機制。

在了解這個漏洞之前,我們先來看下Cosmos網絡之上的驗證者狀態變化圖:

其中,一共有三個狀態:

bonded

unbonded

unbonding

狀態之間的變化關系如下:

驗證者默認屬于unbonded狀態,當發起bondValidator之后,狀態變更為bonded,

變更這一狀態之后,驗證者開始接收系統收益;

而當驗證者發起beginUnbondingValidator以退出bonded狀態時,其狀態變更為unbonding,

同時系統不再給這一驗證者發送任何收益,同時這一驗證者的委托人可以發起贖回操作;

若委托人沒有發起贖回操作,那么處于unbonding狀態的驗證者可以重新bondValidator回到bonded狀態以接收系統收益;

處于unbonding狀態的驗證者,當用戶贖回時間21天到期之后,將進入到unbonded狀態,此時委托者接收到之前抵押的Atom及抵押期間的收益。

上面我們了解到驗證者在幫助抵押贖回方面的整體流程,表面上沒有什么問題,PeckShield安全人員在分析CosmosSDK代碼的時候,發現了這一贖回流程中的致命設計缺陷,可導致委托者利用驗證者unbonding狀態,突破21天鎖倉固定期而提前贖回。

我們先看舊版的贖回代碼:

其大體流程如下,獲取驗證者的unbonding完成時間和區塊高度;

將待贖回部分代幣根據鎖倉到期時間和區塊高度生成一個鎖幣贖回記錄;

將這一贖回記錄保存到隊列之中,等待時間到期之后,退還鎖幣資金給委托人。

細心的用戶發現了這里的問題,一圖以蓋之:

簡而言之,系統在計算鎖倉到期時間的時候,誤用Validator開始unbond狀態時間和Delegator贖回發起時間,使得Delegator可以使用這一時間差贈取差異:

Validator正常發起beginUnbondingValidator操作;

Delegator在Validator發起unbond操作之后7天時發起Undelgate贖回操作,理論上贖回時間為21天,但是這里計算的時候使用的是Validator發起unbond操作的時間,

因此,這一個Deletagor『免費』縮減了7天的贖回時間,再經過14天時間就可以收到鎖倉的資金。

此時,我們再來看修復之后的代碼:

此時,無論Delegator何時發起Undelgate操作,都會確保從操作發起時開始計算21天,而與驗證者無關。

Staking作為2019年新潮的區塊鏈方向,獲取了一定的矚目,無論你是Staking的項目方,還是參與Staking的驗證者及普通用戶,在資產面前,我們都應該保有敬畏之心。

Tags:COSOSMOSMOMOSTacoswaposmo幣簡介OSMO幣osmosis幣總量

火必交易所
聯合非小號-BToken聚集幣圈頭部優質流量-駛向奔騰大海_TOKE:TOK

1969年7月21日04:18,阿姆斯特朗踏上月球表面,說出“自己一小步,人類一大步!”的經典名言,卻代表著整個人類的科技文明已經開始探索外太空這一歷史壯舉!如今,50年過去了.

1900/1/1 0:00:00
福布斯:億萬富翁鐘情比特幣,欲通過加密經紀商購買450萬枚比特幣_比特幣:ADI

據外媒報道,《福布斯》雜志撰稿人比利?班布洛稱,加密貨幣經紀商DadianiSyndicate的埃莉薩?達達尼(EleesaDadiani)向他透露稱:“我們的一位客戶找到我們.

1900/1/1 0:00:00
從“股票交流群”到深陷幣圈陷阱:“托兒”演戲 官網、項目白皮書有貓膩_LIBRA:libra幣現在的價格

每經記者潘婷每經編輯盧九安日前,《每日經濟新聞》記者收到一封實名舉報信,信內揭露了數位投資者從“股票交流群”到深陷幣圈陷阱,一次次進行補倉,投資額高達數百萬的事情.

1900/1/1 0:00:00
HPT上線火幣全球站主板(轉板),45,000,000 HPT等你瓜分!_USD:husdc幣

尊敬的用戶:為慶祝HPT從火幣創業板轉板至火幣主板,并回饋HT持有用戶,火幣全球站特推出《折扣HPT大放送,45,000,000HPT等你來瓜分!》活動.

1900/1/1 0:00:00
長期做期貨平臺的BFX.NU 會是“幣圈的CME”么?_ONE:NEOS幣

成立于2014年,5歲的期貨交易所BFX.NU迎來了新的變化。BFX.NU品牌身上有諸多標簽,其中包括接地氣、年輕化等等,但該品牌最具有亮點的標簽是多樣化合約,就跟我們所熟知的芝加哥商品期貨交易.

1900/1/1 0:00:00
哪些大佬會隨孫宇晨與巴菲特午餐?趙長鵬:太遠 不去_加密貨幣:COL

6月4日凌晨,孫宇晨發微博宣布以破紀錄4567888美元成功拍下沃倫巴菲特20周年慈善午宴。孫宇晨表示其一直都是巴菲特價值投資理念的長期信仰者,希望邀請區塊鏈行業知名人士一起與巴菲特交流,從而增.

1900/1/1 0:00:00
ads