One-character bug gives away $90m in COMP tokens – recipients can keep 10% or consider themselves doxxed

Robert Leshner, founder of decentralized finance biz Compound Labs, has asked for the return of roughly $90m worth of COMP tokens after a smart contract bug distributed more of the cryptocurrency than it should have.

COMP tokens get distributed on a daily basis to users of the Compound protocol. They grant holders a say in the communal governance of the protocol, which is used for financial transactions like borrowing and lending with cryptocurrencies.

Decentralized finance relies on smart contracts that don’t necessarily live up to their name to handle transactions. That is to say, the code controlling these smart contracts often contains dumb mistakes.

“A few hours ago, Proposal 62 went into effect, updating the Comptroller contract, which distributes COMP to users of the protocol,” said Leshner on Wednesday, via Twitter. “The new Comptroller contract contains a bug, causing some users to receive far too much COMP.”

According to Leshner, at most 280,000 tokens were wrongly distributed. At the current COMP token value of about $322, that’s more than 90m US dollars.

On Thursday, Leshner pleaded for the tokens to be returned, offering to let Good Samaritans keep 10 per cent, and hinting at consequences for those who fail to comply.

He wrote:

Those discussing the incident on Compound’s Discord chat space note that recipients of the errant funds need to use the claimComp function manually to get the COMP tokens – the tokens won’t just show up in one’s account automatically. Some individuals have already done so – here’s a transaction claiming about $29m.

Discord chat participants also appear to be none too pleased with the doxxing threat. “Total clown show up in here,” one individual complained. “Protocol error and innocent people threatened w dox.”

Despite Leshner’s commitment to report windfall recipients to US tax authorities – as his company is presumably obligated to do under US tax law – some participants in the Compound community have already returned their accidental COMP riches. Others have suggested keeping the money and paying whatever tax is due on the COMP windfall would still be rather lucrative.

Meanwhile, Compound Proposition 63 is being reviewed and is scheduled to be voted on in a few days. It “disables the ability to claim COMP, until the correct distribution logic is restored.” That still leaves time for recipients of misdirected funds to cash in.

The bug, according to blockchain security researcher Mudit Gupta, consists of a single character: the Compound code update used a > operator where it should have used >=.

Compound Incident Analysis:

Compound upgraded their comptroller contract to https://t.co/mgLGKCywxf which had a one letter bug on L1217.

This led to a reverse rug pull in which Comptroller is giving away more rewards to (past) Suppliers than expected. 🧵👇 pic.twitter.com/BskHIibsUJ

— Mudit Gupta (@Mudit__Gupta) September 30, 2021

“The bug happens when someone supplies tokens for a market with zero comp rewards like cSUSHI, and cTUSD before the market is initialized or migrated,” said Gupta via Twitter. “supplyIndex for such tokens remains equal to compInitialIndex which means that the if block on is not triggered.”

By using the > operator rather than the >= operator, the if code block is not called and the supplierIndex variable stays at 0 while supplyIndex is 1e36. The delta, or difference between the two values, becomes 1e36 and the Compound protocol then pays out a reward for 1e36 indexes instead of zero.

In the Compound forum, developers discussing the incident believe it would be a good idea to commit to rigorous testing and auditing prior to major code changes. ®

Note: This article have been indexed to our site. We do not claim ownership or copyright of any of the content above. To see the article at original source Click Here

Related Posts
This super-strong hybrid particle could upend electronics thumbnail

This super-strong hybrid particle could upend electronics

Physicists with the Massachusetts Institute of Technology (MIT) have published a new study detailing their discovery of a hybrid particle, one comprised of an electron and phonon combined together in a way that allows them to behave as a single particle. The team refers to this bond between the two particles as “glue,” explaining that…
Read More
night photography  A strong trend across the year that must be decorated on social media  With the technique to end the blurry problem with Night Mode in the Galaxy S21 FE 5G thumbnail

night photography A strong trend across the year that must be decorated on social media With the technique to end the blurry problem with Night Mode in the Galaxy S21 FE 5G

ภาพถ่ายด้วย Galaxy S21 FE 5G โดย Facebook Page: Tongpaii ไหนใครชอบใช้ชีวิตกลางคืนมากกว่ากลางวันบ้าง? เชื่อว่าเดี๋ยวนี้ไลฟ์สไตล์ของคนส่วนใหญ่มักจะเริ่มต้นชีวิตของตัวเองในช่วงเย็นเป็นต้นไป เพราะหมดเวลาช่วงกลางวันไปกับภารกิจสำคัญในชีวิตต่างๆ ทั้งเรียนและทำงาน กว่าจะได้มองหน้าต่างอีกที พระอาทิตย์ก็ลับขอบฟ้าไปซะแล้ว ดังนั้นช่วงกลางคืนจึงกลายเป็นช่วงเวลาแห่งการพักผ่อนและเริ่มต้นชีวิตของตัวเองอย่างแท้จริง หากลองคิดดูแล้ว ช่วงเวลากลางคืนนี่แหละที่ถือเป็นจุดเริ่มต้นของหลากหลายโมเมนต์ดีๆ ในชีวิต ไม่ว่าจะไปดินเนอร์ ใช้เวลาร่วมกับคนรักหรือครอบครัว แฮงค์เอาต์กับกลุ่มเพื่อนเพื่อชาร์จพลังหลังเลิกงาน ไหนจะเทศกาลต่างๆ ที่มักจะมีชีวิตชีวาในช่วงกลางคืน อย่างช่วงคริสมาสต์ที่ประดับประดาไฟสวยงาม หรือพลุไฟตระการตาที่ย้อมผืนฟ้าในคืนปีใหม่ที่เชิญชวนให้หลายคนต้องทำคอนเทนต์สุดเก๋อวดเพื่อนๆ ในโซเชียล และทำให้การถ่ายภาพกลางคืนเป็นเทรนด์ฮิตขึ้นมาอยู่เต็มฟีดของใครหลายๆ คน แต่อย่างไรก็ตาม ถึงแม้ว่าเราจะอยากเก็บภาพช่วงเวลาสำคัญที่เกิดขึ้นในตอนกลางคืนแค่ไหน หนึ่งในอุปสรรคที่หลายคนมักจะเจอก็คงจะหนีไม่พ้นภาพเบลอ ไม่ชัด มี noise ในภาพ เปิดแฟลชถ่ายรูปโพสต์ท่าเก๋ก็ดันตาแดง หรือแม้กระทั่งภาพมืดไปเลยจนไม่เห็นรายละเอียด จนอาจทำลายบรรยากาศที่น่าจดจำ และพลาดการโพสต์ลงโซเชียลไปอย่างน่าเสียดาย ทั้งนี้ หากต้องลงทุนพกกล้อง DSLR หรือ Mirrorless ก็คงจะเกินเรื่อง ไหนจะต้องเสียเวลาส่งรูปเข้าสมาร์ทโฟนหรือคอมพิวเตอร์เพื่ออัปโหลดอีก ซึ่งตอนนี้ปัญหาเหล่านั้นจะหมดไป เพราะด้วยกล้อง Night Mode ของ Galaxy S21 FE 5G จะทำให้การถ่ายภาพเหล่านั้นสวยคมชัดจบครบในเครื่องเดียว โดยสมาร์ทโฟนรุ่นนี้จะทำได้ดีแค่ไหน และมีเทคนิคการถ่ายภาพสุดปังได้อย่างไร ไปลองดูกัน ภาพถ่ายด้วย Galaxy S21 FE 5G โดย Facebook Page: Once in a blue…
Read More
I was imprisoned when I wanted to sell products online thumbnail

I was imprisoned when I wanted to sell products online

ABD'de akla sığmayacak bir olay gerçekleşti. İnternetten satacağı ürünün fotoğrafını çeken ve yayınlayan bir kişi, fotoğrafta görülen bir detay yüzünden tutuklandı. Otomobil ve motorların egzozlarındaki çevreye zararlı maddelerin daha temiz şekilde havaya karışmasını sağlayan ürünü satmak isteyen James Kertz, ürünün fotoğrafını çekti ve internette satışa koydu. Ancak bir detay 38 yaşındaki adamın başını derde soktu. …
Read More
Smart glasses need to be stylish to really go mainstream thumbnail

Smart glasses need to be stylish to really go mainstream

When I first saw the Ray-Ban Meta Smart Glasses a few weeks ago, I noticed something. In the event space Meta had so carefully prepared, there was a wall showcasing the different frames, colors, and lenses. It was meant to visualize all the different style options — more than 150, in fact. But standing about
Read More
Index Of News
Total
0
Share