BTC/HKD-1.11%
ETH/HKD-2.35%
LTC/HKD-2.27%
ADA/HKD-1.32%
SOL/HKD-3.87%
XRP/HKD-2.45%金色財經報道,慢霧首席信息安全官23pds發文表示,最近DNS劫持頻發,先有Balancer被劫持,后有Galxe被劫持攻擊。在分析600多萬份DNS記錄,通過查看指向云端基礎架構的A記錄和CNAME,發現許多企業都容易遭受子域名劫持。有21%的DNS記錄指向不解析的內容,這可能會導致各企業容易子域名/域名劫持。加密貨幣廠商務必提高警惕,選擇知名域名注冊商,以防攻擊。
其它快訊:
慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。
1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;
2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;
3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;
4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;
5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;
6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;
7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;
8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;
9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;
10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;
11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]
慢霧科技合伙人啟富:區塊鏈技術驅動的數字貨幣有很強的共識 未來應用場景很大:金色財經現場報道,9月20日,由金色財經主辦,水橋區塊鏈總冠名的“共為·創業者大會”在廈門舉辦。在主題為《區塊鏈如何推動數字經濟時代的發展》的圓桌對話環節,慢霧科技合伙人啟富表示,區塊鏈技術從誕生起就有財富再分配的功能。大家對區塊鏈的認知可能比較多在早期,大家對超主權或者非主權的貨幣的共識,使大家認為加密貨幣有很多使用場景。雖然目前加密貨幣的應用場景還不是很多,但是整個趨勢是非常明顯的,未來它會有更好的發展空間,尤其在泡沫或者通貨膨脹的時候有很好的優勢。[2020/9/20]
慢霧余弦:哪怕安全審計過的DeFi都可能存在權限過大風險:慢霧科技創始人今日發微博稱,哪怕安全審計過的DeFi都可能存在權限過大風險,“權限過大”一直以來是個爭議,就看這些權限是什么,比如常見的:鑄幣、銷毀、升級、關鍵數值調整、關鍵權限變更、關鍵風控等等,“權限過大”極端了就可能就成為某種“后門”,這個是需要警惕的。DeFi項目方有責任解釋“權限過大”的意圖,透明出來;安全審計公司也有義務。[2020/9/2]
金色財經報道,據鏈上分析師余燼監測,今天,2個地址從幣安提出1190萬STORJ(575萬美元);9月15日以來,共計5個地址從CEX累計提出4681萬STORJ(2270萬美元).
Block Chain:10/8/2023 5:53:16 AM金色財經報道,OpenAI首席執行官Sam Altman警告稱,美國政府正在對加密貨幣發動“戰爭”,并希望“控制”比特幣。我非常擔心國家的監控能走多遠,且“超級反對”央行數字貨幣(CBDC).
Block Chain:10/8/2023 5:53:09 AM10月8日消息,治理平臺顯示,Aave發起將FXS添加至以太坊V3流動性池的溫度檢查投票,FXS為Frax Finance的治理代幣和實用代幣。提案表示,Aave可通過添加FXS來促進GHO抵押品的多樣化.
Block Chain:10/8/2023 5:53:07 AM金色財經報道,加密資產交易商Reku聯合創始人兼首席合規官(CCO)Robby表示,盡管比特幣和其他加密資產在2023年9月之前經歷了大幅波動,但比特幣的主導地位仍在增強。2023年第三季度,比特幣的主導地位為50....
Block Chain:10/8/2023 5:53:03 AM金色財經報道,根據《大空頭》作者Michael Lewis在接受采訪時聲稱,很幸運能夠與FTX前首席執行官SBF會面100多次.
Block Chain:10/8/2023 5:52:57 AM金色財經報道,BUSD發行商Paxos拉丁美洲區總經理Arnoldo J. Reyes表示,CBDC非常積極,有兩個普遍的論點支持這一點:金融包容性和國家銀行體系的結算.
Block Chain:10/8/2023 5:52:54 AM金色財經報道,據鏈上分析師余燼監測,這個在7/20以7.62美元均價買入78萬枚LINK(600萬美元)、8/29-9/4杠桿做多ETH的巨鯨,今天賣出15.
Block Chain:10/8/2023 5:52:43 AM金色財經報道,阿根廷現任經濟部長Sergio Massa相信CBDC可以解決阿根廷超高的通脹問題,并表示要建立CBDC。此外,Massa還拒絕使用美元作為比索替代品的想法.
Block Chain:10/8/2023 5:52:37 AM金色財經報道,據Lookonchain監測,某巨鯨在一小時前以7.67美元的價格再次花費325萬美元購買了424,443枚LINK 。這導致LINK的價格再次上漲.
Block Chain:10/8/2023 5:52:34 AM10月8日消息,據職場社交平臺脈脈社區信息,疑似比特大陸員工反饋,因現金流問題比特大陸存在欠薪情況,2022年年終獎至今仍未發放。9月份全體員工基本工資或扣除半數,績效工資或被全部扣除.
Block Chain:10/8/2023 5:52:32 AM金色財經報道,紐約聯邦法院駁回美SEC對Ripple裁決提出上訴的動議,還為XRP Ledger(XRPL)及原生加密貨幣XRP提供了明確的依據XRP提供了明確的依據.
Block Chain:10/8/2023 5:52:30 AM金色財經報道,據財聯社創投通統計,9月份全球Web3領域融資數量、融資總額環比雙雙增長。其中9月的融資數量為75筆,環比增加44.23%;融資總額為4.92億美元,環比增長26.48%.
Block Chain:10/8/2023 5:52:27 AM