比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全團隊:Acala項目方對aUSD池子的獎勵倍率進行了修改,導致池子的獎勵被放大

Author:

Block

Time:2022/8/14 12:24:52

8月14日消息,波卡生態項目Acala因鏈上設置錯誤,導致aUSD增發。以下是慢霧安全團隊分析:

1. 項目方在2022-08-13 22:23:12 (+UTC)調用了 update_dex_saving_rewards 對 aUSD 池子的獎勵倍率進行了修改,修改為500000000000000000。

2. 在區塊的 hook 函數 on_initialize 中會去調用 accumulate_dex_saving 函數,在函數中池子的獎勵總量是由 dex_saving_reward_rate 乘上 dex_saving_reward_base,由于 dex_saving_reward_rate 在上一步中已經被放大了導致池子的獎勵也被放大。

3. 最后用戶領取到了錯誤的獎勵。

安全團隊:dydx的SDK用了一個惡意的第三方組件,可能導致用戶憑據泄露:9月24日消息,據Beosin EagleEye平臺輿情監測顯示,Maciej Mensfeld發現的服務器異常文件http://api.circle-cdn.com/setup.py,通過對比代碼,發現與樣某樣本庫中的一份惡意代碼樣本一致 https://dwz.win/azUF

Beosin安全團隊深入分析發現攻擊者通過在本機執行以下代碼獲取系統敏感信息:接著利用socket庫函數gethostname提取dns解析,同時獲取當前用戶基本信息并進行數據封裝。然后將組裝好的信息利用curl命令以文件格式發到api.circle-cdn.com的服務器上,以隨機數字命名的txt格式,執行上傳之后并做了清理工作,沒有留下生成的臨時文件。

Beosin安全團隊總結:此腳本目的是獲取用戶計算機上的敏感配置文件,有些配置文件可能會導致重要的賬戶憑證信息失竊,會帶來較大的風險。[2022/9/25 7:19:25]

安全團隊:NFT項目Dope Ape Club Discord服務器遭攻擊,請勿點擊釣魚鏈接:7月9日消息,據CertiK監測,NFT項目Dope Ape Club的Discord服務器遭到攻擊。聊天被鎖定,攻擊者發布了一個釣魚鏈接。請社區用戶不要點擊鏈接、鑄造或批準任何交易。[2022/7/9 2:02:21]

安全團隊:NFT項目Wibin Wolves Discord服務器遭到攻擊:6月4日消息,CertiK在推特上表示收到報告稱NFT項目Wibin Wolves的Discord服務器遭到攻擊,社區用戶被踢,所有服務器邀請鏈接被關閉。Wibin Wolves官方將在24小時內在推特上宣布下一步行動。[2022/6/4 4:02:01]

Michael Saylor:比特幣將使黃金逐漸失去貨幣價值

金色財經報道,Michael Saylor在接受采訪時表示,黃金可能會因比特幣的增長而經歷“妖魔化”。Saylor承認,比特幣取代黃金的道路將有高低起伏的特點。但他指出,與黃金不同,比特幣被更多司法管轄區采用為貨幣的...

Block Chain:2022/8/13 12:23:36
BTC最后活躍大于10 年的供應量達到歷史新高

金色財經報道,Glassnode數據顯示,BTC最后活躍大于10 年的供應量剛剛達到2,496,685.839 BTC的歷史新高.

Block Chain:2022/8/14 12:23:52
Bitcoin Archive:伊朗允許開采的比特幣用于支付國際交易

金色財經消息,Bitcoin Archive發推特稱,伊朗允許開采的比特幣用于支付國際交易,但禁止交易比特幣和用于國內支付.

Block Chain:2022/8/14 12:24:58
Dragonfly收購加密對沖基金MetaStable Capital

8月15日消息,加密貨幣投資公司 Dragonfly 宣布收購加密對沖基金 MetaStable Capital,截至 7 月 31 日,MetaStable Capital 資產管理規模超過 4 億美元.

Block Chain:2022/8/16 12:27:16
Gitcoin將推出Web3身份系統Gitcoin Passport

8月12日消息,Gitcoin將推出Web3身份系統Gitcoin Passport,用戶可以從不同的身份驗證器處收集憑證,例如Bright ID和Proof of Humanity.

Block Chain:2022/8/12 12:20:21
Messari創始人:ETH是Fintech3,而不是Web3

8月15日消息,Messari創始人Ryan Selkis發推稱,“以太坊很棒,但我不認為社區中的大多數人有勇氣在不妥協的情況下推動完全去中心化(USDC、OFAC、ESG相關妥協)。比特幣仍然是貴金屬.

Block Chain:2022/8/15 12:25:26
Mati Greenspan 加入 WUBITS 擔任高級顧問

金色財經報道,根據一份新聞聲明,Mati Greenspan 已加入 WUBITS 擔任高級顧問。Greenspan將就如何加速其用戶采用和新興市場趨勢向web3 社交平臺提供建議.

Block Chain:2022/8/12 12:20:05
USC Athletics與加密平臺 iTrustCapital 達成合作

金色財經報道,USC Athletics 和iTrustCapital 建立合作伙伴關系,使 iTrustCapital 成為USC Trojans的官方加密平臺.

Block Chain:2022/8/13 12:22:38
全球最大黑客組織Anonymous承諾調查BAYC種族主義、納粹主義等問題

金色財經報道,全球最大黑客組織Anonymous在社交媒體上發布了一段視頻,承諾將調查加密社區針對“無聊猿”BAYC的各種指控,包括種族主義、猿猴主義、納粹主義和神秘主義等,該組織補充說.

Block Chain:2022/8/16 12:27:33
廣東辦理首筆數字人民幣異地繳稅業務

金色財經報道,近日,廣東成功辦理首筆數字人民幣異地繳稅業務,納稅人邱先生在廣州通過數字人民幣繳納了在肇慶產生的稅款,稅款被直接劃轉至肇慶國庫。 據了解,今年4月2日,廣州市獲批成為全國第三批數字人民幣試點城市.

Block Chain:2022/8/11 12:18:45
Aura Network 計劃于 10 月啟動主網

金色財經報道,為了解決目前在加密空間和 web3 中看到的 NFT 挑戰,Aura Network于8月13日宣布計劃于10月1日推出“Xstaxy”主網,專注于優化 NFT 用例.

Block Chain:2022/8/15 12:26:32
彭博社:Zipmex已獲得新加坡高等法院為期三個月的債權人保護

8月15日消息,加密貨幣交易所Zipmex已獲得了新加坡高等法院三個多月的債權人保護。Zipmex的五個實體中均被允許暫停到12月2日。這將保護公司免受潛在的債權人訴訟.

Block Chain:2022/8/15 12:26:08
ads