木星链 木星链
Ctrl+D收藏木星链
首页 > Luna > 正文

USD:安全公司:YAM事件充分暴露了未经审计 DeFi 合约中隐藏的巨大风险

作者:

时间:1900/1/1 0:00:00

8月13日,知名以太坊DeFi项目YAM官方通过Twitter发文表明发现合约中存在漏洞,24小时内价格暴跌99%。慢雾安全团队表示,官方在合约中发现负责调整供应量的函数发生了问题,这个问题导致多余的YAM代币放进了YAM的reserves合约中,并且如果不修正这个问题,将会导致YAM的后续治理变为不可能。这次的事件充分暴露了未经审计DeFi合约中隐藏的巨大风险,虽然YAM开发者已经在Github中表明YAM合约的很多代码是参考了经过充分审计的DeFi项目如Compound、Ampleforth、Synthetix及YEarn/YFI,但是仍无可避免地发生了意料之外的风险。建议:1.由于DeFi合约的高度复杂性,任何DeFi项目都需在经过专业的安全团队充分审计后再进行上线,降低合约发生意外的风险。2.项目中去中心化治理应循序渐进,在项目开始阶段,需要设置适当的权限以防发生黑天鹅事件。

安全公司:CoFiXProtocol项目遭受价格操控攻击,攻击者获利约14万美元:据成都链安安全舆情监控数据显示,CoFiXProtocol项目遭受价格操控攻击。成都链安安全团队对此次攻击事件分析后,发现攻击者先从先闪电贷借出大量BSC-USD,再用BSC-USD兑换出DCU。然后攻击者通过利用Router合约的swapExactTokensForTokens没有校验to地址是否是msg.sender的漏洞,将对Router合约有大额授权的to地址中的BSC-USD经过BSC-USD -> DCU -> PRC的兑换路径兑换为RPC,导致LP中DCU的价格升高,最后通过前面兑换的DCU重新高价兑换成BSC-USD从而获利。目前攻击者实施了三次攻击,总计获利约145,491 BSC-USD(价值14万美元),已经兑换为BUSD并转移到攻击者的其他地址(0x5443...d7D6)中 。对此,成都链安安全团队建议用户在对合约授权时按需授权,授权值不要超过本次需要转移的代币的数量,避免因为过多授权造成意外损失。[2022/6/2 3:57:41]

动态 | 瑞士网络安全公司WISeKey将在沙特阿拉伯建立新的区块链中心:据GlobeNewswire报道,在多伦多举行的Blockchain Revolution Global会议上,瑞士网络安全公司WISeKey宣布将在沙特阿拉伯建立一个新的区块链中心,并与沙特高新技术企业“SAT”成立合资企业,名为WISeKey Arabia。WISeKey将与SAT合作在中东拓展网络安全、区块链和物联网产品。[2019/4/23]

分析 | 安全公司:今年上半年约42%的公司受到虚拟货币挖矿程序攻击:据日经新闻消息,安全公司Check Point日前公布了2018年1月-6月网络攻击倾向调查结果。结果显示,检出数量最多的三种病均为虚拟货币恶意挖矿程序。调查期内约有42%的公司曾受到虚拟货币挖矿程序攻击,这一数据超过了去年同期的两倍。[2018/9/27]

标签:USDBSCYAMDEFUtopia USDBBSCoinBabyAMA99DEFI价格

Luna热门资讯
SDC:V行探底之后的莱特币

内容纪要:V行探底之后的莱特币,在昨天走势中莱特币30分钟走势出现了V型低走势到目前为止回调力度一般上方还有一定的空间,关注是之前的高点55.15美元.

1900/1/1 0:00:00
ETH:慧子预言:8.14比特币行情反转 蓄力上冲

慧子预言:8.14比特币行情反转蓄力上冲投资就像是鳄鱼法则:假设一只鳄鱼咬住你的脚,如果你用手去试图挣脱你的脚,鳄鱼便会同时咬住你的脚与手。你愈挣扎,就被咬住得越多.

1900/1/1 0:00:00
HUT:弘文谈币:8.13晚间行情分析 行情再度下滑 晚间如何操作

 弘文谈币:8.13晚间行情分析行情再度下滑晚间如何操作 经常听市场的朋友说把握不好买卖点,其实出现的进出场点位把控的不好,根本原因就是跟趋势的判断和市场的变化了解不够透彻,可以说不是很懂.

1900/1/1 0:00:00
BTC:HB-GAS(HG)上线VB网并开启三重上线活动的公告

尊敬的VB网用户:HB-GAS即将上线VB网,并开放HG/USDT交易对。具体安排如下:HG充值开通时间:8月14日20:00:00(UTC8)HG提现开通时间:8月14日20:00:00(UT.

1900/1/1 0:00:00
区块链:诺奖得主 Eric Maskin:区块链可保护隐私,但比特币不适用于宏观经济

诺贝尔经济学奖得主、哈佛大学教授EricMaskin认为区块链可在保护隐私的前提下实现价值和信息的传输,比特币等私人货币应用有限.

1900/1/1 0:00:00
数字货币:数字人民币将在京津冀等具备条件地区试点

商务部官网14日发布《关于印发全面深化服务贸易创新发展试点总体方案的通知》,其中公布了数字人民币试点地区.

1900/1/1 0:00:00