MakerDAO已经修补了其尚未启动的多抵押品Dai(MCD)升级中的一个重要漏洞,该漏洞可能会使系统超过10%的抵押品置于风险之中。
Larry Cermak:有传言称Jump、Alameda等公司又提供了20亿美元来拯救 UST:金色财经报道,The Block研究总监Larry Cermak发布推特称,有传言说Jump、Alameda等公司又提供了20亿美元来拯救 UST。无论这个传言是真是假,他们的传播都是非常有意义的。这里最大的问题是,即使他们能通过某种奇迹把它弄到1美元,信任也是不可逆转的了。我个人认为现在拯救它的唯一方法是完全(或可能非常接近完全)抵押。否则我看不到它再次被使用。[2022/5/10 3:02:58]
这个漏洞是HackerOne用户lucash-dev发现的,他通过HackerOne论坛报告了这个漏洞,并因为发现这个杀伤力极强的漏洞获得了5万美元的奖金。
越南一网吧为拯救业务正进行加密挖矿:据U.Today 2月16日消息,越南网吧“计算机之星”提出了一种办法来扭转其受挫的业务。由于与大流行相关的限制而关门之后,该网吧正在将其GeForce RTX 3080显卡用于挖掘加密货币。[2021/2/17 17:22:37]
MakerDAO高级软件工程师ChrisSmith表示:
“我们的拍卖系统允许潜在的攻击者创建一个虚假的拍卖,简单来说提供少量抵押品就可以获得大量的DAI。系统会相信这个数字,并将其用作系统中抵押品的信用,允许黑客从系统中拿走其他抵押品。”
声音 | 委内瑞拉总统呼吁工人拯救国营加密货币Petro:据cointelegraph消息,当地新闻门户网站Noticiero Digital报道,委内瑞拉总统尼古拉斯·马杜罗在10月18日宣布的薪酬改组期间呼吁工人拯救黄金和国营的加密货币 Petro。在电视转播中,马杜罗表示,“在接下来的几周内,工人们将开始接受 Petro奖金,而不是现存的法定货币。[2018/10/19]
这个漏洞可能会破坏MakerDAO计划中的MCD。Lucash-dev在他的报告中称,其“允许攻击者在清算阶段窃取MCD系统中存储的所有抵押品——可能只需要一笔交易。”
Lucash-dev说:
“如果这发生在正式的环境中,那将是灾难性的。”
幸好这次MCD升级并未上线主网——它是在测试阶段被发现的,用户还不能访问系统。
lucash-dev和MakerDAO的工程师都表示,没有用户资金存在风险。
根据新的MCD升级,用户将能够用以太坊以外的加密货币作为抵押,发行新的Dai。这些“债务抵押债券持仓”的价值必须与流通中的Dai相匹配,因为Dai是一种代表性货币——就像美元以黄金为支撑时的情况一样。特定用户可以触发清算模式来平衡系统。
Lucash-dev说,该系统有一个错误:
“新的多抵押品DAI合约可以进入‘清算模式’——这意味着所有DAI持有者将只持有与他们质押的DAI份额相对应的抵押品。该漏洞允许攻击者系统给他们任意数量的代币,这些代币可以通过作为抵押品的所有代币进行交易!”
该漏洞利用了MCD的kick合约部署,允许用户发布虚假拍卖、发行DAI,然后兑现抵押品。
MakerDAO的工程主管WouterKampmann说,像这样的漏洞跟踪事件是很常见的。
“通过像这样的过程,可以检查系统,确保它在启动之前是绝对安全的。”
该漏洞发布于8月28日,并于9月26日修复。Lucash-dev于10月1日向公开披露了这一消息。
据Cointelegraph10月4日报道,苹果公司首席执行官蒂姆·库克表示,苹果公司无意效仿Facebook创建自己的数字货币.
1900/1/1 0:00:00“入坑”一词很有意思,并非字面的贬义,而是指因兴趣、爱好或利益,投入某一领域或事件中无法自拔。比如,有人热衷收集字画、有人喜欢集邮、有人痴迷茅台等,都是入坑的表现,最近“入坑”人数较多、且热度持.
1900/1/1 0:00:00本文从地缘动荡,信任缺失的角度,阐述建立一种基于中立的,无需信任的,可证明稀缺性的数字货币的理念,以此摆脱全球贸易战。也许不完全正确,但具备一定参考性.
1900/1/1 0:00:00据外媒报道,苹果公司CEO蒂姆·库克周四表示,他希望看到欧美贸易壁垒恢复正常。对于当前备受关注的数字加密货币项目,库克称苹果目前尚未相关计划.
1900/1/1 0:00:00前美国联邦储备委员会官员SimonPotter日前表示,寄希望于让数字货币代替美元来结束美元霸权是毫无意义的.
1900/1/1 0:00:00作者??“本文共6600字,阅读使用时间预计为20分钟,如没有时间阅读,请转发收藏以后再慢慢看”“从长远考虑,我们是自己命运的创造者。但如果从短期着眼,我们就是我们所创造的观念的俘虏.
1900/1/1 0:00:00