比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Bitcoin > Info

靈蹤安全:Iron Bank合約有風險 項目引用須謹慎_NBA

Author:

Time:1900/1/1 0:00:00

2月13日,Cream.Finance官方發推表示或發現協議潛在漏洞被黑客利用。據Etherscan數據顯示,黑客共盜取13244.63枚ETH。

靈蹤安全:Arbitrum昨日因channel 阻塞引發內存泄漏,出現網絡故障:9月14日晚,以太坊 Layer2 項目Arbitrum出現網絡故障,其交易排序器因為內存泄漏而停止運行。根據靈蹤安全漏洞檢測系統提示:內存泄漏的位置在源碼SequencerBatcher.SendTransaction() 函數中。

此處漏洞是因為channel 阻塞導致大量goroutine 沒有及時釋放,引發內存泄漏。建議在處理并發時,考慮channel的阻塞情況。當存在高并發條件時,為channel寫入數據時,加上select default 處理。[2021/9/15 23:27:04]

靈蹤安全團隊分析發現,造成本次事故的原因是Cream協議新引入的無抵押借貸功能IronBank相關合約存在漏洞被黑客利用。

AntiMatter項目已經過靈蹤安全審計:據官方消息,靈蹤安全近期審計了AntiMatter項目的智能合約,所審計的合約僅為該項目的永續期權合約購買、贖回、收益計算及質押挖礦功能。經靈蹤安全審計(細節請參看審計報告),在合約中發現一中度風險,項目方會在操作中謹慎處理,以避免觸發此風險。[2021/4/21 20:42:30]

IronBank大膽采用了無抵押+白名單方式讓用戶從資金池借款。這種方式一方面提高了資金利用率和靈活度,但另一方面增加了項目借貸的風險敞口,試圖采用部分中心化的方式對沖這類風險。

靈蹤安全CEO譚粵飛:大規模并且非常成功的實現AMM模式的是Uniswap:由Lotus總冠名,金色財經、鏈上ChainUP主辦,BTS Labs、Vtrading協辦,深圳多家區塊鏈企業聯合贊助的金色LIVE在深圳首家區塊鏈酒吧BTC LOUNGE舉辦。本期話題為《Defi浪潮下——交易所如何破局而生》

會議上,靈蹤安全CEO譚粵飛表示,在2020年,最大的變化就是業界有一個非常重大的創新就是自動做市商機制在合約中的成熟使用,實際上自動做市商的做法是在更早的時間就被提出了,但大規模并且非常成功的實現AMM模式的是Uniswap。Uniswap的創始人他最早得到這個靈感是從他的朋友,而他的朋友最早得到這個靈感是從一篇博客里面得到這個靈感。當交易所采用AMM這種方式以后,用戶之間的交易就再不需要交易所來進行撮合,用戶可以直接和數學公式和智能合約進行交互。這個變革發生以后,用戶就不需要依賴于人,或者不需要依賴于中心化系統,這是買方發生了巨大的變化。

另外一個,Uniswap上面還有一個非常重要的特點,在這種AMM支持的作用下,任何一個人,不管他發行什么代幣,只要提供交易對流動性到這個合約里,而人人都可以提供流動性,這種情況下相當于賣方的交易的對手也不再是人,也不再是傳統的中心化機構,而是智能合約。所以這時候賣方也出現了變化,買方和賣方都出現了變化說明不再依賴于傳統的中心化交易所。

正是在這樣的模式下,當Uniswap超過Coinbase的時候,它的團隊只有十個人,而Coinbase的團隊有一千位,這樣的效果,這樣的價值在傳統的中心化交易所里面我們完全看不到,但是在基于AMM的DEX智能合約里面實現了。[2021/3/17 18:53:07]

靈蹤安全認為由于IronBank合約上線時間尚不長,未經過市場檢驗,因此存在較大風險。因此我們提醒所有引用了Cream項目代碼的團隊暫時不要上線IronBank功能,加強風險控制。我們后續會發布更進一步的細節。

Tags:NBAAMMUNIUniswapcoinbase交易平臺DAMMethereumuniswapuniswap幣總量

Bitcoin
去中心化穩定幣協議Fei Protocol將于一季度啟動 可在聯合曲線上購買和二級市場出售_PRO

去中心化穩定幣協議FeiProtocol宣布將在一季度以去中心化自治的形式啟動,以實現可擴展性、高流動性、公平性和低波動性.

1900/1/1 0:00:00
交易員:DeFi將導致比特幣主導地位下降到10%或20%_AIN

主要加密貨幣的表現已經放緩。因此,投資者正將注意力轉向市值較小、隨時可能爆發的加密貨幣或代幣。交易員ElliotWainman分享了他看好的代幣列表,重點關注以太坊的DeFi.

1900/1/1 0:00:00
Bifrost新獲一輪天使融資,數家頭部區塊鏈投資機構支持_FROST

2021年1月28日,波卡生態基礎協議Bifrost宣布新獲一輪天使融資,這是繼2020年9月60萬美元種子輪融資之后,BIfrost第二輪融資.

1900/1/1 0:00:00
澳本聰:BSV社區所有人都有權要求BTC Core的開發者進行個人賠償_Ccore

澳本聰在其網站發文《開源與責任》表示,加密貨幣行業一些人開始宣揚誤導和錯誤的前提:開源軟件必然是免費的,并且沒有版權.

1900/1/1 0:00:00
12月29日午間重要動態一覽_FIL

7:00-12:00關鍵詞:發改委、XRP、Cover1.發改委:鼓勵外商投資產業目錄新增/修改區塊鏈技術開發條目;ZG.COM余幣寶于1月26日 12:00上線FIL二期理財:據ZG.

1900/1/1 0:00:00
ZKSwap官方:Layer2 系統重啟并不會影響用戶資金安全_SYNC

ZKSwap團隊于3月6日晚上六點推出的流動性挖礦活動正式啟動,市場異常火爆,用戶參與熱情高漲.

1900/1/1 0:00:00
ads