6月28日,收益聚合器MerlinLab遭到黑客攻擊。
PeckShield「派盾」安全人員定位發現,收益聚合器MerlinLab遭到黑客攻擊源于MerlinStrategyAlpacaBNB中存在的邏輯漏洞,合約誤將收益者轉賬的BNB作為挖礦收益,使得合約增發更多的MERL作為獎勵。
MERL短時腰斬,從$16.23跌至$6.09。
GMG Ventures更名為Mercuri并推出5000萬英鎊新基金,將投資創作者經濟、隱私和游戲等領域:7月4日消息,專注于早期階段投資的倫敦風投GMG Ventures宣布更名為Mercuri,同時旗下首個多LP基金完成5000萬英鎊募資。GMG Ventures此前曾投資過NFT權證協議Unlock Protocol,據該風投創始普通合伙人Alan Hudson透露,新基金將投資創作者經濟、隱私和游戲、社區等領域的初創公司。[2023/7/4 22:17:37]
OpenNode與Primer達成合作,幫助全球商家提供比特幣支付方式:金色財經消息,比特幣支付處理器和基礎設施提供商OpenNode宣布與Primer建立新的合作伙伴關系,將使世界各地的商家能夠接受比特幣作為產品和服務的支付方式。
據悉,Primer是在全球范圍內運營的商業和支付自動化平臺,提供易于使用的基礎設施來構建更好的購買體驗。通過其合作關系,使用Primer的商家現在可以通過一鍵式集成方案添加比特幣作為結賬支付選項。(Prweb)[2022/5/18 3:23:23]
但MerlinLabs官網上顯示的MERL波動不大。
美眾議員Tom Emmer:政府正在“試圖控制”加密貨幣:美眾議員Tom Emmer:政府正在“試圖控制”加密貨幣。(金十)[2021/10/2 17:20:38]
這是一場協議與攻擊者之間的博弈。與AlpacaFinance相關的單一資產機槍池今早剛剛上線MerlinLabs主網做測試,存在漏洞的合約尚未公布,也未提供給用戶。當前存在漏洞的合約上顯示的唯一賬戶是攻擊者的EOA,這會是一起明目張膽的內部作案嗎?
如果合約還沒有準備好,那為什么要急著部署在自己的主網上呢?
PeckShield「派盾」簡述攻擊過程:
攻擊者先將0.1WBNB放入機槍池;
緊接著攻擊者又向合約中轉入546.71BNB,使得合約認為收到546.71BNB;
當strategy計算收益時,合約誤將收益者轉賬的BNB作為挖礦收益,使得合約增發更多的$MERL作為獎勵。經過重復操作,攻擊者獲利30萬美元。
上述時間線表明,實施這一攻擊需要內幕信息,由于合約的部署、上線、審計經手多人,因此內幕人士有多個可能。
這不是第一起存在內部作案疑云的安全事件。匿名的黑客時代還將持續多久?
由于潛在的攻擊者有跡可循,因此更容易排除和追蹤潛在的名單,在這種情況下,可搜索的范圍甚至比平常更小。
DeFi還在持續發展中,近幾個月我們看到增長率在變緩,開發人員陷入了更激烈競爭,而腐敗的內部人員則幫助攻擊者在臺面下獲益。
匿名斗篷的魔法還能維持多長時間?
什么是日食攻擊? 日食攻擊是一種攻擊去中心化網絡的方法,攻擊者通過這種方法試圖隔離和攻擊一個或多個特定用戶,而不是攻擊整個網絡.
1900/1/1 0:00:00撰文:BenGiove,Bankless撰稿人過去一年我們被寵壞了。加密貨幣價格、DeFi活動和流動性挖礦的激增為渴望獲取收益的DeFi用戶帶來了大量的3位數、4位數甚至5位數的APR/APY收.
1900/1/1 0:00:00加密貨幣讓人聯想到《盲人說象》的寓言故事——加密貨幣的工作原理和含義有很多方面,你可以用多種不同的方式來解釋它,并抓住一個或另一個部分來表達你想要的任何觀點.
1900/1/1 0:00:00普遍觀點認為,本輪加密資產牛市根本推送原因是全球量化寬松,但由于目前各國貨幣政策預期收緊,短期利空消息不斷,加密市場接連下挫,比特幣“四面楚歌”.
1900/1/1 0:00:00數據顯示,全球首只受監管的比特幣交易所交易基金實際上從最近的價格下跌中受益。正如鏈上分析服務Glassnode在6月24日指出的那樣,PurposeBitcoinETF在整個5月下半月繼續增持其.
1900/1/1 0:00:00由于缺乏透明度,最受歡迎的穩定幣Tether在加密貨幣社區中一直具有一定程度的不確定性并受到懷疑.
1900/1/1 0:00:00