MakerDAO已經修補了其尚未啟動的多抵押品Dai(MCD)升級中的一個重要漏洞,該漏洞可能會使系統超過10%的抵押品置于風險之中。
這個漏洞是HackerOne用戶lucash-dev發現的,他通過HackerOne論壇報告了這個漏洞,并因為發現這個殺傷力極強的漏洞獲得了5萬美元的獎金。
越南一網吧為拯救業務正進行加密挖礦:據U.Today 2月16日消息,越南網吧“計算機之星”提出了一種辦法來扭轉其受挫的業務。由于與大流行相關的限制而關門之后,該網吧正在將其GeForce RTX 3080顯卡用于挖掘加密貨幣。[2021/2/17 17:22:37]
MakerDAO高級軟件工程師ChrisSmith表示:
“我們的拍賣系統允許潛在的攻擊者創建一個虛假的拍賣,簡單來說提供少量抵押品就可以獲得大量的DAI。系統會相信這個數字,并將其用作系統中抵押品的信用,允許黑客從系統中拿走其他抵押品。”
The Crypto Lark主持人:比特幣是最自由的市場之一,因此沒有人能拯救加密市場:YouTube頻道The Crypto Lark主持人Lark Davis在最新一期節目中表示,比特幣是世界上最自由的市場之一,因此沒有人能介入并拯救加密市場。即便它跌到零,那也是市場的決定。美聯儲不會介入說“讓我們支撐起比特幣市場吧”,自由市場決定了這些資產的價值。(Dailyhodl)[2020/3/17]
這個漏洞可能會破壞MakerDAO計劃中的MCD。Lucash-dev在他的報告中稱,其“允許攻擊者在清算階段竊取MCD系統中存儲的所有抵押品——可能只需要一筆交易。”
風險投資家Tim Draper:當萬物復蘇時,拯救世界的將是比特幣:隨著冠狀病爆發,市場持續低迷,加密貨幣仍未能作為對沖這種混亂狀況的避險工具。但是,風險投資家Tim Draper堅信,當萬物復蘇時,拯救世界的將是比特幣,而不是銀行和政府。據悉,Tim Draper是Skype、Tesla、SpaceX和其他初創公司的早期投資者,這些公司最終改變了世界。在最近的采訪中,他還描述了比特幣如何改變保險業。他稱,我可以用精算師人工智能(AI)創辦一家保險公司,以確定欺詐行為,并使用比特幣簽訂智能合約,然后把這些都放到區塊鏈上。(UToday)[2020/3/17]
Lucash-dev說:
“如果這發生在正式的環境中,那將是災難性的。”
幸好這次MCD升級并未上線主網——它是在測試階段被發現的,用戶還不能訪問系統。
lucash-dev和MakerDAO的工程師都表示,沒有用戶資金存在風險。
根據新的MCD升級,用戶將能夠用以太坊以外的加密貨幣作為抵押,發行新的Dai。這些“債務抵押債券持倉”的價值必須與流通中的Dai相匹配,因為Dai是一種代表性貨幣——就像美元以黃金為支撐時的情況一樣。特定用戶可以觸發清算模式來平衡系統。
Lucash-dev說,該系統有一個錯誤:
“新的多抵押品DAI合約可以進入‘清算模式’——這意味著所有DAI持有者將只持有與他們質押的DAI份額相對應的抵押品。該漏洞允許攻擊者欺騙系統給他們任意數量的代幣,這些代幣可以通過作為抵押品的所有代幣進行交易!”
該漏洞利用了MCD的kick合約部署,允許用戶發布虛假拍賣、發行DAI,然后兌現抵押品。
MakerDAO的工程主管WouterKampmann說,像這樣的漏洞跟蹤事件是很常見的。
“通過像這樣的過程,可以檢查系統,確保它在啟動之前是絕對安全的。”
該漏洞發布于8月28日,并于9月26日修復。Lucash-dev于10月1日向公開披露了這一消息。
文|互鏈脈搏·梁山花榮 互鏈脈搏按:Bakkt上線雖然沒能引爆新一輪牛市,但對加密貨幣期貨合約市場的影響意義深遠.
1900/1/1 0:00:00無論行情好不好,很多人都會苦惱何時買入或賣出。部分人以為把手里的資產換成排名前10的就不會“虧得太難看”,但事實并不是這樣.
1900/1/1 0:00:00據BitcoinExchangeGuide10月6日報道,韓國科技巨頭三星旗下的移動支付服務——三星支付與支付平臺及RippleNet成員Finablr展開合作.
1900/1/1 0:00:00據路透社消息,Facebook的Libra數字貨幣項目本周將迎來一次關鍵的支持者會議,成員們將在會議上審查章程并任命董事會.
1900/1/1 0:00:00一年一度的云棲大會,是阿里巴巴金融科技成果的集中展示場。今年,云棲大會上沒有馬云爸爸唱歌,但有來自全球各地的200位多位世界級科學家,1000多個技術話題,以及十幾萬金融科技從業者和愛好者.
1900/1/1 0:00:002019年11月8-9日,由巴比特主辦的第二屆世界區塊鏈大會?烏鎮即將召開。在2天的密集議程中,我們安排了13場精彩紛呈的圓桌論壇,今天就為大家揭曉本場大會游戲圓桌的嘉賓陣容.
1900/1/1 0:00:00