大家好!QDAODeFiRating和NOAH的ARK不斷收集DeFi項目的有關的主題和信息,以及加密行業的最新消息。我們對建立最佳的DeFi教育系統充滿信心,因此我們想介紹這種行業中最有前景的項目。加入我們,并追蹤新聞!通過使用“ROIanalytics”和“QDeFiRating”,NOAH的ARK可以向您展示DeFi中最有利可圖的質押機會!加入我們,追蹤所有的新聞!
慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]
aBUSD
動態 | NSABuffMiner挖礦木馬對企業內網的攻擊正在增長:據騰訊御見威脅情報中心消息,有用戶反饋稱,企業內部大量機器均被莫名創建賬戶名為“mm123$”的用戶。經過現場收集證據以及大數據溯源,確認為NSABuffMiner新變種。該變種已然成為一個挖礦僵尸網絡,通過騰訊安圖發現該挖礦木馬的感染量在持續增長。 該病母體圖標與文件信息均偽裝為“某安全軟件防護中心模塊”,以便逃過手工查殺。該病運行之后,會上傳系統相關信息,占用系統部分資源進行挖礦。部分資源用于向內網與外網同時擴散攻擊,攻擊成功后,將被攻陷的機器變為“肉雞”以執行上述惡意行為,循環反復。[2019/4/28]
aBUSD是用戶在Aave平臺上進行BUSD代幣借出時獲取的替代代幣。如果用戶要贖回BUSD代幣,首先需要售出他們持有的aBUSD代幣。
動態 | 安全公司:NSABuffMiner挖礦木馬霸占校園服務器 已非法獲利115萬元:近日,騰訊智慧安全御見威脅情報中心接到用戶反饋,稱學校內網水卡管理服務器頻繁出現崩潰情況。經檢測發現,該學校內網水卡管理服務器遭rundllhost.exe挖礦木馬入侵,屬于NSASrvanyMiner挖礦木馬的變種,利用NSA武器工具在內網攻擊傳播。由于該服務器存在未修復的ms17-010漏洞,因此受到攻擊被利用挖礦。截至目前,NSABuffMiner挖礦木馬已挖礦獲得門羅幣1217個,非法獲利高達115萬元人民幣。[2018/9/25]
Aave協議
Aave是一個開源的區塊鏈項目。該項目是于2017年在以太坊區塊鏈基礎上成立的,其原名是EthLend。
Aave去中心化服務是一個開源和非監管的借貸協議,用于建立貨幣市場。投資人向市場提供流動性以賺取被動收入,而借款人則能夠以通過固定或浮動利率的方式進行借款。ETHLend是一個基于以太坊的點對點平臺,其中Aave的原生代幣“LEND”可用作抵押資產。
什么是aToken?
Aave的賺取利息的代幣,會在存入時被鑄造,并在贖回時被銷毀。aToken與Aave協議中存儲的基礎資產的價值以1:1掛鉤。諸如aBUSD之類的aToken可以自由存儲、轉移和交易。
當基礎資產被借款者貸出時,aTokens會在錢包里隨時產生利息。
感謝您閱讀這篇文章!在您訂閱我們的QDeFiRating和NOAH的ARK新聞通訊之后,您便不會錯過加密行業的最新消息,以及該行業中的新項目的發展介紹。使用由Platinum軟件開發公司工程師開發的QDeFiRating風險評分算法,您可以認出來哪些鏈上資產可以安全地用作任何區塊鏈的抵押品。如果您想成為我們團隊的研究人員,請訪問我們官方網站的“聯系”的部分。
如果您想在我們的網站上列出您的項目/貨幣/協議,您只要點擊網站上相應的按鈕!我們的評論非常實用,而且信息量也是最多的!您擁有具有前景的項目需要審核嗎?Platinum軟件開發公司將隨時為您服務!
Tags:ABUPORSPOSPORESHIBSHABU幣Port FinanceSports masterSPORE幣
imToken將于近期在錢包中深度集成InfStones提供的非托管Eth2質押服務,即將上線,敬請期待.
1900/1/1 0:00:00尊敬的虎符用戶, 虎符創新區將于2021年04月27日22:30(UTC8)重磅上線SMTY/USDT交易對。充值已開啟,,提現將于2021年04月28日10:00(UTC8)開啟.
1900/1/1 0:00:00受歐洲投資銀行利好消息的影響,以太坊價格在周三飆升至歷史新高。根據Coingecko的數據,以太坊在4月28日亞洲早盤期間已經攀升至2709美元,這標志著以太坊的新峰值價格出現.
1900/1/1 0:00:00Gate.io全新理財福利產品——“天天理財”已于10月12日正式上線,每天中午12點至少一場理財福利,賺主流幣理財收益.
1900/1/1 0:00:00尊敬的虎符用戶, 虎符已于2021年04月07日15:00(UTC8)重磅上線PIGX/USDT交易對并舉辦“凈買入大賽”活動.
1900/1/1 0:00:00親愛的用戶: 為了提供更好的合約交易服務,DigiFinex將于2021年4月28日14:30-15:00(GMT8)期間對ATOM合約交易對進行為期30分鐘的合約系統維護升級.
1900/1/1 0:00:00