Bancor是一個旨在促進跨鏈加密貨幣交換的DeFi區塊鏈協議,其背后的團隊剛剛在最新的智能合約更新中解決了一個潛在的破壞性漏洞。
這個漏洞可能會讓黑客竊取任何與最新版本的BancorNetwork智能合約進行交互的任何賬戶的余額。這個問題非常糟糕,它可能會導致任何使用錯誤版本合約的人完全損失資金。
以太坊Layer2.上總鎖倉量跌至54.8億美元:金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為54.8億美元,近7日跌11.08%。其中鎖倉量最高的為擴容方案Arbitrum One,約31億美元,占比56.6%,其次是Optimism,鎖倉量15.8億美元,占比28.85%,dydx位居第三,鎖倉量2.91億美元,占比5.31%。[2023/3/12 12:57:29]
幸運的是,危機得以避免。Bancor和另外兩名白帽黑客設法在任何惡意黑客出現之前,成功轉移了54.5萬美元的易受攻擊資金。
數據:ARK基金本周累計買入約54.2萬股灰度GBTC:金色財經報道,當前灰度GBTC報價7.93美元,負溢價率48.7%。ARK方舟基金本周共買入541,845股灰度GBTC。[2022/12/18 21:52:01]
防止攻擊
Bancor在午夜時分發現了該漏洞,該漏洞很快向社區發出警告,并部署了新版本的智能合約來修復該漏洞。
Bancor在其官方電報組織上發布消息,“在格林尼治標準時間上午12:00,在2020年6月16日部署的新版BancorNetworkv0.6智能合約中發現了一個漏洞。”
高盛:馬斯克對推特提出54.20美元/股的收購價格太低:4月15日消息,高盛(GS.N)表示,馬斯克對推特(TWTR.N)提出54.20美元/股的收購價格太低。高盛目前對推特的目標價為30美元,評級賣出。(金十)[2022/4/15 14:25:59]
作為對這一問題的立即回應,Bancor通過一系列批量交易從易受攻擊的錢包中轉移了價值41萬美元的代幣。
根據受歡迎的去中心化交易所1inch的一份報告,兩位白帽黑客也開始提取易受攻擊錢包中的資產。據《1inch》雜志證實,其中一人是一位友好的演員,他提取了約13.2萬美元的代幣,而另一人則提取了3000多美元,希望他們能將這筆資金返還給Bancor團隊。
火幣資產規模達54.27億美元,流動性居全球交易所榜首:據 BitUniverse交易所透明數字資產排行榜顯示,截止6月30日,火幣全球站數字資產規模為54.27億美元(40.75萬BTC+477.93萬ETH+6.2億USDT),是全球性交易所中用戶資產規模最大的交易所。
市場分析人士認為,火幣在風控安全、流動性上的優勢,是資產規模領先的主要原因。據 CoinMarketCap 數據顯示,截至6月30日17時(GMT+8),火幣全球站平均流動性指標得分為586分,居全球交易所平均流動性排行榜首。[2020/6/30]
該漏洞最初是由BancorNetwork團隊利用來保護用戶資金免遭盜竊的。幾秒鐘后,白帽黑客注意到高利潤交易并加入了這次活動。當天晚上,Bancor和兩名白帽黑客從用戶錢包中轉移了超過50萬美元的資金。
他補充說,“白帽黑客為此類案件提供了用于交流的電子郵件,我們相信他們很可能會歸還被轉移的資金。對于受害者錢包來說,繼續存儲代幣仍然是不安全的,他們首先需要使用Bancor概述的方法撤銷ERC20批準。”
到目前為止,沒有跡象表明該漏洞已經被惡意參與者用來竊取用戶資金。
預警信號
Bancor在今天早上第一次發現了這個漏洞并做出了回應,但這種特殊漏洞的早期預警信號自3月以來就一直存在。
據ZenGo的聯合創始人兼安全研究經理TalBe'ery表示,他的團隊在三個月前就警告過審計漏洞利用的風險,就像Bancor所遭受的漏洞。
AlexManuskin在3月23日的一份報告中寫道,“在幾乎所有的DApp中,當用戶連接到DApp時,他們會在不知情的情況下提供與DApp相關的智能合約,用戶完全有權使用他們所有的資金,而不管他們的實際使用情況如何。”因此,即使用戶實際上只進行了一筆相當于1美元的交易,攻擊者也可以利用智能合約漏洞提取用戶持有的該特定資產的全部資產。”
Bancor現在建議用戶檢查他們是否與錯誤的合約進行了交互,如果是這樣,就在Bancor.network上進行一次小型轉換,撤銷之前對舊版本智能合約的所有的批準。關于如何保持安全的完整詳細信息可以在Bancor官方電報聊天中找到。
今年早些時候,有兩個DeFi漏洞被盜取了100萬美元。之后,黑客從另一家DeFi公司竊取了2500萬美元。不得不承認,DeFi尤其需要注意的一點,那就是更好的安全性,Bancor昨天的漏洞也是一樣。
Tags:Bancor區塊鏈去中心化交易所Bancor幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞
在這個快節奏的世界里,咖啡館成為了人們暫時逃離喧囂、享受寧靜的場所。而今,我們的咖啡館更是一個與未來接軌的地方,因為我們已經接受了一種新型的數字貨幣——Pi幣,作為支付方式.
1900/1/1 0:00:00在本文中,我將解釋促成這一史詩般的2021年加密貨幣牛市的主要原因。 前言 我們很多人一直在等待2021年的加密貨幣繁榮。我相信有很多原因可以解釋為什么我們會看到2021年的加密貨幣繁榮.
1900/1/1 0:00:00據Decrypt看到的合同顯示,Tron的CEO孫宇晨為流行的以太坊游戲Fomo3D的開發者支付了50萬美元,以在Tron區塊鏈上開發該游戲的新版本.
1900/1/1 0:00:00本來今天高高興興的,期待已久的EOS主網終于要上線了!但是,EOS主網啟動會議上超過1/3的節點候選人投了反對票,所以EOS主網啟動失敗.
1900/1/1 0:00:00據thenextweb消息,“去中心化交易所”混入EOS假幣,用戶損失數萬美元。這一事件的發生驗證了紐約州總檢察長辦公室的報告,以及交易所存在的各種問題,詳情可看《紐約監管方點名警告三家加密貨幣.
1900/1/1 0:00:00信奉技術還是信奉資金? 幣圈投資看線重不重要? 小韭菜是否有能力反擊莊家?一直以來在幣圈投資的小韭菜們都有這樣的疑惑.
1900/1/1 0:00:00