以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

拯救10%的資產安全,MakerDAO修復多抵押品系統重要漏洞_DAI

Author:

Time:1900/1/1 0:00:00

MakerDAO已經修補了其尚未啟動的多抵押品Dai(MCD)升級中的一個重要漏洞,該漏洞可能會使系統超過10%的抵押品置于風險之中。

這個漏洞是HackerOne用戶lucash-dev發現的,他通過HackerOne論壇報告了這個漏洞,并因為發現這個殺傷力極強的漏洞獲得了5萬美元的獎金。

孫宇晨:比特幣和Wallstreetbets都是用來拯救破碎的全球金融體系的:波場TRON創始人兼BitTorrent CEO孫宇晨發推稱,比特幣和Wallstreetbets都是用來拯救破碎的全球金融體系的。[2021/1/31 18:30:45]

MakerDAO高級軟件工程師ChrisSmith表示:

“我們的拍賣系統允許潛在的攻擊者創建一個虛假的拍賣,簡單來說提供少量抵押品就可以獲得大量的DAI。系統會相信這個數字,并將其用作系統中抵押品的信用,允許黑客從系統中拿走其他抵押品。”

Asproex(阿波羅)月球拯救計劃合約大賽累計交易額達6000萬USDT:據官方消息,自11月28日Asproex(阿波羅)月球拯救計劃啟動以來,當前累計報名艦隊達18支,累計交易人數破千人,累計交易額達6000萬USDT。其中蘭陵精英艦隊累計交易額達940萬USDT,暫列榜單第一,此次Asproex(阿波羅)月球拯救計劃交易大賽將持續至12月12日結束,期間所有用戶皆可報名參與或組建艦隊贏取MacBook Pro電腦及MOON大獎。

Asproex(阿波羅)作為一家離岸銀行控股持牌交易平臺,涵蓋CTO(Corporate Token Offering)企業通證上市、合約跟單、ETT指數通證、數字礦業、數字銀行板塊并持有5國合法牌照,致力于為全球中小微企業提供數字化上市一站式服務。[2020/12/5 14:08:22]

這個漏洞可能會破壞MakerDAO計劃中的MCD。Lucash-dev在他的報告中稱,其“允許攻擊者在清算階段竊取MCD系統中存儲的所有抵押品——可能只需要一筆交易。”

美國總統特朗普:如有需要,將會使用關稅手段拯救美國石油工業:美國總統特朗普表示,如有需要,將會使用關稅手段拯救美國石油工業。美國總統特朗普表示,如果油價保持目前的水平,他將征收“非常可觀的關稅”。美國總統特朗普表示,他認為不需要在石油戰中使用關稅手段。(金十)[2020/4/6]

Lucash-dev說:

“如果這發生在正式的環境中,那將是災難性的。”

幸好這次MCD升級并未上線主網——它是在測試階段被發現的,用戶還不能訪問系統。

lucash-dev和MakerDAO的工程師都表示,沒有用戶資金存在風險。

根據新的MCD升級,用戶將能夠用以太坊以外的加密貨幣作為抵押,發行新的Dai。這些“債務抵押債券持倉”的價值必須與流通中的Dai相匹配,因為Dai是一種代表性貨幣——就像美元以黃金為支撐時的情況一樣。特定用戶可以觸發清算模式來平衡系統。

Lucash-dev說,該系統有一個錯誤:

“新的多抵押品DAI合約可以進入‘清算模式’——這意味著所有DAI持有者將只持有與他們質押的DAI份額相對應的抵押品。該漏洞允許攻擊者欺騙系統給他們任意數量的代幣,這些代幣可以通過作為抵押品的所有代幣進行交易!”

該漏洞利用了MCD的kick合約部署,允許用戶發布虛假拍賣、發行DAI,然后兌現抵押品。

MakerDAO的工程主管WouterKampmann說,像這樣的漏洞跟蹤事件是很常見的。

“通過像這樣的過程,可以檢查系統,確保它在啟動之前是絕對安全的。”

該漏洞發布于8月28日,并于9月26日修復。Lucash-dev于10月1日向公開披露了這一消息。

Tags:DAICASHUCASHMCDDAIN幣Roxe CashYOUCashMCDC價格

POL幣最新價格
區塊鏈應用案例縱覽:衛生保健與能源產業_區塊鏈

區塊鏈技術可以用于各種應用場景中。需要注意比特幣不等于區塊鏈。相反,它是區塊鏈技術最成功的應用之一。比特幣是一種加密的數字貨幣,通過開放的,公共的和匿名的區塊鏈網絡進行交易.

1900/1/1 0:00:00
真·上天!NASA感興趣的區塊鏈技術了解一下_區塊鏈

隨著區塊鏈技術的發展,其應用也成了大家關注的重點。越來越多的頭部企業、新興產業和官方機構都嘗試用區塊鏈來解決一些技術上的問題,NASA也不例外.

1900/1/1 0:00:00
如果Solana成功,是否意味著所有分片項目都是騙局_SOL

作者:真本聰 幣圈是一個鼓勵創新的地方。Solana是一個例子。它的高估值和高溢價主要是因為其底層堆棧獨有的共識協議PoH(ProofofHistory)以及其七大技術創新.

1900/1/1 0:00:00
穩定幣分析:除USDT外,大部分穩定幣不會被用于大額交易_穩定幣

穩定幣是加密貨幣非常重要的組成部分,為加密世界提供了強大的流動性,是加密世界不可或缺的一部分。加密世界穩定幣數量不在少數,法幣型、抵押型、算法型、無監管型、有監管型,多種多樣,互相爭奪市場.

1900/1/1 0:00:00
巴比特專欄 | 區塊鏈,數字貨幣愛好者,你們孤獨嗎?_區塊鏈

巴菲特出過一道公開題:你是想被當作世界最偉大,但實際上卻是全世界最糟糕的投資者;還是愿意被認為是全世界最無能,而實際上卻是最優秀的投資者呢?什么叫表里不如一,摸著良心回答巴菲特的提問.

1900/1/1 0:00:00
計算機時代的對稱密碼學:從100美元富蘭克林到二進制XOR到AES_XOR

計算機沒有出現的時代是古典密碼學,計算機出現后是現代密碼學。有什么區別呢?大家回憶下之前所講的隱藏法、移位替換、維吉尼亞加密、包括二戰時期的恩尼格碼機,都是英文字母,比如恩尼格碼機的26個齒輪槽.

1900/1/1 0:00:00
ads