Solana算法穩定幣項目Cashio攻擊者今晚通過鏈上交易留言表示,將向持有CASH、saberCASH/USDCLP和saberCASH/USTLP價值在10萬美元以下賬戶退款,并稱“我的目的只是從那些不需要的人那里拿錢,而不是從那些需要的人那里拿錢。”
慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。
在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。
攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]
該名攻擊者表示,需要受害者提供以太坊地址、持有LP的Solana錢包地址、需要退還的金額,并解釋資金來源以及為什么需要這筆資金,并統一記錄在文件中。黑客表示將選擇誰會獲得退款,退款將以手動的方式進行。
HTC.CASH將于1月26日20:00開啟LHB質押挖礦HTCC:據官方消息,HTC.CASH將于2021年1月26日20:00(UTC+8)上線LHB,支持質押LHB無損挖礦HTCC。
LendHub是一個基于火幣生態鏈Heco的去中心化借貸平臺,已支持11個Heco幣種的質押借貸,用戶在LendHub進行質押或借貸即可獲得激勵通證LHB獎勵。
HTC.CASH是火幣生態鏈上首個雙向REBASE的算法穩定幣:V2版本于1月26日20點開啟頭礦。HTC.CASH的V2版本在BASIS的算法穩定幣的經濟模型基礎上做了重大的升級,增加了AMPL的燃燒機制,實現了正向及負向的雙向REBASE的機制。HTCC是1比1錨定HT的算法穩定幣。[2021/1/26 13:34:43]
此前報道,Cashio遭到黑客攻擊并非法增發20億個CASH。此后該項目方表示無力償還用戶資金,如果黑客退還資金,愿意提供100萬美元作為賞金。
動態 | BCH開發工具Cashscript團隊計劃籌集800枚BCH以支持社區開發者:據Bitcoin.com報道,允許基于BCH進行獨特決策交易的高級軟件語言Cashscript主要創建者Rosco Kalis本周在Bitcoin.com的YouTube頻道中討論了該工具與以太坊開發的相似之處,以及它如何使BCH生態系統更便于程序員訪問。 該團隊還討論了社區在支持開發者方面做出的努力:最初的目標是在2019年8月1日之前籌集800枚BCH,并捐給Bitcoin ABC、Bitcoin Unlimited、BCHD和Bcash。[2019/6/3]
來源鏈接
智能交易工具Mizar宣布成功300萬美元種子輪融資,Nexo領投,HuobiVentures、KuCoinVentures、GateLabs、MEXC、WOOVentures、SparkDig.
1900/1/1 0:00:00據Cointelegraph報道,硬件錢包公司Ledger周二宣布,其將發布一款限量版的全新硬件錢包——LedgerNanoSPlus,只有1萬臺設備可供預購,每臺售價79美元.
1900/1/1 0:00:00據福布斯報道,上周五,美國聯邦調查局發布了一份提案請求,要求使用最先進的追蹤和分析軟件以及軟件許可證來檢測犯罪分子非法使用加密貨幣的情況.
1900/1/1 0:00:00鏈游AxieInfinity發文表示,由于仍面臨著大量從未解決的技術和社會治理協調挑戰,當下將財庫資金交由社區管理可能會項目造成損害。因此AxieInfinity發布治理去中心化的路徑.
1900/1/1 0:00:00灰度母公司DigitalCurrencyGroup,Inc宣布,董事會已授權DCG實施一項股份回購計劃:1.最高3000萬美元的灰度LTC信托;2.最高1000萬美元的灰度ZEN信托;3.最高1.
1900/1/1 0:00:00針對代幣創建者的DeFi安全工具和黑客識別與激勵協議LosslessProtocol宣布正式上線以太坊主網,可用于發現黑客、凍結地址和恢復被盜資金.
1900/1/1 0:00:00