以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

拯救10%的資產安全,MakerDAO修復多抵押品系統重要漏洞_ASH:UCASH

Author:

Time:1900/1/1 0:00:00

MakerDAO已經修補了其尚未啟動的多抵押品Dai(MCD)升級中的一個重要漏洞,該漏洞可能會使系統超過10%的抵押品置于風險之中。

這個漏洞是HackerOne用戶lucash-dev發現的,他通過HackerOne論壇報告了這個漏洞,并因為發現這個殺傷力極強的漏洞獲得了5萬美元的獎金。

Larry Cermak:有傳言稱Jump、Alameda等公司又提供了20億美元來拯救 UST:金色財經報道,The Block研究總監Larry Cermak發布推特稱,有傳言說Jump、Alameda等公司又提供了20億美元來拯救 UST。無論這個傳言是真是假,他們的傳播都是非常有意義的。這里最大的問題是,即使他們能通過某種奇跡把它弄到1美元,信任也是不可逆轉的了。我個人認為現在拯救它的唯一方法是完全(或可能非常接近完全)抵押。否則我看不到它再次被使用。[2022/5/10 3:02:58]

MakerDAO高級軟件工程師ChrisSmith表示:

聲音 | 孫宇晨:為遷移到TRON的ETH和EOS開發商設立“拯救基金”:TRON創始人孫宇晨在朋友圈發文表示,為了“拯救”ETH和EOS開發商的平臺“崩潰”,TRON將為所有帶著DApp遷移到其平臺的ETH和EOS開發商設立一個“拯救基金”。[2018/12/11]

“我們的拍賣系統允許潛在的攻擊者創建一個虛假的拍賣,簡單來說提供少量抵押品就可以獲得大量的DAI。系統會相信這個數字,并將其用作系統中抵押品的信用,允許黑客從系統中拿走其他抵押品。”

聲音 | 委內瑞拉總統呼吁工人拯救國營加密貨幣Petro:據cointelegraph消息,當地新聞門戶網站Noticiero Digital報道,委內瑞拉總統尼古拉斯·馬杜羅在10月18日宣布的薪酬改組期間呼吁工人拯救黃金和國營的加密貨幣 Petro。在電視轉播中,馬杜羅表示,“在接下來的幾周內,工人們將開始接受 Petro獎金,而不是現存的法定貨幣。[2018/10/19]

這個漏洞可能會破壞MakerDAO計劃中的MCD。Lucash-dev在他的報告中稱,其“允許攻擊者在清算階段竊取MCD系統中存儲的所有抵押品——可能只需要一筆交易。”

Lucash-dev說:

“如果這發生在正式的環境中,那將是災難性的。”

幸好這次MCD升級并未上線主網——它是在測試階段被發現的,用戶還不能訪問系統。

lucash-dev和MakerDAO的工程師都表示,沒有用戶資金存在風險。

根據新的MCD升級,用戶將能夠用以太坊以外的加密貨幣作為抵押,發行新的Dai。這些“債務抵押債券持倉”的價值必須與流通中的Dai相匹配,因為Dai是一種代表性貨幣——就像美元以黃金為支撐時的情況一樣。特定用戶可以觸發清算模式來平衡系統。

Lucash-dev說,該系統有一個錯誤:

“新的多抵押品DAI合約可以進入‘清算模式’——這意味著所有DAI持有者將只持有與他們質押的DAI份額相對應的抵押品。該漏洞允許攻擊者欺騙系統給他們任意數量的代幣,這些代幣可以通過作為抵押品的所有代幣進行交易!”

該漏洞利用了MCD的kick合約部署,允許用戶發布虛假拍賣、發行DAI,然后兌現抵押品。

MakerDAO的工程主管WouterKampmann說,像這樣的漏洞跟蹤事件是很常見的。

“通過像這樣的過程,可以檢查系統,確保它在啟動之前是絕對安全的。”

該漏洞發布于8月28日,并于9月26日修復。Lucash-dev于10月1日向公開披露了這一消息。

Tags:DAIASHTROUCASHDAISY價格zcash幣上交易所時間Retro DEFIYOUCash

比特幣價格今日行情
Vitalik Devon演講:PoS如何讓以太坊網絡更加安全_BUT:以太坊幣最新價格行情

以太坊聯合創始人VitalikButerin昨日表示,在未來幾年內,以太坊將開始采用比比特幣更安全的共識機制PoS.

1900/1/1 0:00:00
一文讀懂數字證券與區塊鏈:機會、挑戰與風險_META:國內最好的區塊鏈公司

數字證券為區塊鏈技術提供了一個令人興奮的用例。像區塊鏈軟件技術公司ConsenSys新發布的Codefi(面向DeFi商業應用的產品套件)正面臨著通過分布式金融將金融工具數字化和民主化的挑戰.

1900/1/1 0:00:00
QKL123行情分析 | 市場寬幅震蕩,多空繼續觀望(0929)_LTC:USDT幣提現微信

摘要:今日,比特幣向上插針后略有回落,山寨幣聯動比特幣為主。短時市場多空膠著,延續區間震蕩為主。目前比特幣已經跌至200日均線,大概率是階段性調整的底部,但煎熬的行情或將持續一段時間.

1900/1/1 0:00:00
繼Telegram后,我們認為SEC會對這兩個項目下手_LEG:GRAM

那位曾經被自己國家政府封殺但依舊無所謂的黑客,這次似乎要對美國SEC妥協了。10月15日,CNBC加密貨幣評論員RanNeuNer發推特稱,加密聊天工具Telegram團隊開發的Telegram.

1900/1/1 0:00:00
Facebook發幣施壓,各國央行都要發行數字貨幣了_FACE:Daiquilibrium

據德國媒體《Wirtschaftswoche》報道,德國財政部長兼副總理OlafScholz贊成使用國家數字貨幣,表示將引入歐元支持的央行數字貨幣“e-euro”.

1900/1/1 0:00:00
什么是多抵押 Dai 存款利率 — DSR_DAI:Maker

Dai存款利率是多抵押Dai最令人期待的功能之一。 存款利率將讓Dai進一步脫穎于其他穩定幣。除了繼續提供去中心化的穩定幣,多抵押Dai支持任何持有人將Dai鎖定在Dai存款利率(DSR)智能合.

1900/1/1 0:00:00
ads