以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 加密 > 安全 > Validity Labs

Validity Labs

Validity Labs

Validity Labs實驗室

https://validitylabs.org

針對區塊鏈的測試和獨立審計服務。
Validity Labs

針對區塊鏈的測試和獨立審計服務,首席技術官 Sebastian Bürgel 博士,也是瑞士楚格 Crypto Valley 的區塊鏈專家代表。

Cook Finance在Avalanche上推出DeFi指數平臺:據官方消息,去中心化資產管理平臺Cook Finance將在 Avalanche 上推出去中心化金融指數。

與傳統金融中的指數產品類似,庫克的指數產品由一系列代幣組成,并跟蹤基礎資產的表現,讓投資者更容易在單筆交易中購買到多元化配置的加密貨幣。

這一啟動為想要進入DeFi指數,但被以太坊高昂的gas阻礙的新用戶提供了一種簡單的方式。Cook Finance 于 6 月在以太坊區塊鏈上發布了主網。[2021/12/1 12:42:56]

Avalanche基金會投資去中心化社區協作平臺Conoly:10月13日消息,去中心化社區協作平臺Conoly宣布與Avalanche達成合作,并獲得Avalanche基金會種子輪投資。作為由Colony的CLY代幣提供支持的社區驅動的Avalanche生態系統加速器,Conoly為Avalanche構建的項目提供早期資金、為現有Avalanche DeFi協議提供流動性、購買和質押Avalanche (AVAX) 以及即將推出的子網代幣。其開放治理機制確保資本在整個Avalanche生態系統中分配,Colony投資產生的價值通過空投、回購機制和質押獎勵返回社區。[2021/10/13 20:25:03]

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

Tags:實驗室Validity Labs

官方
  • Facebook
  • Twitter
  • Weibo
  • YouTube
Validity Labs
炒比特幣(BTC)你一定要明白的支撐、阻擋心理學_VAL:IND

交易市場有四類人:多頭交易者、空頭交易者、觀望者、猶豫徘徊者。美國參議院小組將于下周審查加密貨幣挖礦的影響:金色財經報道,據AXIOS網站消息,美國參議院小組將于下周審查加密貨幣挖礦的影響.

1900/1/1 0:00:00
StarkWare詳解三種數據可用性模式:Rollup、Validium、Volition_以太坊:STAR

摘要 StarkWare根據客戶優先事項的不同,提供了一系列數據可用性模式供客戶選擇。用于STARK證明的數據可用性有三種方式,在實際操作中可以按需選擇:—Rollup:賬本直接在區塊鏈上發布.

1900/1/1 0:00:00
零知識機器學習 (ZKML):ZK與AI將會碰撞出怎樣的火花?_Worldcoin:Validity

Zero-Knowledge機器學習是最近正在密碼學界引起轟動的一個研究和開發領域。但它是什么,有什么用處呢?首先,讓我們把這個術語分解成它的兩個組成部分,并解釋一下它們是什么.

1900/1/1 0:00:00
關于GHP交易爭霸大賽中獎名單的公告_LID:元宇宙數字藏品騙局

親愛的用戶: GHP交易爭霸大賽已經圓滿結束,恭喜以下10位幸運用戶獲得以下獎勵,獎勵名單如下: 郵箱/手機號 名字 獎品 數量 185****8833 Lido社區已開啟關于批準授權成立金庫管.

1900/1/1 0:00:00
東南亞社區入場,Validators.Online 正式加入Wanchain星系共識節點生態_ATOR:WAN

由東南亞數字貨幣、區塊鏈加密技術愛好者及投資者等共同發起并孵化的東南亞頭部社區G1旗下的質押服務平臺Validators.Online,今日宣布加入Wanchain星系共識PoS節點生態.

1900/1/1 0:00:00
號稱 Libra 最大創新的 Move 與 Solidity、DeepSEA 到底有何區別?_DIT:LID

6月18日,Facebook發布Libra項目白皮書,旨在建立一個簡單的全球性貨幣且為數十億人賦能的金融基礎設施.

1900/1/1 0:00:00
引介 | 信標鏈之外: Eth2 中的執行環境

編者注:本文為ConsenSys研究部門的RobertDrost博士在BuildEthSF2019大會上作關于Eth2執行環境的演講時所用的PPT.

1900/1/1 0:00:00
開啟Web3.0:解綁中心化向量_LIC:ICE

前言:web2.0中,數據所有權歸平臺所有,這導致時不時出現平臺數據泄漏的問題。那么,web3.0的到來,能否實現將數據的所有權和應用邏輯進行解綁.

1900/1/1 0:00:00
BiKi平臺工作周報(10.28—11.3)_BIKI:LID

BiKi平臺工作周報 一、產品方面 1、BiKi礦池正式上線。2、優化了漲幅榜的用戶體驗。3、優化了OTC交易體驗,修復OTC部分用戶無法下單、轉賬失敗的問題.

1900/1/1 0:00:00
ads