買比特幣 買比特幣
Ctrl+D 買比特幣
ads

GIC:主網剛上線就把用戶資金鎖住了,這屆DeFi項目不好帶啊_Block-Logic

Author:

Time:1900/1/1 0:00:00

基于以太坊的新期權交易協議剛剛上線,但是其代碼已經遇到了重大問題。

就在4月23日Hegic推出智能合約的數小時后,其代碼中的一個漏洞導致該平臺的智能合約鎖定了價值2.8萬美元的用戶資金。這些資金大部分都是穩定幣DAI,其余的是ETH。

Hegic團隊承諾用他們自己的資金補償所有受影響的用戶,而被鎖定的資金將永遠放在智能合約中。

ENS現已將Name Wrapper合約部署到主網:金色財經報道,以太坊域名服務 ENS 創始人兼核心開發人員 Nick Johnson 表示,NameWrapper 以及 PublicResolver、ETHRegistrarController 和 ReverseRegistrar 的新版本均已部署到主網,在 DAO 批準投票激活新合約之前將不會生效。[2023/3/28 13:30:53]

但是讓社區不滿的是,團隊最初說這個漏洞只是打錯了字。社區和審查其代碼的獨立團隊都表示,該漏洞是由一個本可以輕松避免的bug造成的。

Cardano跨鏈橋Converter Bridge將啟動公測,計劃于4月18日上線主網:3月28日消息,Cardano跨鏈橋Converter Bridge將于3月29日2:00(UTC+8)啟動最后一輪公測,用戶可在公測中通過Converter Bridge在以太坊和Cardano測試網上轉移資產。在測試三周后,Converter Bridge將于4月18日上線主網。[2022/3/28 14:22:41]

Filecoin官方:主網或于8月31日-9月21日啟動:金色財經報道,7月22日上午9點,Filecoin再次舉辦礦工大會,現已圓滿結束。目前,官方的路線圖已經更新,主網窗口期改為8月31日~9月21日。[2020/7/22]

審查Hegic代碼的軟件審計公司TrailofBits說,該交易所無視相關漏洞和缺陷的警告;相反,Hegic單純地給這些問題貼上了“創可貼”,并迅速推出了自己不成熟的代碼。

TrailofBits首席執行官DanGuido說:

動態 | 萬維鏈2.0主網7月上線 可實現跨鏈落地:萬維鏈CEO呂旭軍今日在烏鎮世界區塊鏈大會上表示,萬維鏈2.0主網將于7月正式上線,該版本實現了跨鏈落地。據其介紹,萬維鏈專注于區塊鏈跨鏈技術、隱私保護、智能合約等底層技術的研究與開發,無論公有鏈、私有鏈還是聯盟鏈,均能低成本地接入萬維鏈,實現不同區塊鏈賬本的連接及數字資產的跨賬本轉移。[2018/6/29]

“這顯然是一個錯誤,如果他們做過單元測試,這個錯誤就很容易被發現。”

Hegic在官方回應中稱:

“我們曾說這是打字錯誤,但不是一個bug或安全問題,為此向每個Hegic用戶道歉。”

在一條更早的推文中,Hegic解釋了這個問題,稱代碼中的一個“打字錯誤”導致交易者無法從到期的期權合約中收回資金。

在期權交易中,交易者購買一種合約,這種合約賦予他們在到期日以特定價格買賣某種資產的選擇權;Hegic的“打字錯誤”讓用戶無法獲取這些合約到期后鎖定的資金。

但是審查Hegic代碼的安全審計公司TrailofBits稱它是一個bug,而不是Hegic最初聲稱的打字錯誤。TrailofBits的首席執行官聲稱,Hegic在提交一份安全評估報告時,并沒有如實反映該交易所的安全性。

之后,Guido在推特上說,Hegic忽略了許多TrailofBits的建議,對產品的上線太草率了。他表示,他的公司在4月初審查Hegic代碼時,發現了“10個重要漏洞”。

TrailofBits建議Hegic推遲主網上線。但是Guido說,該公司拒絕了,并且“簡單修補了我們發現的一些bug,沒有做進一步的修改,將我們3天的代碼審查錯誤地描述為‘審計’,然后立即著手上線。”

Guido說,這給了用戶一個錯誤的印象,即Hegic是安全的,盡管該項目沒有公開文檔,也沒有已發布的或可驗證的軟件測試。

Guido說惡意或信息閉塞的團隊對安全審計的錯誤陳述對整個以太坊和DeFi領域都是有害的。

以太坊以前也有過這樣的問題。正如區塊鏈平臺MyCrypto在推特上指出的那樣,2017年Parity錢包漏洞——ParityDAO中價值2.8億美元的錢包庫被一名匿名開發者刪除——表面上也是一場意外。但這個漏洞仍然被利用了,不管是不是偶然,Parity以一次有爭議的硬分叉來解決這件事,它將以太坊分裂成兩條鏈來恢復丟失的幣。

這次可能不會有分叉,但是情況還是一樣——不管你多少次試圖稱它為一個拼寫錯誤。

近段時間,因Uniswap和Dforce的先后被攻擊再次引發了對DeFi安全問題的討論。作為一種全新的事物,DeFi仍需經歷大量的考驗。

Tags:GICHEGICTRAVERBlock-Logichegic幣會不會重新上線Trade.WinLyfe Silver

火必交易所
加密貨幣:觀點 | 《富爸爸·窮爸爸》作者:比特幣是“人民的貨幣”,可有效抵御通脹_OIN

最近,“富爸爸”羅伯特·清崎頻頻在推特上發表看好比特幣的觀點。這位越南老兵以其關于金融投資和成功學著作《富爸爸·窮爸爸》而聞名,他一直對比特幣、黃金和白銀等投資品大加推崇.

1900/1/1 0:00:00
DEFI:觀點 | 比特幣和以太坊的貨幣性:誰能成為下一個世界貨幣?_以太坊

過去兩年來,加密貨幣行業正在進行大清洗,淘汰劣質幣種。大多數山寨幣一蹶不振,歷史最高價暴跌90%以上。BTC的市值占據總市值的60%以上,重新登頂行業第一.

1900/1/1 0:00:00
MIN:礦業變局將至?比特幣第三次減產的3種可能_比特幣價格曲線圖

分析師|Carol?編輯|Tong?視覺設計|?Tina?出品?|PANews從去年底開始,減產預期就成了行業的主要敘事之一。包括比特幣在內,至少有12種數字貨幣都將在今年迎來減產.

1900/1/1 0:00:00
數字貨幣:上市公司區塊鏈周動態:22家披露應用落地進展 物流、金融、溯源遍地開花_區塊鏈

文|互鏈脈搏 互鏈脈搏統計,本周共有22家上市公司披露了區塊鏈業務動態。各公司發展的區塊鏈業務領域尤為多元,包括能源、社交內容、金融、政務等.

1900/1/1 0:00:00
加密貨幣:區塊鏈風口已來,百度如何布局?_REFLEX價格

4月28日,巴比特產業大課第三期——「區塊鏈項目操盤手學習周」繼續開講。百度區塊鏈系統部產品負責人于雅楠以《合作方簇擁,教你3招提升企業運營實力》為主題進行分享.

1900/1/1 0:00:00
區塊鏈:全球23家電信巨頭布局區塊鏈、數字貨幣,打響“支付翻身戰”_TEL

文|互鏈脈搏·金走車 擁有龐大用戶資源的電信運營商在上一輪移動支付競爭中,敗給了互聯網企業,眼睜睜看著互聯網公司用自己的網絡構建了金融支付的網絡帝國.

1900/1/1 0:00:00
ads