買比特幣 買比特幣
Ctrl+D 買比特幣
ads

LUC:拯救10%的資產安全,MakerDAO修復多抵押品系統重要漏洞_比特幣價格行情走勢圖歷年

Author:

Time:1900/1/1 0:00:00

MakerDAO已經修補了其尚未啟動的多抵押品Dai(MCD)升級中的一個重要漏洞,該漏洞可能會使系統超過10%的抵押品置于風險之中。

這個漏洞是HackerOne用戶lucash-dev發現的,他通過HackerOne論壇報告了這個漏洞,并因為發現這個殺傷力極強的漏洞獲得了5萬美元的獎金。

風險投資家Tim Draper:當萬物復蘇時,拯救世界的將是比特幣:隨著冠狀病爆發,市場持續低迷,加密貨幣仍未能作為對沖這種混亂狀況的避險工具。但是,風險投資家Tim Draper堅信,當萬物復蘇時,拯救世界的將是比特幣,而不是銀行和政府。據悉,Tim Draper是Skype、Tesla、SpaceX和其他初創公司的早期投資者,這些公司最終改變了世界。在最近的采訪中,他還描述了比特幣如何改變保險業。他稱,我可以用精算師人工智能(AI)創辦一家保險公司,以確定欺詐行為,并使用比特幣簽訂智能合約,然后把這些都放到區塊鏈上。(UToday)[2020/3/17]

MakerDAO高級軟件工程師ChrisSmith表示:

聲音 | Calvin Ayre:拯救比特幣礦業的唯一辦法就是擴容:CoinGeek創始人、BCH SV的支持者Calvin Ayre發推文稱:“拯救比特幣挖礦產業的唯一辦法就是擴容,而只有BCHSV能做到這一點。我因為此遭受到了ABC的攻擊。如果你是挖礦者,你該表明立場了。”[2018/11/28]

“我們的拍賣系統允許潛在的攻擊者創建一個虛假的拍賣,簡單來說提供少量抵押品就可以獲得大量的DAI。系統會相信這個數字,并將其用作系統中抵押品的信用,允許黑客從系統中拿走其他抵押品。”

改名區塊鏈也無法拯救長島冰茶公司的退市命運:據外媒彭博社報道,長島冰茶公司改名長區塊鏈公司后因加密貨幣價格暴跌面臨退市。自去年12月改名以來,長區塊鏈公司股價已經下跌了一半以上。如果現狀再無改善,長區塊鏈公司即將被納茲達克退市,這也是去長島冰茶公司為何要蹭熱點改名漲股價的原因。據上周五提交的一份文件顯示,這家無盈利的飲料生產商原名長島冰茶集團(Long Island ice Tea Corp.),接到通知稱,其股票將從納斯達克(Nasdaq)退市。即使退市上訴被批準,長期區塊鏈公司也必須將其市值維持在3500萬美元以上,至少10個工作日后才能上市,否則將面臨再次被退市的危險。[2018/2/18]

這個漏洞可能會破壞MakerDAO計劃中的MCD。Lucash-dev在他的報告中稱,其“允許攻擊者在清算階段竊取MCD系統中存儲的所有抵押品——可能只需要一筆交易。”

Lucash-dev說:

“如果這發生在正式的環境中,那將是災難性的。”

幸好這次MCD升級并未上線主網——它是在測試階段被發現的,用戶還不能訪問系統。

lucash-dev和MakerDAO的工程師都表示,沒有用戶資金存在風險。

根據新的MCD升級,用戶將能夠用以太坊以外的加密貨幣作為抵押,發行新的Dai。這些“債務抵押債券持倉”的價值必須與流通中的Dai相匹配,因為Dai是一種代表性貨幣——就像美元以黃金為支撐時的情況一樣。特定用戶可以觸發清算模式來平衡系統。

Lucash-dev說,該系統有一個錯誤:

“新的多抵押品DAI合約可以進入‘清算模式’——這意味著所有DAI持有者將只持有與他們質押的DAI份額相對應的抵押品。該漏洞允許攻擊者欺騙系統給他們任意數量的代幣,這些代幣可以通過作為抵押品的所有代幣進行交易!”

該漏洞利用了MCD的kick合約部署,允許用戶發布虛假拍賣、發行DAI,然后兌現抵押品。

MakerDAO的工程主管WouterKampmann說,像這樣的漏洞跟蹤事件是很常見的。

“通過像這樣的過程,可以檢查系統,確保它在啟動之前是絕對安全的。”

該漏洞發布于8月28日,并于9月26日修復。Lucash-dev于10月1日向公開披露了這一消息。

Tags:DAILUCALUC比特幣CDAI幣ALUCARD幣Bluca比特幣價格行情走勢圖歷年

酷幣交易所
加密貨幣:七國集團:Facebook天秤幣在證明安全之前不應發行_ACE

摘要:七國集團的報告警告稱,天秤幣這樣的加密貨幣對全球金融體系構成風險。報告警告說,即使天秤幣的支持者解決了問題,該項目也可能不會得到監管機構的批準.

1900/1/1 0:00:00
比特幣:區塊鏈入門 | 比特幣中的密碼學:數字簽名和轉賬基本原理_區塊鏈

我們一步一步的講,先以最簡單的發電子郵件為例。現在A向B發出一封email,這封郵件是加密的,根據之前的公鑰加密原理也就是非對稱加密原理,B是收email的,那么,A就拿著B的公鑰加密這個ema.

1900/1/1 0:00:00
ETH2.0:以太坊年度開發者大會Devcon四大看點_ethylene

編者按:本文來自?Coindesk、Blockonomi、Offdevcon,作者?LeighCuen、WilliamM.Peaster;由Odaily星球日報秦曉峰綜合編譯、盧曉明編輯.

1900/1/1 0:00:00
OBR:眼鏡蛇C?bra怒懟“喊單大V”:說比特幣肯定漲的都有精神病_bitopro交易所排名

注:在加密貨幣社區,人稱眼鏡蛇的C?bra一直是一位備受爭議的人物,他是非常早期的比特幣參與者,也是與中本聰交流最多的人之一,在中本聰隱退后.

1900/1/1 0:00:00
AVA:巴比特專欄 | 比特幣不是一個好的價值存儲工具_gala幣能成為百倍幣嗎

黃金是價值存儲工具;古玩字畫是價值存儲工具;比特幣是儲值工具。這樣的話我們聽了太多太多了,可是,什么是價值存儲?存儲,這是一個非常簡單易懂的詞。比如水桶是存儲水的,氣罐可用來存儲空氣.

1900/1/1 0:00:00
TON:繼Telegram后,我們認為SEC會對這兩個項目下手_RAM

那位曾經被自己國家政府封殺但依舊無所謂的黑客,這次似乎要對美國SEC妥協了。10月15日,CNBC加密貨幣評論員RanNeuNer發推特稱,加密聊天工具Telegram團隊開發的Telegram.

1900/1/1 0:00:00
ads