6月28日,收益聚合器MerlinLab遭到黑客攻击。
PeckShield「派盾」安全人员定位发现,收益聚合器MerlinLab遭到黑客攻击源于MerlinStrategyAlpacaBNB中存在的逻辑漏洞,合约误将收益者转账的BNB作为挖矿收益,使得合约增发更多的MERL作为奖励。
MERL短时腰斩,从$16.23跌至$6.09。
赵长鹏:或许银行应该使用 Merkle Tree 做准备金证明:金色财经报道,币安创始人赵长鹏发布推特称,既然银行都是经过审计的,那么一个大胆的想法:或许银行应该使用 merkle 树来做准备金证明?一部分即使不是100%,我们也应该知道一部分,对吗?
CryptoQuant首席执行官KiYoung Ju对此评论称:“不知道美联储和央行是否会在CBDC推出后进行储备证明。如果不,他们就是伪君子。”[2023/3/13 13:00:02]
但MerlinLabs官网上显示的MERL波动不大。
行情 | Emercoin与格鲁吉亚高校发布学历验证平台:Emercoin今天宣布成功实施与格鲁吉亚第比利斯的商业科技大学(BTU)的开源“可信文凭”区块链平台。Trusted Diploma平台使用区块链技术,为教育部门提供可加密和安全的应用程序的可验证文凭和其他证书。该应用程序确保毕业生的能力得到验证。[2018/8/2]
这是一场协议与攻击者之间的博弈。与AlpacaFinance相关的单一资产机池今早刚刚上线MerlinLabs主网做测试,存在漏洞的合约尚未公布,也未提供给用户。当前存在漏洞的合约上显示的唯一账户是攻击者的EOA,这会是一起明目张胆的内部作案吗?
TD Ameritrade零售分销总裁:准备了加密货币工具 但尚未考虑推出:据外媒报道,在线经纪商TD Ameritrade (AMTD)的零售分销总裁Peter deSilva称,该公司为客户准备了接触比特币等加密货币的工具,但暂时尚未考虑推出,将视随后加密货币的发展情况而定。[2018/4/25]
如果合约还没有准备好,那为什么要急着部署在自己的主网上呢?
PeckShield「派盾」简述攻击过程:
攻击者先将0.1WBNB放入机池;
紧接着攻击者又向合约中转入546.71BNB,使得合约认为收到546.71BNB;
当strategy计算收益时,合约误将收益者转账的BNB作为挖矿收益,使得合约增发更多的$MERL作为奖励。经过重复操作,攻击者获利30万美元。
上述时间线表明,实施这一攻击需要内幕信息,由于合约的部署、上线、审计经手多人,因此内幕人士有多个可能。
这不是第一起存在内部作案疑云的安全事件。匿名的黑客时代还将持续多久?
由于潜在的攻击者有迹可循,因此更容易排除和追踪潜在的名单,在这种情况下,可搜索的范围甚至比平常更小。
DeFi还在持续发展中,近几个月我们看到增长率在变缓,开发人员陷入了更激烈竞争,而腐败的内部人员则帮助攻击者在台面下获益。
匿名斗篷的魔法还能维持多长时间?
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。