TAC:Stader :攻击者利用 NearX 漏洞未抵押任何 NEAR 铸造 2000 万枚 NearX,已暂停 NearX 合约操作

链捕手消息,质押平台Stader更新其NEAR质押解决方案NearX智能合约遭攻击事件,团队在发现问题后设法修复问题并保护大部分用户的资金,目前StaderDApp上质押的约250万枚NEAR是安全的,本次攻击损失主要与LPNEAR流动性有关。另外,团队已暂停对NearX合约的任何操作,正在与Halborn和BlockSec近一步调查问题和进行压力测试。具体攻击方式为:

DeFi管理协议Insta dapp发布Instadapp Lite,允许一键实施复杂DeFi策略:金色财经消息,多链DeFi管理协议Instadapp发布DApp Instadapp Lite,允许用户一键实施复杂的DeFi策略。费用方面,总收益的10%将归INST财政部所有,另外还有0.01%的退出费会分配给剩余的存款者。[2022/3/31 14:29:40]

1、Stader在NEAR上的智能合约存在与NearX铸币相关的漏洞,攻击者利用这一点并通过将NearX循环转移到其自己的地址来铸造2000万枚NearX,但是没有抵押任何NEAR;

CoinStats与Mercuryo达成合作,允许用户通过信用卡购买加密货币:投资组合管理应用程序CoinStats今天宣布与Mercuryo达成合作,支持在其iOS应用程序上使用信用卡购买加密货币。该应用程序允许用户购买多种代币,包括比特币和以太坊,并通过整合Mercuryo小部件直接将这些资产转移到用户的联网交易账户/钱包中。(AMBCrypto)[2020/5/27]

2、攻击者将铸造的NearX在RefFinance和JumboExchange的Near/NearX流动性池中兑换为NEAR,耗尽所有NEAR流动性;

动态 | Blockstack发布更新版白皮书 详述共识机制设计及区块链演进路径:据链闻消息,分布式计算网络Blockstack发布了更新版白皮书,更详细地解释和定义了该项目最新的技术成果,其中包括共识机制设计、Stacks区块链的最新演进、智能合约语言等信息。Blockstack表示,其团队发明了一种燃烧证明挖矿(proof-of-burn mining)的形式 , 借力比特币网络,随着时间推移,当其自身PoW挖矿可以提供足够强的安全保障时,Stacks区块链将变成一条独立的区块链,这个过程通过一种“可调谐的”共识算法实现,将逐渐给予自身的Stacks挖矿更多的权重,而借力于比特币燃烧证明的权重则相对减少。此外,Stacks区块链v2版本将支持智能合约,重点关注安全性,Stacks区块链的智能合约是图灵不完备的,能够更容易的预测智能合约与系统其他部分的交互及其执行的成本。此前消息,Blockstack曾向美国证券交易委员会(SEC)提交5000万美元Stacks代币融资申请,若获批,可能将成为首个符合SEC标准的代币产品。目前Blockstack已开始向2017年预注册的投资者发放Stacks代币,投资者需要完成“合格购买者”的KYC流程。[2019/6/1]

3、团队暂停了NearX智能合约和NearX所有交易;

4、预计损失为16.5万NEAR,目前正在确定具体数字。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

BNBETH:跨链桥为什么会成为事故高发地?

原文标题:《跨链桥为什么这么多事故?》原文作者:0xScope团队前言近期频发的跨链安全问题吸引市场的广泛关注,本文希望从产品设计的角度入手,给读者讲述为什么这个赛道的产品安全问题这么多.

[0:0ms0-0:773ms