安全团队:Numbers Protocol(NUM)项目遭攻击_MIT:TOKE

金色财经报道,据慢雾安全团队情报,2022年11月23日,ETH链上的NumbersProtocol代币项目遭到攻击,攻击者获利约13,836美元。慢雾安全团队以简讯形式分享如下:1.攻击者创建了一个恶意的anyToken代币,即攻击合约,该恶意代币合约的底层代币指向NUM代币地址;2.接着调用Multichain跨链桥的Router合约的anySwapOutUnderlyingWithPermit函数,该函数的功能是传入anyToken并调用底层代币的permit函数进行签名批准,之后兑换出拥有授权的用户的底层代币给指定地址。但是由于NUM代币中没有permit函数且拥有回调功能,所以即使攻击者传入假签名也能正常返回使得交易不会失败,导致受害者地址的NUM代币最终可以被转出到指定的攻击合约中;3.接着攻击者将获利的NUM代币通过Uniswap换成USDC再换成ETH获利;此次攻击的主要原因在于NUM代币中没有permit函数且具有回调功能,所以可以传入假签名跨链桥导致用户资产被非预期转出。

Wintermute在dYdX社区发起的V4采用与将DYDX代币迁移到dYdX链将于明日开始投票:8月28日消息,Wintermute在dYdX社区发起V4采用与将DYDX代币迁移到dYdX链的提案,将于北京时间8月29日07:49开始投票,9月2日07:49结束。

Wintermute建议dYdX社区采用dYdXv4开源软件作为dYdX协议的下一版本;dYdX社区将采用DYDX作为dYdX链的L1代币;dYdX社区将采用dYdX基金会委托开发的以太坊智能合约,该合约一旦部署,降为DYDX代币从以太坊迁移到dYdX链提供无许可与自主的单向跨链桥;dYdX社区建议dYdX区块链验证节点在dYdX链上分发DYDX时参考dYdX基金会委托的以太坊智能合约;以及wethDYDX将与dYdX v3上基于以太坊DYDX(ethDYDX)具有相同的治理与实用功能。

其中,前四项提议不需要任何智能合约修改,可通过快照投票获得批准,最后关于wethDYDX建议涉及链上Long Timelock。如果本次快照投票通过,将于9月1日至8日左右使用Long Timelock进行链上投票。[2023/8/28 13:00:57]

Balancer生态收益治理平台Aura Finance发起部署至Optimism的治理投票:7月8日消息,Balancer生态收益治理平台Aura Finance发起部署至Optimism的治理投票,投票截止日期为7月10日2:00,一旦投票获得通过,跨链合约将部署至Optimism。

此前报道,6月份Aura Finance已上线Arbitrum。[2023/7/8 22:25:34]

数据:3月份NFT销售额约为8.82亿美元,环比下降约31%:4月3日消息,据CryptoSlam数据,3月份NFT销售额环比下降31.42%,从2月份的10.3亿美元销售额下降至8.8289亿美元。在这些销售额中,有5.3789亿美元是在以太坊区块链上结算的,该区块链占据了3月份销售额的60%以上。基于Solana的NFT销售额占3月份销售额的10.57%,录得9336万美元,其次是Polygon(3616万美元)、Immutable X(2882万美元)和Cardano(1008万美元)。

3月份最畅销的NFT系列是Bored Ape Yacht Club (BAYC),其销售额为3581万美元,尽管这一数字比上个月下降了48.19%。Cryptopunks是销售额第二大的NFT系列,销售额为3011万美元,比2月份增长了87.95%。(Bitcoin.com)[2023/4/3 13:41:54]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:988ms