Cardano核心开发人员:一个Bug导致测试网严重崩溃_SPO:ADAM价格

8月19日消息,据Cardano核心开发人员AdamDean在社交媒体披露,由于最近发现的一个Bug,导致Cardano区块链测试网被灾难性破坏。Adam声称,即将到来的Vasil硬分叉1.35.2版本内包含一个严重错误,该漏洞因为质押池运营商急于在主网升级时被发现。尽管该漏洞现在被发现,但大部分SPO已经将阶段升级到了1.35.2版本,而本周早些时候推出的1.35.3版本目前还无法进行区块链同步,现在只能在两个没有任何区块历史的新测试网上进行测试。AdamDean表示其已经敦促InputOutput首席执行官CharlesHoskinson部署灾难恢复计划所需的工具,到目前为止,大约14%的SPO已升级到节点版本1.35.3,远低于要求的75%阈值,本周三CharlesHoskinson曾在社交媒体呼吁SPO尽快将节点升级到最新版本,但当时不少用户认为不要为了和以太坊竞争而急于升级。

成都链安:Discover项目正在持续遭到闪电贷攻击:6月6日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Discover项目正在持续遭到闪电贷攻击,攻击者通过闪电贷使用BSC-USD大量重复兑换Discover代币,其中一个攻击者0x446...BA277获利约49BNB已转入龙卷风,攻击交易:0x1dd4989052f69cd388f4dfbeb1690a3f3a323ebb73df816e5ef2466dc98fa4a4,攻击合约:0xfa9c2157cf3d8cbfd54f6bef7388fbcd7dc90bd6

攻击者地址:0x446247bb10B77D1BCa4D4A396E014526D1ABA277[2022/6/6 4:05:40]

成都链安:BaconProtocol遭受攻击事件分析:据成都链安链必应-区块链安全态势感知平台舆情监测显示,BaconProtocol遭受黑客攻击损失约958,166 美元,关于本次攻击,成都链安团队第一时间进行了分析:1. 本次攻击利用重入漏洞,并凭借闪电贷扩大收益额。2:目前攻击者地址还没有被加入USDC的黑名单中。[2022/3/6 13:40:01]

成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:

1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:460ms