EXE:慢雾分析:Opyn 合约攻击者可以任意重置已创建 vault 地址来通过检查_比特币

链闻消息,慢雾安全团队表示,在其中一笔Opyn合约的攻击中,攻击者仅使用272ETH最终得到467ETH。完整的攻击流程如下:攻击者使用合约先启动Opyn合约的reateERC20CollateralOption函数创建oToken。合攻击约调用运动函数,传入已创建库的地址。通过exercise函数中用于循环逻辑执行调用两次_exercise函数。exercise函数调用transferCollateral函数将USDC转给函数调用者。攻击合约调用removeUnderlying函数将预先定义的ETH转出。最终攻击者拿回了战斗补充的ETH以及额外的USDC。此次攻击主要是利用了_exercise函数中对vaultToExerciseFrom是否创建了vault的检查缺陷。此检查未纠正vaultToExerciseFrom是否是由参与者自己,而只是简单的检查是否创建了vault,导致攻击者可以任意重置已创建vault的地址来通过检查。

交易员:比特币下一次“疯牛”要等到2024年:金色财经报道,传奇交易员Peter Brandt在一条推文中暗示,比特币很有可能要等到2024年才能开启新一轮“疯狂牛市”。Peter Brandt给出的数据显示,比特币的下一轮“疯牛”可能要等到2024年5月,这几乎与下一次比特币“减半”进度差不多。过去两次的‘减半’,比特币都上涨了10倍甚至更多,这个加密货币平均需要33个月才能启动一轮牛市。他在推文中解释道,如果历史重演,那么下一轮牛市将在2024年5月启动。

一些市场人士已经习惯了比特币每四年出现一次价格高点,尤其关注每一次比特币“减半”完成之后的第二年。2020年5月,比特币完成了诞生以来第三次减半,而在2021年比特币累积上涨了59.7%。从短期来看,在美联储开启加息并且加快缩表的宏观背景下,市场普遍认为,比特币等风险资产前景不容乐观。[2022/4/8 14:11:56]

纽约会员专属NFT餐厅Flyfish Club将于2023年开业:1月13日消息,由企业家Gary Vaynerchuk创建的酒店服务公司VCR Group宣布其在纽约市的会员专属私人餐饮俱乐部Flyfish Club进行现场代币销售。希望进入该餐厅的客人必须在区块链上购买其会员资格,并作为NFT出售。

根据其网站,Flyfish会员NFT持有者可以每月将其代币租赁给非代币持有者,也可以转售;也不会重复收取年费。尽管需要加密货币才能获得会员资格,但客户可以使用美元支付食品和饮料的费用。

Flyfish Club声称是第一家会员专属的NFT餐厅,计划于2023年初开业。(Cointelegraph)[2022/1/13 8:45:55]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-3:418ms