Poly Network发布处理方案:修补漏洞、主网升级和项目启动

[Poly Network发布处理方案:修补漏洞、主网升级和项目启动]8月13日消息,Poly Network官方发布遭受黑客攻击后的处理方案:修补漏洞、主网升级和项目启动。1. 修补漏洞。我们已经完成了必要的修复,并且正在与多个安全和审计小组合作来审查代码。我们还计划了一项全球赏金计划,以鼓励更多安全机构参与审计#PolyNetwork的核心功能。2. 主网升级。出于安全考虑,我们将通过主网升级恢复运营,并尽早恢复审计后的基本跨链功能,同时推迟其他高级功能的激活。3. 项目启动。收到审计报告后,我们将逐步恢复跨链服务。第一组项目分为以下两类。a、新启动的项目,即已完成测试的项目#PolyNetwork testnet 并没有受到此事件的影响。我们将分别与这些项目取得联系。b、已经在使用PolyNetwork服务同时并没有对其资产产生任何影响的项目。我们将尽快开通提交申请的渠道。

波卡生态去中心化交易平台Polkadex赢得第16次波卡平行链插槽拍卖:官方消息,波卡生态去中心化交易平台Polkadex以锁定超97万DOT赢得第16次波卡平行链插槽拍卖。[2022/5/9 3:01:30]

PAID Network与DeFi保险产品PolkaCover达成合作:PAID Network近日与DeFi保险产品PolkaCover达成合作。通过将保险购买与治理相结合,Polkacover将利用PAID Network基于DeFi的SMART协议和仲裁功能,增强其内部和特定加密公司协议的链上业务协议。[2021/3/14 18:43:26]

Akropolis重入攻击事件:攻击者使用自己构造token导致合约使用相同差值铸币两次:11月14日,慢雾发布DeFi协议Akropolis重入攻击事件简析。内容显示:

1. 攻击者使用自己创建的token进行deposit,此时Akropolis合约会先记录一次合约中所有代币的总量;

2. Akropolis合约调用用户自己创建的token的transferFrom函数的时候,攻击者在transferFrom函数中重入Akropolis合约的deposit函数,并转入DAI到Akropolis合约中;

3. 此时在重入的交易中,由于Akropolis合约会先获取合约中所有代币的总量,这个值和第一次调用deposit函数获取的合约代币总量的值一致;

4. Akropolis合约计算充值前后合约中代币总量的差值,攻击者在充值DAI后,会得到一定量的Delphi token,获得token的数量就是充值DAI的数量;

5. 铸币完成后,流程回到第一次deposit往下继续执行,这时合约会再次获取合约中所有代币的总量,这时由于在重入交易时,攻击者已经转入一定量的DAI,所以得到的代币总余额就是攻击者在重入交易完成后的代币总余额;

6. 此时合约再次计算差值,由于第一次deposit的时候合约中所有代币的总量已经保存,此时计算出来的差值和重入交易中计算的差值一致,Akropolis合约再次铸币给攻击者。总结:攻击者使用自己构造的token,对Akropolis合约的deposit函数进行重入,导致Akropolis合约使用相同的差值铸币了两次,但是只触发了一次转账,当攻击者提现的时候,就可以提两倍的收益,从而获利。[2020/11/14 20:48:37]

郑重声明: Poly Network发布处理方案:修补漏洞、主网升级和项目启动版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 以太坊客户端Geth发布v1.10.7版本

    [2021-8-12 1:50:51]以太坊客户端Geth发布v1.10.7版本,这是一个维护版本,主要关注一些伦敦升级之后的改进。 数据:以太坊2.0合约质押新增9.36万ETH:据欧科云链链上大师数据显示,截至上午10时,以太坊2.0存款合约...

  • 武汉江汉:2022年培育50家区块链技术研究、应用类企业

    [2021-8-12 1:50:42]8月12日消息,据武汉市江汉区人民政府官方网站消息,为打造武汉市区块链产业创新发展示范区,江汉区已签约3个重点项目。此外,江汉区将在2022年引进或培育2家以上国内领先且具有核心技术的区块链行业龙头企业,培育区块链技...

  • SushiSwap推出动物币MEOW 可代表BentoBox金库的收益份额

    [2021-8-12 1:50:24]8月12日消息,SushiSwap官方宣布推出动物币Meowshi (MEOW)。据了解,MEOW可代表BentoBox金库的收益份额,每个xSUSHI BentoBox份额可由10万个MEOW代币表示,并自动根据收...

  • YFI创始人:跨链交易平台Multichain.xyz v4将允许LP费用和单边质押

    [2021-8-11 1:48:14]YFI创始人Andre Cronje表示,对于跨链交易平台Multichain.xyz,v1和v2需要代币的铸造权,这是危险的攻击向量;v3转向完全非托管的跨链兑换;v4将允许LP费用和单边质押。

  • 以太坊未确认交易为183,708笔

    [2021-8-13 1:53:43]金色财经消息,据OKLink数据显示,以太坊未确认交易183,708笔,当前全网算力为575.47TH/s,全网难度为7.66P,当前持币地址为60,613,983个,同比增加106,158个,24h链上交易量为2,...

  • Poly Network发布处理方案:修补漏洞、主网升级和项目启动

    [2021-8-14 1:54:05]8月13日消息,Poly Network官方发布遭受黑客攻击后的处理方案:修补漏洞、主网升级和项目启动。1. 修补漏洞。我们已经完成了必要的修复,并且正在与多个安全和审计小组合作来审查代码。我们还计划了一项全球赏金计...

  • 国雄资本姚尚坤:投资者要认清炒作虚拟货币背后的高风险

    [2021-8-11 1:47:28]国雄资本董事长姚尚坤8月10日表示,近期,监管层持续督促指导虚拟货币交易平台企业整改,对虚拟货币交易炒作保持高压态势。持续防范虚拟货币交易和ICO代币发行风险,督促新发现违规业务整改。监管层对虚拟货币交易炒作保持高压...

  • 雄安:使用区块链资金管理平台进行全过程资金管理

    [2021-8-10 1:46:55]8月10日消息,雄安新区公共资源交易服务平台发布了市政类建设项目公告,共涉及6个项目。根据招标公告中项目服务要求,相关建设项目内容需充分考虑数字化、智能化的要求,以大数据和区块链为基础:全过程中产生的建筑信息模型(B...

  • Coinmarketcap:比特币市场份额降至45%以下

    [2021-8-13 1:53:18]8月13日消息,据Coinmarketcap发布的最新数据,在ETH、BNB、ADA、XRP和DOGE大幅上涨之后,导致比特币在加密货币市场的主导地位大幅下降,目前市场份额约为44.7%,7月最后一周为48%。 ...

  • 美国SEC希望从Ripple获得更多的Slack通信资料

    [2021-8-10 1:46:37]美国证券交易委员会(SEC)与基于区块链的支付公司Ripple之间的法律斗争仍在继续,美国证券交易委员会表示,此前瑞波公司制作的Slack信息并不完整,大量的数据没有被收集,监管机构希望进一步获得Ripple的内部通...

  • Pudgy Penguins联合创始人被质疑此前经营的一家服装店存在大量未结订单和退款问题

    [2021-8-12 1:50:58]NFT项目Pudgy Penguins联合创始人Cole Thereum被质疑其此前经营的服装店eBoyOutlet有大量未结订单、退款等问题,对此,Cole Thereum回应称,这主要由新冠疫情导致,并声称受影响...

大币网

[0:15ms0-11:530ms