ITM Trading首席市场分析师警告CBDC危险

[ITM Trading首席市场分析师警告CBDC危险]金色财经报道,周末,关于中央银行数字货币(CBDC)的讨论在社交媒体上走红,因为许多人认为这一想法将导致加强金融监管和极权主义货币体系。在最近的一次采访中,ITM Trading首席市场分析师Lynette Zang警告说,CBDC将世界带入一个可以由中央银行直接控制的全面监督经济。

慢雾:针对macOS系统恶意软件RustBucket窃取系统信息:金色财经报道,SlowMist发布安全警报,针对macOS 运行系统的 Rust 和 Objective-C 编写的恶意软件RustBucket,感染链由一个 macOS 安装程序组成,该安装程序安装了一个带后门但功能正常的 PDF 阅读器。然后伪造的 PDF 阅读器需要打开一个特定的 PDF 文件,该文件作为触发恶意活动的密钥。[2023/5/23 15:20:27]

慢雾:昨日MEV机器人攻击者恶意构造无效区块,建议中继运营者及时升级:金色财经报道,慢雾分析显示,昨日MEV机器人被攻击的问题原因在于即使信标区块不正确,中继仍将有效载荷(payload)返回给提议者,导致了提议者在另一个区块被最终确定之前就能访问区块内容。攻击者利用此问题,恶意构造了无效的区块,使得该区块无法被验证,中继无法进行广播(状态码为202)从而提前获得交易内容。mev-boost-relay昨日已紧急发布新版本缓解此问题,建议中继运营者及时升级中继。

据此前报道,昨日夹击MEV机器人的恶意验证者已被Slash惩罚并踢出验证者队列。[2023/4/4 13:43:37]

慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]

郑重声明: ITM Trading首席市场分析师警告CBDC危险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 日本Web3公司HashPort完成超12亿日元融资,前泽友作参投

    [2023-4-19 14:13:08]4月19日消息,日本Web3公司Hash Port通过第三方配股的方式完成超12 亿日元(890万美元)C轮融资,投资方包括有着日本马斯克之称的 usaku Maezawa(前泽友作),Shizuoka Capita...

  • 比特币金融服务提供商Unchained宣布完成6000万美元B轮融资

    [2023-4-18 14:11:38]金色财经报道,比特币金融服务提供商 Unchained 宣布完成 6000 万美元 B 轮融资,Valor Equity Partners 领投,NYDIG、Trammell Venture Partners、Ecl...

  • POMPoarding等11个项目入围ETHGlobal Tokyo黑客松决赛

    [2023-4-17 14:07:08]4月16日消息,ETHGlobal发推称,11个项目入围ETHGlobal Tokyo黑客松决赛,分别为POMPoarding、ZKVoiceKey、BAILOUT、AokiApp NFT、Octoplorer、My...

  • 4月15日OpenSea Pro成交量为518万美元,创单日历史新高

    [2023-4-18 14:11:06]4月18日消息,Dune 数据显示,OpenSea Pro(前 Gem v2)在 4 月 15 日的成交量为 518 万美元,创 OpenSea Pro 成交量单日历史新高。 声音 | Anthony Pom...

  • 数据:Blur3月版税收入超OpenSea,达1260万美元

    [2023-4-17 14:09:21]金色财经报道,Blur 在 3 月份向创作者支付的版税收入超过 OpenSea,达到 1260 万美元,高于 2 月份的 1120 万美元。相比之下,OpenSea 的特许权使用费从 1730 万美元下降到 990 ...

  • ITM Trading首席市场分析师警告CBDC危险

    [2023-4-17 14:07:30]金色财经报道,周末,关于中央银行数字货币(CBDC)的讨论在社交媒体上走红,因为许多人认为这一想法将导致加强金融监管和极权主义货币体系。在最近的一次采访中,ITM Trading首席市场分析师Lynette Zang...

  • Cubist推出银行级以太坊密钥管理服务

    [2023-4-18 14:11:40]金色财经报道,Web3 开发工具提供商 Cubist 宣布推出一项针对机构区块链质押提供商的服务,Cubist 的方法是将质押密钥存储在硬件安全模块 (HSM) 中,硬件安全模块是执行数字签名并在被篡改时可以提供证据...

  • 慢雾:警惕Web3钱包WalletConnect钓鱼风险

    [2023-4-17 14:08:53]金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConn...

  • 印度财政部长:加密货币可能对宏观经济稳定性有影响

    [2023-4-17 14:08:35]金色财经报道,印度财政部长 Nirmala Sitharaman 在接受彭博社采访时表示,许多报告表明加密货币可能对宏观经济稳定性有影响。印度将研究一个宽泛的框架,并让每个国家采用自己的加密货币立法框架。 W...

  • LI.FI与DeFi保险协议InsurAce合作推出桥保险产品

    [2023-4-18 14:11:32]4月18日消息,跨链交易聚合器 LI.FI 宣布与 DeFi 保险协议 InsurAce 合作推出桥保险产品(Bridge Insurance),Bridge Insurance 已在 Jumper.Exchange...

  • NFT平台Refinable被Artifact Labs收购

    [2023-4-17 14:09:13]4月17日消息,NFT平台Refinable宣布已被Artifact Labs收购,但收购金额暂未对外披露。Artifact Labs是一个多链 NFT 生态系统,由《南华早报》剥离了其基于区块链的NFT业务而成立,...

金宝趣谈

[0:0ms0-7:360ms