ELD:派盾PeckShield:MakerDAO治理合约升级新版本,潜在威胁已排除

05月07日,区块链安全公司派盾PeckShield独立研究发现,MakerDAO的旧治理合约存在安全漏洞,一旦被利用,会导致用户投票的MKR代币被合约锁死。具体而言:由于该治理合约实现的投票机制存在某种缺陷,允许投票给还不存在的slate。等用户投票后,攻击者可以恶意调用free()退出,达到减掉有效提案的合法票数,并同时锁死投票人的MKR代币。次日,PeckShield紧急和Maker公司同步漏洞细节。05月10日凌晨,MakerDAO公开了新版合约。Zeppelin和PeckShield也各自独立完成了对其新合约的审计,确定新版本修复了该漏洞。截止目前,旧治理合约中尚有2,463个MKR代币未完成转移。PeckShield在此提醒,DeFi类合约管理着大量的金融资产,其合约安全性关系到每一个投资用户,DeFi项目方应务必做好合约安全审计,避免因造成不必要的数字资产损失。

派盾:一巨鲸从Aave V2提取约4.24万枚stETH:11月24日消息,据派盾监测,一巨鲸地址从Aave V2协议中提取约4.24万枚stETH(约合5000万美元)。

此前报道,今日下午,一巨鲸从Curve的stETH/ETH交易对合约中提取8.4万枚ETH(约合1.03亿美元)。目前stETH/ETH交易对流动性池出现严重倾斜,stETH占比达72.24%。[2022/11/24 8:04:36]

派盾:隐私项目ShadowFi遭遇攻击,损失约30万美元:金色财经消息,据派盾检测数据显示,隐私项目 ShadowFi 遭遇黑客攻击,其官方 Token SDF 下跌 98.5%。攻击者利用 SDF 的漏洞允许任何人烧毁 Token,获利约 1078 枚 BNB(约合 30 万美元),目前被盗资金已被转入 TornadoCash。[2022/9/2 13:04:35]

派盾:KCT代币发生Rug Pull并归零,损失约607枚BNB:金色财经消息,派盾(PeckShield)监测显示,KCT代币发生Rug Pull,代币价格下跌100%,超607枚BNB转入Tornado.Cash。[2022/5/24 3:37:21]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:5ms0-3:602ms