区块见闻 区块见闻
Ctrl+D收藏区块见闻

ATT:Gelato以白帽奇袭挽救用户资金,处理Sorbet Finance漏洞与dYdX有何不同?_XTIME

作者:

时间:

安全事件频发,12月22日,流动性管理协议VisorFinance就遭黑客攻击。本月中旬,Gelato团队被提醒在SorbetFinance使用的一个智能合约中存在一个严重的漏洞。该合约的设计目的是让用户只需使用一个代币就可以从SorbetFinance进入和退出G-UNI矿池,而不是从一开始就需要提供两个相等比例的代币。当晚,Gelato团队成功执行了一次“白帽行动”,挽救了用户的损失,总计约2600万美元。这些资金被发送到一个安全的托管合约中,只有这些资金的原始所有者才能收回这些资金。SorbetFinance、G-UNI或GelatoNetwork的其它智能合约或组件均未受到影响。特别是G-UNI矿池是安全的。对于那些尚未撤销智能合约审批的用户来说,关键的风险仍然存在。因此,我们强烈敦促与SorbetFinance矿池页面进行交互的用户在将任何代币发送到他们的钱包之前,先撤销他们的批准。截至12月20日欧洲中部时间12点,除66个地址外,所有地址都成功取消了他们的存款。我们将继续积极监控并尽最大努力挽救受影响的钱包,但为了确保资金的最终安全,受影响的用户必须自行撤销对Sorbet的批准。目前,Gelato团队成功执行了另外35项白帽拯救交易,从面临风险的钱包中又保护了100万美元。除66名用户外,所有用户都尚未撤销对Sorbet的批准。技术细节

烈酒厂商百加得旗下手工酿酒厂“Angel’s Envy”进军元宇宙:6月8日消息,全球最大的家族私有烈酒厂商百加得有限公司(Bacardi Limited)旗下一家位于美国肯塔基州的手工酿酒厂Angel’s Envy已经进军元宇宙,这可能是烈酒首次进入该虚拟世界。

Angel’s Envy刚刚花费820万美元完成了总部扩建工程。新总部已经在元宇宙进行复刻,并将举办一场活动来庆祝“National Bourbon Day”。从6月14日到20日,元宇宙中的粉丝们可以参加一系列挑战,解锁免费的NFT可穿戴装备,并且还会得到出席证明协议代币。(BeInCrypto)[2022/6/8 4:10:42]

包含该漏洞的智能合约与12月10日发布的dYdX漏洞报告中披露的漏洞相似。多亏了这份报告和我们的线人,我们发现了Sorbet上的漏洞并在黑客利用它之前进行了修正。dYdX的情况是被告知代理智能合约存在一个关键漏洞,该合约自11月24日以来一直在处理dYdX交易所的存款。dYdX团队执行了一个白帽来拯救用户资金,总计约200万美元。这些资金被送到一个非托管的托管合约,只有这些资金的原始所有者可以取回它们。我们敦促所有读到这篇文章的Dapp开发者仔细检查他们的智能合约,以防他们在智能合约层面上与DEX聚合器交互,以确保他们的系统没有与我们类似的漏洞。如何避开Bug

欧易OKX Blockdream Ventures战略投资Angelic:据官方消息,欧易OKX Blockdream Ventures宣布战略投资以科幻类元宇宙为题材的多人对战RPG游戏Angelic。

对于此次合作,欧易OKX Blockdream Ventures创始人Dora表示,“Angelic游戏本身的可玩性与丰富的科幻题材情节相结合,大大提高了玩家体验,避免了区块链游戏同质化的问题。同时随着Solona生态的高速发展,很期待有着强专业游戏背景团队带来的科幻元宇宙。”

Angelic是Solona公链上的3A级RPG游戏,由领先的区块链游戏开发工作室Metaverse Game Studios开发,作为旗舰产品,它将回合制战略战斗与叙事 RPG 相结合,以科幻小说为内容,打造暗黑世界,可实现电影级视频游戏的视觉效果。[2022/3/14 13:56:10]

Gelato开发团队非常清楚Solidity中的低级调用的危险性。这个bug本不应该出现在产品中,但它却出现了。这表明我们在智能合约测试和审查过程中出现了一个严重的错误。这是Gelato存在两年半以来的第一个安全漏洞,我们将通过维护和加强我们在未来所有智能合约发布中一贯的高标准,确保这将是最后一个漏洞。与之前经过审计和实战测试的版本相比,处于风险中的智能合约只包含一个小更改。这导致我们的智能合约开发团队过早地将其发布,而没有遵循我们通常遵循的严格的安全审查过程。这一事件其实是可以避免的,我们已经采取了一些措施,以确保这样的错误永远不会再出现。我们的“预防针”

Bit Brother收购Angelo's Pizza 51%股权:Bit Brother Limited今天宣布,已经签订了一份意向书,收购Angelo's Pizza 1697 Inc.、1279 1?st?Avenue LLC 和 60?th?Street Restaurant Corporation(统称为“?Angelo's Pizza”)51%股权。安吉洛比萨积累了强大的品牌认知度和优秀的客户评价收购完成后,三大连锁餐厅将开始接受加密货币作为支付方式。 中国以外其他国家的所有分支机构 将接受比特币和其他支付方式,让客户能够利用安全且快速增长的支付网络。根据意向书的条款,Angelo's Pizza 51%股权的总对价为1,250万美元,其中50%将以现金支付,50%将以本公司普通股支付。双方同意在完成尽职调查后达成最终协议。(prnewswire)[2021/7/13 0:48:54]

我们坚持Web3的最高安全标准。通过这次事件,我们了解到,无论多么小的变化,无论一个合约有多少次经过实战考验的历史,它都必须在投入使用之前进行彻底的审查和审计。为避免此类漏洞再次发生,我们计划实施以下安全措施:对所有新合约或由多个团队成员对这些合约的所有修改进行彻底的审查,无论修改多微小;密切监控风险模式和之前报告的智能合约漏洞,如dYdX报告,在这个案例中,正是我们的漏洞;评估新部署或合约修改的最坏情况,并设计应对措施;创建bug奖励机制,鼓励外部开发人员在代码公开之前发现代码中的错误;对已经投产几个月没有任何事故的智能合约进行持续的代码审查;在将新特性投入使用之前,使用我们集成的协议来检查它们的集成安全性。Bug猎人赏金

加密交易平台Changelly与DeFi聚合器BitGear达成合作:加密货币交易平台Changelly近期宣布与BitGear达成合作。据了解,BitGear是一款加密货币、DeFi、一键工具以及套利聚合器。[2020/8/17]

Gelato团队非常感谢那个提醒注意这个bug的人。使团队能够迅速采取行动,帮助受影响的用户挽回2600万美元的损失。Gelato团队将提出一个治理建议,向一路上帮助过我们的社区成员发放的bug奖励。偿还被盗资金

我们成功地在白帽袭击时挽救所有损失。然而,直到他们撤销对SorbetFinance的批准之前,用户的资金仍然很容易受到影响。尽管我们尽了最大的努力,并让多个回收机器人持续运行,拯救那些处于风险中的资金,总金额约为744万美元被恶意搜索者窃取,这些搜索者能够在一开始的少量交易中抢先我们的机器人。从那时起,我们优化了我们的系统,并在大多数交易中击败了恶意搜索者。Gelato团队将创建一份治理提案,以全额补偿这些损失,并由GEL持有人投票表决。由于可能出现的“假被盗”的情况,事件发生后的时间已经过去了,并且团队已经竭尽全力通知了有风险的地址,我们将不再赔偿12月20日下午13:00以后发生的任何损失。尽管如此,我们将继续运营多个白帽机器人。在截止日期之后成功拯救的资金,减去机器人运营商在营救交易中产生的矿工费后,将被退还给用户。总结

尽管存在漏洞,也未能遵守我们所追求的最高安全标准,但我们成功地实施了多次白帽攻击,挽救了超过2700万用户的资金。Gelato团队迅速地处理了漏洞,恢复机器人和批准撤销用户界面,Gelato团队将继续优化,为Web3生态系统带来最好的Web3自动化工具。

标签:TIMBEIATTGELXTIMEBEI价格Phantom MatterRIGEL价格

欧易交易所热门资讯
APE:NFT的矛与盾:销售火爆,但所有权却高度集中_李晨比特币5个亿爆仓怎么翻身

Odaily星球日报译者|Moni 2021年,NFT逐渐拓展到了多个垂直领域,而且交易量增长极快。数据不会说谎——截至2021年第四季度,NFT收藏品和艺术品的销售总额已经达到74亿美元.

比特币:解析元宇宙的驱动力:如何在元宇宙中注入社交元素?_APE币

「从本质上讲,人是一种社会动物,那些生来离群索居的个体,要么不值得我们关注,要么不是人类。」——亚里士多德来源|碳链价值责编|Carol当Facebook,这个全球规模最大的社交网络宣布将公司更.

SIS:Oasis网络首个DEX YuzuSwap启动,开启新DeFi生态_OASIS

对于Oasis网络和社区来说,今天是非常重要的一天,随着Oasis网络第一个DEXYuzuSwap即将到来,用户可以参与流动性池、交换、交易并获得高额的年化收益奖励.

BEI:以太坊核心开发者Tim Beiko:解读 ETH 2.0最新进展情况_MBE

撰文:MatthewLeising,DeCential联合创始人编辑:南风TimBeiko一直是一名建设者,无论是在高中开始的T恤生意.

SWAP:Foresight Ventures市场周报:整体锁仓量连续3周下降,GasFee水平创近期新低_PRESALE

概要:1.BabySwapTVL逆势上涨2.GasFee持续下降至近几月低点3.NFT市场VeeFriends和Meebits交易量出现明显上涨一级市场数据 公链总锁仓量情况 本周与上周相比.

BAS:了解Web 3.0:万维网的下一个时代_web3.0币种

文章作者:admin文章翻译:Blockunicorn Web3.0是万维网的下一个时代。尽管Web多年来取得了许多进步,但许多用户仍然担心其当前结构对其施加的限制.