区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全团队:Acala项目方对aUSD池子的奖励倍率进行了修改,导致池子的奖励被放大

作者:

区块链

时间:2022/8/14 12:24:52

8月14日消息,波卡生态项目Acala因链上设置错误,导致aUSD增发。以下是慢雾安全团队分析:

1. 项目方在2022-08-13 22:23:12 (+UTC)调用了 update_dex_saving_rewards 对 aUSD 池子的奖励倍率进行了修改,修改为500000000000000000。

2. 在区块的 hook 函数 on_initialize 中会去调用 accumulate_dex_saving 函数,在函数中池子的奖励总量是由 dex_saving_reward_rate 乘上 dex_saving_reward_base,由于 dex_saving_reward_rate 在上一步中已经被放大了导致池子的奖励也被放大。

3. 最后用户领取到了错误的奖励。

其它快讯:

安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露:8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。

对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。[2022/8/4 2:58:18]

安全团队:7月同一团队已进行至少7次针对Discord的攻击,盗取超200枚NFT:7月11日消息,据CertiK统计,仅在7月份就发现了至少7次针对Discord的攻击,背后都是同一个钓鱼网站。仅此个人/团队就盗取了超过200枚NFT。请用户注意防范。[2022/7/11 2:04:59]

动态 | 安全团队:Bancor被盗资金疑似转移至火币并进行了清算:Sentinel Protocol网络安全研究员Elizabeth Yeung表示,2018年7月Bancor发生的安全漏洞事件的攻击者在数月的沉寂之后,最近开始转移他们盗取的ETH。Uppsala的安全运营团队在追踪其行动中收集并分析了相关区块链的数据发现,攻击者似乎将被盗资金转移到了火币并通过各种交易进行了资金分割,可能已经清算了被盗资金。据Odaily星球日报此前消息,Bancor网络在2018年7月9日遭致黑客攻击,损失了价值1300万美元的加密货币[2019/4/6]

相关资讯
BTC最后活跃大于10年的供应量达到历史新高

金色财经报道,Glassnode数据显示,BTC最后活跃大于10年的供应量达到 2,496,282.068 BTC的历史新高。 其它快讯: 灰度CEO:100%致力于将GBTC转换为ETF:金色财经报...

区块链:2022/8/13 12:22:44
跨链预言机解决方案SupraOracles与托管服务平台ebox达成合作

据官方消息,跨链预言机解决方案SupraOracles宣布与ebox达成合作。ebox技术的第一个支柱是ebox链上托管服务,允许可逆交易,为常规的加密转账和交易提供安全性。 ebox的OTC市场特性需要一...

区块链:2022/8/12 12:21:36
Lido所有节点运营商已成功合并为以太坊Goerli测试网的一部分

8月11日消息,据Lido Finance 发推称,所有 Lido 节点运营商已成功合并为以太坊 Goerli 测试网的一部分。 此前消息,以太坊测试网 Goerli 终端总难度(TTD)已完成合并。Goe...

区块链:2022/8/11 12:19:25
比特币矿企Genesis Digital已锁定708MW电力,以进行比特币采矿

金色财经报道,比特币矿企Genesis Digital Assets在周三的一份新闻稿中称,今年前六个月,该公司锁定了708兆瓦(MW)的电力,以进行比特币采矿。 这些电力容量分布在德克萨斯州西部以及北卡罗...

区块链:2022/8/11 12:19:10
WatcherGuru:在过去30天,有超6万枚BTC转移到交易所

金色财经报道,WatcherGuru发推表示,在过去30天里,有61,179枚BTC(约14.5亿美元)转移到交易所。 其它快讯: WatcherGuru:在过去30天内,有超3万枚BTC转移到交易所...

区块链:2022/8/12 12:19:58
调查:76%的西班牙人了解加密货币

金色财经报道,一项调查发现,76% 的接受调查的西班牙人了解加密货币——几乎三分之一的人知道该国如何监管代币的详细信息。 该调查还描绘了典型的国内加密投资者的熟悉画面:大多数表示投资加密货币的人是受过大学教...

区块链:2022/8/13 12:22:37
巴西央行行长:希望在2024年让央行的数字货币运转起来

金色财经消息,巴西央行行长内托:我们的央行数字货币只不过是一种代币化的存款。希望在2024年让央行的数字货币运转起来。(金十) 其它快讯: 巴西央行行长:不同意对加密资产进行严格监管:8月12日消息,...

区块链:2022/8/12 12:20:04
稳定币总流通供应量超过1500亿美元

金色财经报道,根据CryptoRank数据显示,市场上的稳定币总流通供应量超过 1500 亿美元。此外,自 8 月 5 日交易以来的最后一周,稳定币的成交量增加了 46.73%。USDT在该行业所有产品中的主导地位最...

区块链:2022/8/16 12:27:12
刚果向加密公司开放石油碳信用拍卖

8月15日消息,刚果民主共和国正在向加密公司和碳信用公司开放石油和天然气许可拍卖,这些公司将出售碳信用额。 据悉,由WeWork创始人Adam Neumann创立并获得a16z领投7000万美元融资的区块链...

区块链:2022/8/15 12:26:15
SHIB价格过去24小时涨幅33.17%,总市值超过AVAX,排名第12

8月15日消息,据CoinMarketCap信息显示,SHIB现报价0.00001702美元,过去24小时涨幅33.17%,总市值超过AVAX,现排名第12位。 其它快讯: SUSHI突破16美元关口...

区块链:2022/8/15 12:25:54
Shiba Inu社区提醒用户当心假冒的Shiba Eternity应用程序

8月12日消息,Shiba Inu社区已经对假冒的Shiba Eternity应用程序发出了警告。这一警告是由ShibQueenie提出的。 ShibQueenie是Shib Discord的官方管理员,也...

区块链:2022/8/12 12:22:03
数据:10,404枚ETH从Gemini转移到未知钱包

金色财经报道,Whale Alert数据显示,10,404枚ETH从Gemini转移到未知钱包。 其它快讯: 数据:全球比特币ATM安装总数达21166台:CoinATMRadar统计数据显示,6月1...

区块链:2022/8/16 12:27:39