据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。4.最后将LP发送至DEX中移除流动性获利。本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。
Evmos首届线上黑客松EVM Extensions Hackathon在DoraHacks.io开启申请入口:5月2日消息,据官方消息,EVM Extensions Hackathon申请入口已在开发者激励平台DoraHacks.io开启。本次活动由Evmos官方主办,旨在鼓励开发者通过EVM Extensions工具来提高跨链的互操作性和创新性。总资助池达 98,000美元,项目提交截止时间为6月2日。
EVMOS是基于Cosmos SDK、与EVM(以太坊虚拟机)完全兼容的L1公链。EVM Extensions Hackathon共设有Infra、Community、DeFi和EVM Extensions应用四大赛道。开发人员可以利用EVM Extensions创建自己的业务逻辑,用于连接Cosmos生态系统中的其他应用链与更广泛的EVM兼容生态。Evmos团队核心成员将作为评审团队进行项目评选。Hackathon活动结束后还将启动Evmos grant计划。[2023/5/2 14:37:59]
XTZ突破7美元关口 日内涨幅为10.51%:火币全球站数据显示,XTZ短线上涨,突破7美元关口,现报7.0015美元,日内涨幅达到10.51%,行情波动较大,请做好风险控制。[2021/4/10 20:04:27]
CoinText推出新钱包 允许用户通过短信交易BCH:区块链支付解决方案提供商CoinText推出了一个新的钱包,允许用户通过短信交易BCH。CoinText首席开发人员Vin Armani称,此项服务将打开未开设银行账户的巨大经济潜力。“直接在链上建立交易可以让我们构建很多简单有用的工具。这个短信钱包只是一个开始。”[2018/2/12]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。