[Avalanche基金会与Gitcoin合作启动社区资助计划]3月26日消息,Avalanche 基金会正在启动 Avalanche 社区资助计划,该计划鼓励项目和开发人员在 Avalanche 不断发展的生态系统中进行建设,据悉 Avalanche 基金会已与 Gitcoin 达成合作,尤其支持分配资助资金来匹配社区捐款并支持生态系统内的众筹。据悉,第一轮资助的提交将于 3 月 26 日开放,过去曾为 Avalanche 生态系统做出贡献或计划将来做出贡献的团队或个人都有资格申请。
其它快讯:
Avalanche上Zabu Finance项目发生盗币案 ZABU币价暴跌:9月13日消息,据Zabu Finance官方推特表示,Zabu遭受攻击,可能来自孢子池(SporePool),正在调查漏洞利用和寻找解决办法。大量代币被盗。同时,据CoinGecko数据,ZABU币价暴跌,跌幅超90%,近乎归零。据悉。ZabuFinance是Avalanche上的全栈DeFi项目。[9/13/2021 6:18:31 PM]
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[9/12/2021 6:18:07 PM]
Kava 5.1版本升级提案正在投票,升级时间拟定为北京时间3月31日晚23点:据官方消息,Kava 40号提案现在正处于投票期,若提案通过Kava主网5.1版本将拟定于北京时间3月31日晚23点进行升级。
Kava是一个跨链DeFi平台,提供主流数字货币的抵押借贷。HARD Protocol是基于Kava区块链发布的跨链加密货币市场,支持BTC、XRP、BNB、BUSD、KAVA和USDX等资产借贷和挖矿赚取收益。[3/24/2021 9:48:58 AM]
郑重声明: Avalanche基金会与Gitcoin合作启动社区资助计划版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。