链资讯 链资讯
Ctrl+D收藏链资讯
首页 > TUSD > 正文

Merlin Labs 遭攻击 会是一起内部作案吗?

作者:

时间:

6 月 28 日,收益聚合器 Merlin Lab 遭到黑客攻击。

PeckShield「派盾」安全人员定位发现,收益聚合器 Merlin Lab 遭到黑客攻击源于 MerlinStrategyAlpacaBNB 中存在的逻辑漏洞,合约误将收益者转账的 BNB 作为挖矿收益,使得合约增发更多的 MERL 作为奖励。

MERL 短时腰斩,从 $16.23 跌至 $6.09。

上海新世界城和新世界大丸百货进行数字人民币红包内测活动:3月6日消息,记者在现场了解到,由于上海还未正式列入试点城市,数字人民币在上海仍处于内测阶段,此次数字人民币红包的内测,不仅只限定于提前申请的受邀客户,而且规定了使用时间,仅在3月6日到8日的“女神节”促销期间。

“目前只有部分顾客拿到了邀请码,可以在商场使用数字人民币红包。”现场工作人员表示,只有取得邀请码才能参与数字人民币内测,个人手机上才会展示数字人民币相关页面。(新民晚报)[2021/3/6 18:21:24]

火币行情播报丨BTC周末逐步止跌 上升趋势放缓:据火币行情显示,比特币于周五下午在横盘一定时间后选择了方向,短时开启了新一轮的下跌行情,成交量小幅放大,最低下探到11,380USDT。之后在周六中午市场逐步企稳缩量反弹回到11600USDT一线。随着上周二开始的这波回调持续到周末,比特币日线级别的上升趋势出现了放缓的态势。 截至10:00,主流币的具体表现如下:[2020/8/24]

但 Merlin Labs 官网上显示的 MERL 波动不大。

这是一场协议与攻击者之间的博弈。与 Alpaca Finance 相关的单一资产机池今早刚刚上线 Merlin Labs 主网做测试,存在漏洞的合约尚未公布,也未提供给用户。当前存在漏洞的合约上显示的唯一账户是攻击者的 EOA,这会是一起明目张胆的内部作案吗?

如果合约还没有准备好,那为什么要急着部署在自己的主网上呢?

PeckShield「派盾」简述攻击过程:

攻击者先将 0.1 WBNB 放入机池;

紧接着攻击者又向合约中转入 546.71 BNB,使得合约认为收到 546.71 BNB;

当 strategy 计算收益时,合约误将收益者转账的 BNB 作为挖矿收益,使得合约增发更多的 $MERL 作为奖励。经过重复操作,攻击者获利 30 万美元。

上述时间线表明,实施这一攻击需要内幕信息,由于合约的部署、上线、审计经手多人,因此内幕人士有多个可能。

这不是第一起存在内部作案疑云的安全事件。匿名的黑客时代还将持续多久?

由于潜在的攻击者有迹可循,因此更容易排除和追踪潜在的名单,在这种情况下,可搜索的范围甚至比平常更小。

DeFi 还在持续发展中,近几个月我们看到增长率在变缓,开发人员陷入了更激烈竞争,而腐败的内部人员则帮助攻击者在台面下获益。

匿名斗篷的魔法还能维持多长时间?

标签:比特币EFIMERMERL现在比特币市值多少NRGY DefiBoomer CoinMERL币

TUSD热门资讯
流动性挖矿和质押 两个概念有合并的趋势?

随着越来越多的加密货币平台提供超过1000%的诱人回报,监管机构、金融机构、普通投资者和现在的亿万富翁嘴里肯定会说一个古老且非常令人生气的短语,如果它看起来好得令人难以置信,那么它很可能就是真的。 我们指的是流动性挖矿和质押的世界。 让我们来解释一下这些术语的含义,并看看这些术语背后的含义,以评估流动性挖矿和(或)质押是否应该成为投资者关注的合法投资。

DAO 的社区银行能如何改变传统组织?

用新的方式来组建以价值观为导向的组织,而不是纯粹的经济利益驱动。 原文标题:《DAO 之道:资源分配是新的行动主义》 DAO (去中心化自治组织)是互联网原生组织,由社区通过透明的决策过程运行和管理。与传统组织不同,DAO 利用区块链使社区中的每个人都能对关键的治理和资源管理决策提出意见,这是一种被称为社区银行的做法。

李扬:比特币不能算是局 可以像黄金一样当资产配置

国家金融与发展实验室理事长、中国社科院学部委员李扬接受,在谈到比特币等加密货币时,李扬表示:比特币不能算是局,它是一种新的数据资产,人们可以像投资黄金一样去投它,但是,它不是货币。 李扬认为,黄金非货币化之后,就蜕变为一种投资对象,是诸种可投资资产的一种。现在的比特币也一样,它就是一种数字资产,就此而论,它和黄金是一个等级的东西。

金色趋势丨知史鉴今 BTC低吸机会来了?

最近政策原因,BTC算力大幅下降,那么就有必要看下Puell Multiple指标走势,Puell Multiple是追踪矿工何时可能开始大规模抛售比特币以此来获利的过程,Puell Multiple是当前矿工收入和其365天平均之间的比率,该指标用于识别BTC的价格周期,使交易者可以从矿工的角度判断新开采的比特币的价格在历史上是过高还是过低。

晚间必读5篇 | 挖来五个关键人物 Visa数字货币“新野心”

1.金色观察丨挖来五个关键人物 解读Visa数字货币“新野心” 据Visa加密货币业务负责人 Cuy Sheffield在推特上透露,这家支付巨头正在扩充内部加密货币团队规模,目前已经通过招聘和内部人员调动“挖来”了五名关键员工。

拆除白马门的启示:从开放金融到开放艺术

历史剧《三国》中呈现了这样一个故事:东汉末期,已经越制称魏王的曹操,距离帝位,仅一步之遥。有一次曹操的儿子曹植,有急事要进皇宫,如果从白马门(一说:司马门)走的话,可以节约一个时辰的路程。按照汉朝的规制,白马门只有天子的车架才能通过,曹植因其父势大,不以为然,打算从白马门通过。曹植到白马门口,却被忠于汉室的旧臣荀彧拦了下来。