判断一个人到底属于什么资产阶级,只需要看他的负债率。简而言之,借的钱越多,代表你越有钱。所以借钱从某种角度上来讲,是属于富人的游戏。通过借贷手段合理分配资产从而达到收益也是理财的精髓。相信每个人都好奇过,银行到底拿我们存的钱去做什么了呢?从这种角度上来讲,银行属于最大的欠款方。那如果,突然有人攻破了银行系统,强制银行“还款”,然后本来需要还到储蓄者账户里的钱款直接被攻击者收入囊中,储蓄者和银行都将成为最大的受害方。
CertiK:Steadefi漏洞攻击相关EOA地址已将100枚ETH转至Tornado Cash:金色财经报道,据CertiK官方推特发布消息称,EOA地址(0xe10d)已将100枚ETH(约合18.5万美元)转至Tornado Cash。该EOA地址与8月7日Steadefi漏洞攻击事件有关,目前其中仍有524枚ETH(约合96.9万美元)。[2023/8/12 16:22:25]
北京时间9月21日,CertiK安全研究团队发现soda区块链项目中存在智能合约安全漏洞,该漏洞允许任意外部调用者通过调用智能合约函数,无视受害用户债务中的代币数目,强行结算受害用户的债务,并将通过结算操作所得的收益转入到自己的收款地址。soda项目官方现在已经提交修复补丁来修复这个安全漏洞,但由于soda项目采用了TimeLock来将所有的操作延迟48小时,修复补丁会在延迟事件之后生效,因此截止发稿时,该漏洞已完成修复。漏洞技术分析
Balancer社区发起提案欲将AAVE流动性采矿上限提高至3000万美元:2月11日,去中心化交易协议Balancer Labs官方发推称,社区已发起新提案,计划将AAVE的流动性采矿上限从1000万美元提高到3000万美元。[2021/2/12 19:38:25]
https://github.com/
基于波卡的云数据平台Cere Network私募轮已经结束:据官方最新消息,基于波卡的云数据平台Cere Network私募轮已经结束。Cere获得区块自由基金blockfree的战略投资,双方成为中国市场的重要合作伙伴。Cere是Polkadot上的首个去中心化云数据平台,此前已获得包括Binance Labs、Arrington Capital、NGC、分布式资本等在内的多家顶级机构投资。
Blockfree fund是一家加密货币领域的风险投资基金,专注于波卡生态、Defi项目的投资和孵化。[2021/1/20 16:35:40]
动态 | NBA篮球运动员Spencer Dinwiddie将继续推进其合同代币化的计划:此前消息,NBA篮球运动员Spencer Dinwiddie有意将其合同代币化,但遭到NBA拒绝。昨日,Dinwiddie连发多条推文表示,不管NBA意见如何,他都将继续推进此事。Dinwiddie声称他将于10月21日启动该计划,也就是在原计划启动日期(14日)的一周后,以便给NBA足够的时间进行回应。Dinwiddie认为,他与NBA之间争论的焦点是合同条款。NBA引用了Dinwiddie的合同,声明“任何球员不得将他从球队获得补偿的权利转让或以其他方式转让给第三方”。但Dinwiddie坚称其计划不构成“转让”,因为它没有赋予他的球迷或代币持有者篮网队或整个NBA的权利。(Decrypt)[2019/10/15]
soda项目中的WETHCalculator.sol智能合约中存在逻辑实现错误导致的安全漏洞,图一中WETHCalculator.sol智能合约第193行,maximumLoad的计算公式错误的使用了amount作为基础值。因此,在196行满足require()判断的检测条件loanTotal>=maximumLoan可以转换为:loanInfo.amount+interest>=loanInfo.amount*maximumLTV/LTV_BASE由于maximumLTV/LTV_BASE的值是在0.15-0.95区域中变动,并且interest>=0。因此图一196行的require()判断中的检测条件总是为真。失去了该require()判断的保护,任何外部调用者可以通过调用以下图二中SodaBank.sol中104行的collectDebt()函数来将任意loadId的贷款清空。在执行该函数的过程中,图一中的collectDebt()函数会在图2第121行被执行,并通过123行和125行代码将该用户锁在soda里面的WETH的其中一部分转移到该外部调用者的地址msg.sender中:
https://github.com/通过以上漏洞,任何外部调用者都可以通过调用SodaBank.sol中的collectDebt()并传入其他用户的loadId来清空该用户在soda中的代币。官方修复细节
soda官方为修复以上漏洞,设计了新的智能合约WETHCalculatorFixed.sol来替换WETHCalculator.sol。通过分析可以看到在图三WETHCalculatorFixed.sol智能合约第979行,maximumLoan的计算公式被正确的计算为loanInfo.lockedAmount*maximumLTV/LTV_BASE。因此,图三中第982行require()判断的检测条件变更为:loanInfo.amount+interest>=loanInfo.lockedAmount*maximumLTV/LTV_BASE
https://github.com/该等式的代码实现与soda项目中的逻辑设计相符,该等式的真假与用户的借贷债务数目和被锁本金数目相关。漏洞完成修复。soda项目中关于该等式的逻辑设计细节可以从下面的链接中进行了解:https://medium.com/soda-finance/the-soda-revolution-9185fdb99fc1事件分析总结
该漏洞是由于逻辑设计与代码实现不符而造成。当前常用的单元测试等测试方法以及自动化的测试工具均无法有效的查找到该种与逻辑相关的漏洞。因此,CertiK安全团队有以下安全建议:安全是区块链项目的立足之本,任何区块链项目在上线前需要请专业第三方安全审计团队对项目整体代码进行安全审计。当前区块链检测工具对智能合约的检测均无法检测其逻辑上出现的漏洞,其结果也没有可信的数学证明作为支撑。形式化验证是当前唯一被证明可以产生可信数学证明的软件验证方法。采用基于形式化验证方法的区块链检测工具来验证项目中的安全漏洞,应成为每一个项目在上链前的必经步骤
编者按:本文来自链闻ChainNews,星球日报经授权发布。撰文:钱柏均,就职于HashKeyCapitalResearch审校:邹传伟,万向区块链、PlatON首席经济学家本文从Uniswap.
导语:文章来自股权道微信公众号,授权独家转载,不代表吴说区块链观点,其中部分观点与吴说区块链不同,我们欢迎不同意见者入群理性讨论或实名公开辩论,也需要提醒,互联网非法外之地.
编者按:本文来自Cointelegraph中文,作者:SAMUELHAIG,Odaily星球日报经授权转载。美国金融犯罪执法网络宣布将修改金融领域的反和反恐融资规则.
我在前面的多篇文章中曾反复建议:资金量太小的用户不要买DeFi项目的代币。而有些资金量比较小的投资者正因为资金量太小没法通过比较常规的投资方式实现快速盈利,所以不如趁这股难得的DeFi大潮,买D.
编者按:本文来自蜂巢财经News,作者:JXkin,Odaily星球日报经授权转载。DeFi让中心化交易所不得不跟随市场改良自身业务.
编者按:本文来自巴比特资讯,作者:DavidHollerithandRobertStevens,编译:Kyle,星球日报经授权发布.