基于以太坊的新期权交易协议刚刚上线,但是其代码已经遇到了重大问题。
就在4月23日Hegic推出智能合约的数小时后,其代码中的一个漏洞导致该平台的智能合约锁定了价值2.8万美元的用户资金。这些资金大部分都是稳定币DAI,其余的是ETH。
Hegic团队承诺用他们自己的资金补偿所有受影响的用户,而被锁定的资金将永远放在智能合约中。
Aptos主网将于9.23-12.22号发布:9月21日消息,Aptos官方Mod在Discord群发布消息,Aptos主网将于9.23-12.22号发布,具体时间将另行通知。与此同时,开发者网络也已经进行了更新。[2022/9/21 7:10:45]
但是让社区不满的是,团队最初说这个漏洞只是打错了字。社区和审查其代码的独立团队都表示,该漏洞是由一个本可以轻松避免的bug造成的。
MinaProtocol计划于3月16日发布主网候选版本:3月7日消息,轻量级区块链协议MinaProtocol表示,主网候选版本(RC)计划在3月16日发布,这意味着经过两年的严格测试和加强协议即将走向主网。如果进展顺利,RC将会成为Mina的主网,需要所有的区块生产者、节点在这一天准备好启动主网,届时所有区块奖励、SNARK费用、账户余额、交易等行为将成为RC主网的一部分。RC在3月16日后将进行监控,以下是RC被认证为实际主网的标准:网络必须稳定;没有出现需要部署修复程序的关键警报;链的质量必须足够,如果由于参与度低而链质量不足,那么RC将不会进入主网,每个人都必须把RC作为实际的主网来对待和参与。Mina是一个使用ZK-SNARKs零知识证明来将区块链封装在一个单一的、可验证的、轻量级的证明协议,可将区块链的大小从几百GB压缩到只有几条推文的大小。项目曾用名为CodaProtocol,于2020年9月改为MinaProtocol。[2021/3/7 18:22:12]
审查Hegic代码的软件审计公司TrailofBits说,该交易所无视相关漏洞和缺陷的警告;相反,Hegic单纯地给这些问题贴上了“创可贴”,并迅速推出了自己不成熟的代码。
元界DNA主网超级节点竞选当前投票数超128亿:据官方消息,元界DNA主网超级节点竞选投票自9月26日21:00开启,当前总票数已超128亿,锁仓约4100万美金,锁仓解锁时间为12月4日21:00。[2020/9/30]
TrailofBits首席执行官DanGuido说:
“这显然是一个错误,如果他们做过单元测试,这个错误就很容易被发现。”
Hegic在官方回应中称:
“我们曾说这是打字错误,但不是一个bug或安全问题,为此向每个Hegic用户道歉。”
动态 | 隐私项目Origo主网已于1月21日上线:隐私项目Origo.Network今日发布博客,宣布主网已于2020年1月21日上线。代币OGO总供应量为10 亿,创世区块所获得的OGO将会用于生态系统、基金会、团队、咨询部门以及市场流通五个方面。[2020/1/23]
在一条更早的推文中,Hegic解释了这个问题,称代码中的一个“打字错误”导致交易者无法从到期的期权合约中收回资金。
在期权交易中,交易者购买一种合约,这种合约赋予他们在到期日以特定价格买卖某种资产的选择权;Hegic的“打字错误”让用户无法获取这些合约到期后锁定的资金。
但是审查Hegic代码的安全审计公司TrailofBits称它是一个bug,而不是Hegic最初声称的打字错误。TrailofBits的首席执行官声称,Hegic在提交一份安全评估报告时,并没有如实反映该交易所的安全性。
之后,Guido在推特上说,Hegic忽略了许多TrailofBits的建议,对产品的上线太草率了。他表示,他的公司在4月初审查Hegic代码时,发现了“10个重要漏洞”。
TrailofBits建议Hegic推迟主网上线。但是Guido说,该公司拒绝了,并且“简单修补了我们发现的一些bug,没有做进一步的修改,将我们3天的代码审查错误地描述为‘审计’,然后立即着手上线。”
Guido说,这给了用户一个错误的印象,即Hegic是安全的,尽管该项目没有公开文档,也没有已发布的或可验证的软件测试。
Guido说恶意或信息闭塞的团队对安全审计的错误陈述对整个以太坊和DeFi领域都是有害的。
以太坊以前也有过这样的问题。正如区块链平台MyCrypto在推特上指出的那样,2017年Parity钱包漏洞——ParityDAO中价值2.8亿美元的钱包库被一名匿名开发者删除——表面上也是一场意外。但这个漏洞仍然被利用了,不管是不是偶然,Parity以一次有争议的硬分叉来解决这件事,它将以太坊分裂成两条链来恢复丢失的币。
这次可能不会有分叉,但是情况还是一样——不管你多少次试图称它为一个拼写错误。
近段时间,因Uniswap和Dforce的先后被攻击再次引发了对DeFi安全问题的讨论。作为一种全新的事物,DeFi仍需经历大量的考验。
DAI的历史 Dai是以太坊上发行的第一个去中心化稳定币,发行时间2017年年底,和其他的稳定币相比,DAI是最独特,最具有去中心化性质的一支.
编者按 数字经济独立研究员、数字资产研究院学术与技术委员会常务副主任龙白滔博士在2万字中展示了高级别的数字货币讨论——从经济学的视角来考察数字货币问题:全球性利益失衡和矛盾加剧以及技术的发展.
链上带货女王,共享科技好物。《链上带货女王》是由巴比特发起的区块链行业首档带货直播节目,直播间首席带货官由贾小别担任,她的搭档带货官则是由网络投票选出的13位人气与才气兼具的KOL.
编者注:原标题为《精选|针对开发者的去中心化资助是现实还是白日梦》 今天内容包括: 1)针对开发者的去中心化资助是现实还是白日梦?2)OurNetwork:分析Polkadot、企业以太坊、Ha.
“?如果未来,全人类有机会使用各种自由开放的DeFi服务的时候,应该感谢在过去历次黑客攻击事件中受损的DeFi用户,以及各位孜孜不倦,不忘初心的DeFi开发者们.
文:凯尔 来源:蜂巢财经 比特币的价格增长促进了稳定币市场的进一步壮大。海外机构一项报告指出,近三个月,全球稳定币总供应量从56.8亿美元增至96.2亿美元,增加近70%.