成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

安全 漏洞
本文提到的漏洞,由 Terra 社區成員兼分析師“FatMan”曝光。這對最新推出的 Terra 2.0 區塊鏈,他也是最直言不諱的反對者之一。

?上周,一名 Terra 社區成員意外發現了某個被疏忽七個月的 DeFi 漏洞,并且得到了 BlockSec 安全分析師的證實。2021 年 10 月,DeFi 應用程序 Mirror Protocol 在舊 Terra 區塊鏈上遭受了 9000 萬美元的攻擊損失,但社區直到上周才意識到它的存在。據悉,Mirror Protocol 允許用戶使用合成資產,對科技股進行做多或做空。

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

Mirror Protocol 建立在 Terra 區塊鏈之上,然而在 TerraUSD(UST)穩定幣失去與美元的錨定之后,其姊妹代幣 Luna 在本月早些時候也被拖累到幾乎一文不值。

在經歷了混亂的幾周后,社區投票通過了硬分叉的 Terra 2.0 以消弭影響,而原始鏈則倍改名為 Terra Classic 。

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

本文提到的漏洞,由 Terra 社區成員兼分析師“FatMan”曝光。這對最新推出的 Terra 2.0 區塊鏈,他也是最直言不諱的反對者之一。

同時安全公司 BlockSec 通過分析特定的漏洞利用交易,證實了 FatMan 的這一發現。

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

可知每當有人想要在 Mirror 上做空時,其必須將包括UST、LUNA Classic(LUNC)和 mAssets 在內的抵押品鎖定至少 14 天。

交易結束后,用戶可解鎖抵押品、并將資產釋放回錢包,且所有相關操作都是在智能合約生成的 ID 號的幫助下完成的。

然而由于代碼上的 Bug,報道稱 Mirror 的鎖定合約、未能檢查何時有人多次使用同一個 ID 來提取資金。

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

于是 2021 年 10 月,某個不知名的實體發現了這一漏洞,并借此利用重復 ID 列表來反復解鎖數以百倍的抵押品 —— 基本上意味著肇事者能夠在沒有任何授權的情況下提取資金。

后續的區塊鏈記錄表明,該實體總共撬走了約 9000 萬美元的資金。然而更讓人感到無語的是,這一漏洞直到七個月后才被人曝光。

通常情況下,為透明起見,項目放都會盡快向公眾通報安全事件 —— 即便類似 Mirror Protocol 漏洞的事件相當罕見。

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

BlockSec 指出:與 ETH 和兼容區塊鏈相比,在 Terra 上掃描相關問題的人較少,因而該漏洞才遲遲未被公眾所知曉。

此外 Mirror 網站上沒有可以查看協議中抵押品總量的界面,這使得在不篩選大量區塊鏈數據的情況下,更難發現相關漏洞。

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

本月早些時候,大約在 UST 穩定幣開始崩潰的同時,Mirror 開發人員悄悄修復了該漏洞 —— 補丁發布一周后,社區成員開始懷疑是否存在漏洞。

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

當然,這并不是黑客首次盯上加密貨幣的區塊鏈協議。比如 2022 年 3 月,在黑客從 Ronin 側鏈竊走 6 億美元之后一周,無法提取資金的人們才意識到有糟糕的事情發生。

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

最后,被美國證券交易委員會(SEC)調查的 Mirror Protocol 尚未就此事發表官方評論。

Terra區塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

The Block 向 Mirror / Terraform Labs 團隊發去了置評請求,但截止發稿時,它們都未予置評。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2019-08-30 12:01:48

2022-08-06 16:36:21

漏洞網絡攻擊

2021-07-09 14:41:23

微軟賞金漏洞

2021-12-02 18:13:48

漏洞黑客攻擊

2021-12-03 09:29:36

黑客漏洞加密貨幣

2022-02-18 12:03:19

Meta隱私

2021-12-02 13:49:31

加密貨幣黑客攻擊

2021-03-15 09:50:01

漏洞網絡安全網絡攻擊

2021-11-22 14:48:53

加密貨幣攻擊雙因素認證

2021-01-04 10:02:54

Facebook憑證攻擊

2013-07-18 10:03:06

TypeScript

2022-01-25 09:17:44

黑客漏洞網絡攻擊

2021-04-01 14:09:10

區塊鏈加密貨幣資產

2012-02-07 15:35:31

黑客賽門鐵克

2022-09-13 11:15:33

加密貨幣區塊鏈

2022-05-24 14:17:36

黑客漏洞網絡攻擊

2016-11-08 19:44:08

2022-01-21 07:51:39

加密貨幣黑客網絡攻擊

2020-06-24 07:45:38

黑客惡意軟件密碼

2021-12-30 10:28:54

僵尸網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色www精品视频在线观看 | 久久黄色网 | 黄色激情毛片 | 国产综合网站 | 成年人在线 | 久久一区二区av | 久久国产精品-久久精品 | 免费精品国产 | 久久久男人的天堂 | 亚洲一区二区三区四区在线观看 | 国产精品高潮呻吟久久av野狼 | 国产高清亚洲 | 日韩一级二级片 | 黄色成人免费看 | 久久久噜噜噜www成人网 | 玖玖玖在线| 亚洲日韩中文字幕一区 | 亚洲男人天堂av | 午夜精 | 成年免费大片黄在线观看一级 | 久久在线 | 午夜影视大全 | 欧美黄色网络 | 中文字幕国产精品 | 一区二区三区 在线 | 日韩欧美三级电影在线观看 | 日本中文字幕一区 | 欧美8一10sex性hd | 欧美一级免费看 | 国产精品一区二区三区免费观看 | 亚洲视频在线观看一区二区三区 | 日韩在线免费视频 | 99综合网| www久久爱 | 操操操日日日 | 一级做a爰片性色毛片视频停止 | 中文字幕日韩三级 | 中文字幕免费观看 | 久久久精品网 | 亚洲在线视频 | 欧美精品片 |