成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

安全 漏洞
本文提到的漏洞,由 Terra 社區(qū)成員兼分析師“FatMan”曝光。這對最新推出的 Terra 2.0 區(qū)塊鏈,他也是最直言不諱的反對者之一。

?上周,一名 Terra 社區(qū)成員意外發(fā)現(xiàn)了某個被疏忽七個月的 DeFi 漏洞,并且得到了 BlockSec 安全分析師的證實。2021 年 10 月,DeFi 應用程序 Mirror Protocol 在舊 Terra 區(qū)塊鏈上遭受了 9000 萬美元的攻擊損失,但社區(qū)直到上周才意識到它的存在。據(jù)悉,Mirror Protocol 允許用戶使用合成資產(chǎn),對科技股進行做多或做空。

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

Mirror Protocol 建立在 Terra 區(qū)塊鏈之上,然而在 TerraUSD(UST)穩(wěn)定幣失去與美元的錨定之后,其姊妹代幣 Luna 在本月早些時候也被拖累到幾乎一文不值。

在經(jīng)歷了混亂的幾周后,社區(qū)投票通過了硬分叉的 Terra 2.0 以消弭影響,而原始鏈則倍改名為 Terra Classic 。

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

本文提到的漏洞,由 Terra 社區(qū)成員兼分析師“FatMan”曝光。這對最新推出的 Terra 2.0 區(qū)塊鏈,他也是最直言不諱的反對者之一。

同時安全公司 BlockSec 通過分析特定的漏洞利用交易,證實了 FatMan 的這一發(fā)現(xiàn)。

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

可知每當有人想要在 Mirror 上做空時,其必須將包括UST、LUNA Classic(LUNC)和 mAssets 在內(nèi)的抵押品鎖定至少 14 天。

交易結束后,用戶可解鎖抵押品、并將資產(chǎn)釋放回錢包,且所有相關操作都是在智能合約生成的 ID 號的幫助下完成的。

然而由于代碼上的 Bug,報道稱 Mirror 的鎖定合約、未能檢查何時有人多次使用同一個 ID 來提取資金。

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

于是 2021 年 10 月,某個不知名的實體發(fā)現(xiàn)了這一漏洞,并借此利用重復 ID 列表來反復解鎖數(shù)以百倍的抵押品 —— 基本上意味著肇事者能夠在沒有任何授權的情況下提取資金。

后續(xù)的區(qū)塊鏈記錄表明,該實體總共撬走了約 9000 萬美元的資金。然而更讓人感到無語的是,這一漏洞直到七個月后才被人曝光。

通常情況下,為透明起見,項目放都會盡快向公眾通報安全事件 —— 即便類似 Mirror Protocol 漏洞的事件相當罕見。

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

BlockSec 指出:與 ETH 和兼容區(qū)塊鏈相比,在 Terra 上掃描相關問題的人較少,因而該漏洞才遲遲未被公眾所知曉。

此外 Mirror 網(wǎng)站上沒有可以查看協(xié)議中抵押品總量的界面,這使得在不篩選大量區(qū)塊鏈數(shù)據(jù)的情況下,更難發(fā)現(xiàn)相關漏洞。

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

本月早些時候,大約在 UST 穩(wěn)定幣開始崩潰的同時,Mirror 開發(fā)人員悄悄修復了該漏洞 —— 補丁發(fā)布一周后,社區(qū)成員開始懷疑是否存在漏洞。

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

當然,這并不是黑客首次盯上加密貨幣的區(qū)塊鏈協(xié)議。比如 2022 年 3 月,在黑客從 Ronin 側鏈竊走 6 億美元之后一周,無法提取資金的人們才意識到有糟糕的事情發(fā)生。

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

最后,被美國證券交易委員會(SEC)調查的 Mirror Protocol 尚未就此事發(fā)表官方評論。

Terra區(qū)塊鏈曝出被忽視七個月的DeFi漏洞 致9000萬美元資金被竊取

The Block 向 Mirror / Terraform Labs 團隊發(fā)去了置評請求,但截止發(fā)稿時,它們都未予置評。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2019-08-30 12:01:48

2022-08-06 16:36:21

漏洞網(wǎng)絡攻擊

2021-12-02 18:13:48

漏洞黑客攻擊

2021-07-09 14:41:23

微軟賞金漏洞

2022-02-18 12:03:19

Meta隱私

2021-12-03 09:29:36

黑客漏洞加密貨幣

2021-12-02 13:49:31

加密貨幣黑客攻擊

2021-11-22 14:48:53

加密貨幣攻擊雙因素認證

2021-03-15 09:50:01

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2021-01-04 10:02:54

Facebook憑證攻擊

2022-01-25 09:17:44

黑客漏洞網(wǎng)絡攻擊

2021-04-01 14:09:10

區(qū)塊鏈加密貨幣資產(chǎn)

2012-02-07 15:35:31

黑客賽門鐵克

2013-07-18 10:03:06

TypeScript

2022-09-13 11:15:33

加密貨幣區(qū)塊鏈

2022-01-21 07:51:39

加密貨幣黑客網(wǎng)絡攻擊

2021-12-30 10:28:54

僵尸網(wǎng)絡

2020-06-24 07:45:38

黑客惡意軟件密碼

2016-11-08 19:44:08

2021-02-07 00:05:27

谷歌漏洞網(wǎng)絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成人福利在线观看 | 天堂一区二区三区四区 | 日韩欧美视频网站 | 91久久精品一区二区二区 | 黄色日本片 | 国产福利91精品 | 青青久草 | 久久亚洲一区二区三区四区 | 黑人巨大精品 | 亚洲一区欧美 | 久久99精品久久久久久国产越南 | 成人一区在线观看 | 亚洲精品片 | 日韩免费看片 | 中国av在线免费观看 | 国产精品免费福利 | 国产成人精品一区二区三区网站观看 | 亚洲欧洲在线看 | 日韩在线免费电影 | 91av在线视频观看 | 狠狠久久综合 | 日韩快播电影 | 中文字幕一区二区三区乱码在线 | 中文字幕在线一区 | 欧美成人精品一区二区三区 | 久久国产成人 | 久久亚洲一区二区三区四区 | 国产精品www| 国产a级毛片 | 成人精品一区二区三区中文字幕 | 亚洲成人一区二区 | 国产我和子的乱视频网站 | 在线成人 | 日韩视频区 | 精品国产乱码久久久久久闺蜜 | 国产精品美女久久久久久免费 | 成av在线| 91精品国产91久久久久久密臀 | 91麻豆蜜桃一区二区三区 | 天天舔天天| 久久9久|