加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Yfv Finance:用戶需停止在當前的staking pool中質押YFV,并提取資金_STA:bitstamp交易所中文名稱

Author:

Time:1900/1/1 0:00:00

YfvFinance團隊今日發布公告稱,團隊于昨日發現YFVStaking池中存在一個漏洞,惡意參與者可通過該漏洞對質押中的YFV計時器進行單獨重置。目前,已有某個惡意參與者正試圖借此敲詐團隊,團隊已確認這個惡意行為者是一個心懷怨恨的farmer。盡管團隊不斷地通知和提醒,該惡意參與者還是沒有在UTC時間7點52分關閉前將其資金從Pool0中取出。當聽說團隊決定把是否拯救其資金的決定留給社區時,該惡意參與者決定訴諸威脅和勒索。對此,YfvFinance決定:1.通知所有質押用戶停止在當前的stakingpool中質押YFV,并在計時器允許的情況下盡快取出資金。2.在下一個epoch銷毀當前的YFVstaking池。這將相當于15%的供應銷毀。如果社區想要一個新的staking池,團隊會盡快制定一個新的遷移計劃。3.目前被困在池中的救助資金。團隊已經制定了一項解救計劃,但出于安全考慮目前不會披露。4.將使用發展基金,補償任何受到計時器重置攻擊而無法從救援計劃中受益的社區成員。

AOFEX于9月9日上線XRT、CVP、YFV、JFI:據官方消息,AOFEX交易所于9月9日正式上線XRT、CVP、YFV、JFI并已開放充值,AQ及USDT交易區16:00開放XRT及CVP交易,17:00開放YFV及JFI交易。

XRT(Robonomics Network)是旨在創建機器人責任合同市場的開源協議;CVP(PowerPool)是為匯集治理代幣提供便捷解決方案的協議;YFV(YFValue)是分叉自YFI的 DeFi 收益聚合器和流動性挖礦平臺;JFI(JackPool)是JustSwap上的一鍵DeFi挖礦聚合協議。

AOFEX是數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2020/9/9]

Yfv Finance宣布完成YFV協議的審計工作:未發現關鍵性問題:Yfv Finance宣布,The Arcadia Group已在預計時間內完成了YFV協議的審計工作。審計由Arcadia的工程師Minh Khai Do進行,總結由Rasikh Morani和Joel Farris進行。評估確定了與代碼質量和健康狀況相關的少量低嚴重性問題。沒有發現高嚴重性或關鍵性問題。

8月25日消息,yfv Finance團隊發布公告稱,團隊于昨日發現YFV Staking池中存在一個漏洞,惡意參與者可通過該漏洞對質押中的YFV計時器進行單獨重置。目前,已有某個惡意參與者試圖借此敲詐團隊。對此,Yfv Finance決定:

1. 通知質押用戶停止在當前的staking pool中質押YFV,并在計時器允許的情況下盡快取出資金。

2. 在下一個epoch銷毀當前的YFV staking pool。這將相當于15%的供應銷毀。如果社區想要一個新的staking pool,團隊會盡快制定一個新的遷移計劃。

3. 目前被困在池中的資金,團隊已制定解救計劃,但出于安全考慮目前不會披露。

4. 將使用發展基金(約30萬YFV),補償受計時器重置攻擊影響的用戶。[2020/8/30]

安全公司:YFV項目勒索事件根本原因在于沒有做好上線前的代碼審計工作:今日早間,基于以太坊的一DeFi項目YFV發文稱遭到勒索。攻擊者利用staking的合約漏洞,可以任意重置用戶鎖定的YFV。并表示,此次事件可能和不久前的“pool0”事件相關,勒索者極有可能是在“pool0”事件中未取回資金的“憤怒的農民”。

成都鏈安分析稱,合約存在一個stakeOnBehalf函數使得攻擊者可以為任意用戶進行抵押,此函數中的 lastStakeTimes“stakeFor”= block.timestamp; 語句會更新用戶地址映射的laseStakeTimes“user”。而用戶取出抵押所用的函數中又存在驗證,要求用戶取出時間必須大于lastStakeTimes“account”+72小時。

綜上所述,惡意用戶可以向正常用戶抵押小額的資金,從而鎖定正常用戶的資金。根據鏈上信息,我們找到了兩筆疑似攻擊的交易,兩筆交易都來自同一地址,且均為極小值。由此我們可以基本判定這是一個測試鎖死問題的交易。[2020/8/25]

Tags:STASTAKINGAKIbitstamp交易所中文名稱Marinade staked SOLRING價格MAKI

以太坊價格
HCoin關于上線ETF交易區的公告_OIN:Bitcicoin

尊敬的HCoin用戶: 平臺為滿足社區用戶交易需求,HCoin將于2020年8月26日16:00開放杠桿ETF交易區并上線BTC3L/USDT、BTC3S/USDT、ETH3L/USDT、ETH.

1900/1/1 0:00:00
分布式存儲?IPFS如何支撐未來?_FIL:NSUR Coin

相較于前兩年進度“龜速”的窘境,今年的Filecoin取得了實質性進展。公開的線路圖顯示,Filecoin已經進入了測試網第二階段的收尾階段,這意味著現在已經進入主網上線倒計時.

1900/1/1 0:00:00
關于CoinBene滿幣開通LINK/USDT杠桿交易的公告_區塊鏈:INB

尊敬的用戶: 為滿足杠桿交易用戶更多元化的交易需求,CoinBene滿幣將于2020年8月26日16:00上線LINK/USDT杠桿交易.

1900/1/1 0:00:00
銀行8月提醒:明年將是最窮的一年,現在好好珍惜你手里的現金_區塊鏈:比特幣美元最新價格

今年可以說是非常糟糕的一年,經濟受到了疫情的嚴重沖擊。我們應該知道,畢竟經濟危機伴隨著金融危機,所以當金融危機發生時我們的收入會減少.

1900/1/1 0:00:00
關于USDT第三期持倉活動的公告_USD:USDT

尊敬的用戶: 您好,第三期USDT持倉活動開始啦!活動詳情如下:活動時間:8月26日-9月03日24:00(UTC8) 活動規則: 馬斯克回應查理芒格關于加密貨幣言論的推文:我們可能會死.

1900/1/1 0:00:00
新格局下資管行業的探索與發展 | Blofin_FIN:lofi幣怎么樣

要點總結: Blofin聯合創始人Jack邀請三家專業量化團隊嘉賓做客第一期線上訪談,就新格局下資管行業的探索與發展進行了深入探討.

1900/1/1 0:00:00
ads