基于以太坊的新期權交易協議剛剛上線,但是其代碼已經遇到了重大問題。
就在4月23日Hegic推出智能合約的數小時后,其代碼中的一個漏洞導致該平臺的智能合約鎖定了價值2.8萬美元的用戶資金。這些資金大部分都是穩定幣DAI,其余的是ETH。
Hegic團隊承諾用他們自己的資金補償所有受影響的用戶,而被鎖定的資金將永遠放在智能合約中。
opBNB主網將于2023年8月中旬推出并首先向基礎設施提供商開放:8月2日消息,opBNB主網將于2023年8月中旬推出,將首先向基礎設施提供商開放,并于8月底或9月初向公眾開放。在主網開放之前將對可用性、性能、交易成本、安全性進行測試。此外,opBNB將提供多項贈款、建設者計劃和資助計劃以促進生態建設。[2023/8/2 16:14:05]
但是讓社區不滿的是,團隊最初說這個漏洞只是打錯了字。社區和審查其代碼的獨立團隊都表示,該漏洞是由一個本可以輕松避免的bug造成的。
Starknet主網已升級至v0.11.2,正式激活Cairo 1:6月1日消息,以太坊 Layer2 擴容解決方案 Starknet 主網已升級至 v0.11.2,正式激活 Cairo 1,開發者可在主網上部署 Cairo 1 智能合約,接下來 Starknet 主網將發布關于更高 TPS 的重大更新[2023/6/1 11:51:58]
Filecoin主網v19升級從5月11日提前至4月27日:金色財經報道,據官方消息,Filecoin主網v19升級將從5月11日提前至4月27日,暫定于2023-04-27T13:00:00Z在區塊高度2809800。[2023/4/21 14:18:43]
審查Hegic代碼的軟件審計公司TrailofBits說,該交易所無視相關漏洞和缺陷的警告;相反,Hegic單純地給這些問題貼上了“創可貼”,并迅速推出了自己不成熟的代碼。
TrailofBits首席執行官DanGuido說:
BNB Chain將于年底上線零知識證明擴容方案zkBNB主網:9月8日消息,BNB Chain宣布已于9月2日上線基于零知識證明的擴展解決方案zkBNB測試網,允許開發人員開始構建應用程序,計劃于年底上線主網。BNBChain稱,zkBNB旨在提供更快的交易速度、更快的最終確定性、更低gas費,是BNBChain實現規模化的重大突破。
根據介紹,zkBNB的特點包括:支持快速集成支付和原子交換,利用創新的內置AMM交換和DeFi用例的流動性池,數字資產將在未經許可的情況下自動交易;TPS達到5000-10000;內置NFT市場和API服務;內置域名服務等。[2022/9/8 13:15:41]
“這顯然是一個錯誤,如果他們做過單元測試,這個錯誤就很容易被發現。”
Hegic在官方回應中稱:
“我們曾說這是打字錯誤,但不是一個bug或安全問題,為此向每個Hegic用戶道歉。”
在一條更早的推文中,Hegic解釋了這個問題,稱代碼中的一個“打字錯誤”導致交易者無法從到期的期權合約中收回資金。
在期權交易中,交易者購買一種合約,這種合約賦予他們在到期日以特定價格買賣某種資產的選擇權;Hegic的“打字錯誤”讓用戶無法獲取這些合約到期后鎖定的資金。
但是審查Hegic代碼的安全審計公司TrailofBits稱它是一個bug,而不是Hegic最初聲稱的打字錯誤。TrailofBits的首席執行官聲稱,Hegic在提交一份安全評估報告時,并沒有如實反映該交易所的安全性。
之后,Guido在推特上說,Hegic忽略了許多TrailofBits的建議,對產品的上線太草率了。他表示,他的公司在4月初審查Hegic代碼時,發現了“10個重要漏洞”。
TrailofBits建議Hegic推遲主網上線。但是Guido說,該公司拒絕了,并且“簡單修補了我們發現的一些bug,沒有做進一步的修改,將我們3天的代碼審查錯誤地描述為‘審計’,然后立即著手上線。”
Guido說,這給了用戶一個錯誤的印象,即Hegic是安全的,盡管該項目沒有公開文檔,也沒有已發布的或可驗證的軟件測試。
Guido說惡意或信息閉塞的團隊對安全審計的錯誤陳述對整個以太坊和DeFi領域都是有害的。
以太坊以前也有過這樣的問題。正如區塊鏈平臺MyCrypto在推特上指出的那樣,2017年Parity錢包漏洞——ParityDAO中價值2.8億美元的錢包庫被一名匿名開發者刪除——表面上也是一場意外。但這個漏洞仍然被利用了,不管是不是偶然,Parity以一次有爭議的硬分叉來解決這件事,它將以太坊分裂成兩條鏈來恢復丟失的幣。
這次可能不會有分叉,但是情況還是一樣——不管你多少次試圖稱它為一個拼寫錯誤。
近段時間,因Uniswap和Dforce的先后被攻擊再次引發了對DeFi安全問題的討論。作為一種全新的事物,DeFi仍需經歷大量的考驗。
Tags:GICHEGICBNBLOFMagic Ethereum Moneyhegic幣暴漲BNBP價格lofi幣怎么樣
4月20日,國家發改委創新和高技術發展司司長伍浩在國家發改委召開例行在線新聞發布會上,首次提出新型基礎設施建設覆蓋信息基礎設施、融合基礎設施和創新基礎設施三方面.
1900/1/1 0:00:004月20日消息,德國監管機構批準了新的“可逆ICO”,為這一有爭議的融資機制帶來了新的鏈上投資者保護。據悉,可逆ICO允許投資者逐步購買代幣,并在任何時候取消他們的支持和資金.
1900/1/1 0:00:00理想主義者、大梟、暗網始祖、天才程序員、恐懼海盜羅伯茨(DreadPirateRoberts)......這些都是暗網絲綢之路創始人羅斯·烏布利希(RossUlbricht)的人生標簽.
1900/1/1 0:00:00由推特首席執行官JackDorsey和PolychainCapital支持的代幣上市平臺CoinList已悄然進入去中心化金融市場.
1900/1/1 0:00:00來源:晨哨并購 編者注:原標題為《專訪復星聯合創始人梁信軍:“將來電子化、移動互聯網化,特別是以物聯網為基礎的區塊鏈化,可以讓世界走到新一代的全球化中去”》。本文做了不改變作者原意的刪減.
1900/1/1 0:00:00你好,我是湯霞玲。 2年前,我投身到區塊鏈領域,每年審核并發布3000多篇稿件,在信息的海洋里穿梭,在圈內和圈外的人之間做信息的傳播和溝通。我不愿意去分圈內和圈外,因為區塊鏈無邊界.
1900/1/1 0:00:00