Alessio Delmonti,DexLab 首席執行官,創建了 DexWallet,擁有超過十年的創業經驗,專注于產品與更長期的愿景。他是以太坊的堅定支持者,目前,他正集中力量在區塊鏈上建立首個去中心化金融服務的無縫綜合生態系統。
BitMEX CEO:人們提到比特幣不應再局限于犯罪,應提升到另一層次:7月6日消息,BitMEX CEO Alexander H?ptner在接受采訪時表示,那些認為比特幣就是犯罪分子的貨幣的人就像是偽君子,在此之前美元被用于非法目的遠遠超過比特幣,卻沒人說過要抵制美元。雖然比特幣是有過犯罪的例子,但這只是冰山一角,人們在討論比特幣時更應該提升到另一個層次,不應對比特幣采取“雙重標準”。(Crypto-news-flash)[2021/7/6 0:30:35]
慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。
1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;
2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;
3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;
4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;
5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;
6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;
7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;
8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;
9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;
10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;
11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]
Tags:
作為文旅業者,我們都期待能對這個不斷趨前、變換不斷的文旅時代的每一個重大事件、每一個關鍵節點,有著更多的了然于心,知曉它的變革、冷暖及趨勢.
1900/1/1 0:00:00向后看,是父輩們曾經創造的輝煌與榮光,向前看,是充滿未知的挑戰和重重困難。“不管怎么說,父親永遠希望子承父業,永遠希望孩子能像自己一樣,血緣就是血緣,永遠變不了.
1900/1/1 0:00:00為維護銀行體系流動性合理充裕,央行7月17日開展1030億元中期借貸便利操作和330億元公開市場逆回購操作,充分滿足了金融機構需求,操作利率均保持不變.
1900/1/1 0:00:00相信所有做父母的都不希望自己孩子生病,但凡有點小磕小碰都會心疼半天。如果去醫院的兒科走一圈,你就會在這里發現,無數的家長面對生病的孩子,既充滿自責,又對孩子無微不至.
1900/1/1 0:00:00“楊平主動投案時只承認了自己的小部分受賄事實,對其他的違法行為有所保留,妄圖蒙混過關,換一個‘從寬處理’……”日前,廣西壯族自治區鳳山縣召開干部警示教育大會.
1900/1/1 0:00:00上周,人民幣兌美元走強成為A股強勢的重要支撐,A股各大股指以漲為主,北向資金也明顯流入。股指方面,上證綜指全周累計漲1.29%至3237.70點,深綜指、創業板綜指全周分別上漲1.36%、1.7.
1900/1/1 0:00:00