Merlin Labs 遭攻击 会是一起内部作案吗?

6 月 28 日,收益聚合器 Merlin Lab 遭到黑客攻击。

PeckShield「派盾」安全人员定位发现,收益聚合器 Merlin Lab 遭到黑客攻击源于 MerlinStrategyAlpacaBNB 中存在的逻辑漏洞,合约误将收益者转账的 BNB 作为挖矿收益,使得合约增发更多的 MERL 作为奖励。

MERL 短时腰斩,从 $16.23 跌至 $6.09。

CNBC主持人Jim Cramer认为BTC不会持续太久:金色财经报道,CNBC著名主持人Jim Cramer评论说,比特币没有真正的用例,他认为按市值计算最大的数字货币将比河床干涸得更快。Jim Cramer认为BTC不会持续太久。[2023/5/1 14:36:38]

ConsenSys宣布与Mercuryo合作,在MetaMask中提供无缝购买加密货币:2月16日消息,ConsenSys宣布与和加密支付公司Mercuryo进行合作,在MetaMask中进行集成,这将允许MetaMask用户绕过主流交易所并使用银行卡、Apple Pay、Google Pay和各种本地支付方式直接购买加密代币。

据了解,Mercuryo是一个全球支付平台,通过单一API集成访问,为来自法币和加密世界的企业提供广泛的金融服务,在全球已拥有300万用户。(consensys)[2023/2/16 12:11:47]

但 Merlin Labs 官网上显示的 MERL 波动不大。

动态 | TD Ameritrade投资ErisX 或将推动以太坊增长:美国零售经纪商TD Ameritrade宣布将投资加密货币交易所ErisX后,进行加密货币交易的Ethereum和litecoin可能即将进入比特币期货市场,这或将推动ETH价格的增长。去年12月,芝加哥商品交易所集团和芝加哥期权交易所都推出了比特币期货,此后,TD Ameritrade的1100万客户可以在芝加哥期权交易所进行比特币期货交易。[2018/10/4]

这是一场协议与攻击者之间的博弈。与 Alpaca Finance 相关的单一资产机池今早刚刚上线 Merlin Labs 主网做测试,存在漏洞的合约尚未公布,也未提供给用户。当前存在漏洞的合约上显示的唯一账户是攻击者的 EOA,这会是一起明目张胆的内部作案吗?

如果合约还没有准备好,那为什么要急着部署在自己的主网上呢?

PeckShield「派盾」简述攻击过程:

攻击者先将 0.1 WBNB 放入机池;

紧接着攻击者又向合约中转入 546.71 BNB,使得合约认为收到 546.71 BNB;

当 strategy 计算收益时,合约误将收益者转账的 BNB 作为挖矿收益,使得合约增发更多的 $MERL 作为奖励。经过重复操作,攻击者获利 30 万美元。

上述时间线表明,实施这一攻击需要内幕信息,由于合约的部署、上线、审计经手多人,因此内幕人士有多个可能。

这不是第一起存在内部作案疑云的安全事件。匿名的黑客时代还将持续多久?

由于潜在的攻击者有迹可循,因此更容易排除和追踪潜在的名单,在这种情况下,可搜索的范围甚至比平常更小。

DeFi 还在持续发展中,近几个月我们看到增长率在变缓,开发人员陷入了更激烈竞争,而腐败的内部人员则帮助攻击者在台面下获益。

匿名斗篷的魔法还能维持多长时间?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

FTX美联储监管副主席长文讨论CBDC 稳定币以及比特币

本文是美联储监管副主席 Randal K. Quarles在爱达荷州太阳谷举行的第 113 届犹他州银行家协会年会上发表的讲话,发布在美联储官网。我最近一直在反思美国数百年来对新奇事物的热情,并与这次演讲的内容联系起来.

[0:15ms0-1:893ms