[DeFi固定利率生成协议88mph发布“init()”函数严重漏洞修复报告]官方消息,DeFi固定利率生成协议88mph发布“init()”函数严重漏洞的修复报告。此前iosiro的安全研究员白帽AshiqAmien向智能合约漏洞赏金平台Immunefi披露88mph的CRV:RENWBTC、CRV:STETH和yaLink池中发现严重漏洞,该漏洞是一个未受保护「init()」函数,这些特定池的代码功能将允许恶意用户窃取650万美元的代币,主要是crvRenWBTC。该init()函数是用来初始化88mph平台的NFT合约,init()函数不受保护并且可以被任何人多次调用,此漏洞允许恶意攻击者访问任何用户的NFT和存款。在Immunefi披露该漏洞后,88mph暂停了受影响的合约,并将用户资金归还给合格的所有者。88mph表示很快就会部署其V3平台,这将废除受影响的合约,所以不需要立即修复。意识到该漏洞的潜在破坏性影响,88mph应白帽公司的要求,向iosiro颁发了42069美元的赏金。
基于DeFi的加密货币波动性保护计划Bumper筹集1000万美元:金色财经报道,基于DeFi的加密货币波动性保护计划Bumper筹集了1000万美元。投资者包括Alphabit、Autonomy、Beachhead、ChainLayer等公??司。[2021/4/28 21:08:33]
币赢CoinW将于3月17日20:00在DeFi区上线项目ISM:据官方消息,币赢CoinW将于3月17日20:00在DeFi区上线项目ISM /USDT交易对,并开启“ISM8折抢购”上线活动。
ISM 是一个基于火币生态链(Heco)的去中心化币价保险项目,通过铸造保险代币,用户可以进行投保来对冲数字资产的价格波动、通过流动性挖矿来获得 ISM 代币奖励。详情见官网链接。[2021/3/17 18:52:23]
动态 | 以太坊开发者需要关注DeFi与Ethereum 2.0的网络迁移问题:据CryptoBriefing今日报道,DeFi Pulse数据显示,在DeFi排名前十的产品中,有九款是基于以太坊的,Ethereum 2.0的信标链预计将在今年第一季度推出。从Ethereum到Ethereum 2.0的合并给DeFi生态系统中用户群带来了问题。Token Daily的合伙人Mohamed Fouda对此表示,“如果DeFi应用程序不能轻松迁移到Ethereum 2.0,那么新链上就不会有任何活动。”以太坊倡导者、Weald Technology总经理Jim McDonald也表示,“这无疑是以太坊开发者在2020年要关注的最重要的任务。DeFi严重依赖于网络效应,因此,如果Ethereum 2.0启动较晚,DeFi已经转移到另一个网络,这可能会给Ethereum 2.0的持续使用带来问题。”[2020/1/7]
郑重声明: DeFi固定利率生成协议88mph发布“init()”函数严重漏洞修复报告版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。