火星链 火星链
Ctrl+D收藏火星链
首页 > UNI > 正文

SYN:安全机构:DAO机制是稳定币项目TSD被攻击的主要原因

作者:

时间:1900/1/1 0:00:00

安全机构CertiK发布《不借助漏洞的攻击?TrueSeigniorageDollar攻击事件分析》表示,稳定币项目TrueSeigniorageDollar攻击事件中,攻击者利用了去中心化组织DAO的机制原理,完成了一次不借助“漏洞”的攻击。

安全机构:Atlantis Loans遭治理攻击,目前损失约为100万美元:6月11日消息,据安全机构Beosin报道,BSC生态协议Atlantis Loans遭治理攻击,攻击者获得了对合约的控制权,并替换为包含后门功能的合约,以转移用户资产,目前损失约为100万美元。攻击者于2023年6月7日在GovernorBravo合约中创建恶意治理提案(ID:52),将多个ABep20Delegator合约的admin设置为恶意合约。然后攻击者投票通过了该提案。[2023/6/11 21:30:13]

攻击者通过对DAO机制了解到,投资者从项目中获利纷纷解绑unbond所持代币之后无法再对提案进行投票,攻击者利用了这一机制,低价持续的购入TSD,并考虑到项目方拥有非常低的投票权比例,从而以绝对优势'绑架'了2号提案的治理结果,从而保证其恶意提案被通过。虽然整个攻击最后是以植入后门的恶意合约完成的,但是整个实施过程中,DAO机制是完成该次攻击的主要原因。

zkSync:zkSync Era执行延迟安全机制将允许有足够时间检测问题并及时作出反应:3月24日消息,zkSync介绍zkSync Era多层安全机制中的其中一种机制,即执行延迟,执行延迟意味着每个提交给L1的L2块在执行和最终确定之前都会有一个时间锁,最初该延迟将是24小时,随着系统的成熟,该延迟将逐渐减少,直到移除Alpha阶段,届时延迟将被完全移除。延迟主要是确保团队有足够的时间在区块成为最终区块之前验证包含在区块中的交易的影响,并且有足够的时间来检测漏洞、调查并通过治理冻结协议。

此前报道,2月中旬zkSync宣布上线Fair Onboarding Alpha主网,在此阶段,主网对最终用户保持关闭,注册项目可以在系统向外部用户开放之前在封闭环境中部署和测试应用程序。同时,zkSync 2.0更名为zkSync Era,zkSync 1.0更名为zkSync Lite。根据zkSync Era路线图,下一个里程碑是zkSync Era公开发布。[2023/3/24 13:23:41]

CertiK安全技术团队建议:从DAO机制出发,项目方应拥有能够保证提案治理不被“绑架”的投票权,才能够避免此次攻击事件再次发生。

安全机构:Cronos上Crolend项目疑似rugpull,网站已关闭:12月2日消息,区块链安全机构PeckShield Alert发推表示,区块链平台Cronos上Crolend项目疑似rugpull,Crolend_io已经删除其社交账户/群组,并且网站已关闭。被盗资金位于0xb9aA aE11ba22e37B597b0b7d90092F85d6Cd8e1e。[2022/12/2 21:18:37]

昨日消息,跨链稳定币TSD遭恶意攻击,攻击者铸造118亿枚TSD代币并已全部出售。

标签:KSYSYNZKSzkSynczksync币与zks币Synth sNIKKEIzks币销毁机制zksync币空投比例

UNI热门资讯
POLY:Poly Network助力FilDA成为全球首个支持NEO借贷的基于火币生态链的Defi平台

基于火币生态链的跨链借贷DeFi项目FilDA宣布新增NEO的借贷。用户可通过跨链互操作协议PolyNetwork的一键跨链工具PolyBridge在Neo与Heco间完成双向跨链操作,Heco.

1900/1/1 0:00:00
300:A股上市公司新元科技5.8亿布局IPFS分布式存储项目

A股创业板上市公司新元科技发布公告称,基于对IPFS星际文件系统分布式存储系统在今后国内数据中心大规模使用的共同判断与良好预期,本着互惠互利共同引领国产化分布式存储、超算数据中心的战略目标.

1900/1/1 0:00:00
FEN:Fenbushi Capital宣布完成Filecoin专项基金约2300万美金募资

FenbushiCapital宣布完成Filecoin生态专项基金的募集,基金整体超募,最终管理规模为30万FIL.

1900/1/1 0:00:00
EMI:Eminence将向超3500名用户空投新的EMN代币

1月17日消息,由YFI创始人AndreCronje推出的游戏项目Eminence在推特上表示,将向所有受AndreCronje停止对该项目支持而受影响的超3500名用户空投新的EMN代币.

1900/1/1 0:00:00
区块链:趣链李伟:趣链区块链底层平台吞吐量已经突破5万TPS

趣链CEO李伟在官方公号发布新年寄语《让我们一起迎接伟大时代的到来》。在寄语中,李伟表示,对于趣链和区块链行业来说,过去的一年则是大发展的一年.

1900/1/1 0:00:00
ZKSwap:过去24小时测试网交易笔数超10万,ZKSwap将于2月1日至2月8日上线以太坊主网

Layer2的去中心化交易所ZKSwap宣布称,过去24小时其测试网交易笔数超过10万次,预计2月1日-8日上线以太坊主网.

1900/1/1 0:00:00