火星链 火星链
Ctrl+D收藏火星链
首页 > KuCoin > 正文

BNB:Merlin Labs 遭攻击 会是一起内部作案吗?

作者:

时间:1900/1/1 0:00:00

6月28日,收益聚合器MerlinLab遭到黑客攻击。

PeckShield「派盾」安全人员定位发现,收益聚合器MerlinLab遭到黑客攻击源于MerlinStrategyAlpacaBNB中存在的逻辑漏洞,合约误将收益者转账的BNB作为挖矿收益,使得合约增发更多的MERL作为奖励。

MERL短时腰斩,从$16.23跌至$6.09。

Farmers World 24H用户增长33.59%:据KingData Dapp排行榜显示 Dapp排行榜项目24H用户增长前3名分别是:1. Farmers World 24H涨幅33.59% 用户数4.64万;2. Zoo-Crypto World 24H涨幅22.57% 用户数1.37万;3. Galaxy Blocks 24H涨幅12.82% 用户数3.93万。[2021/11/4 21:24:29]

但MerlinLabs官网上显示的MERL波动不大。

Jim Cramer:恒大的困境可能会继续对加密市场构成压力:9月23日消息,Mad Money的主持人Jim Cramer警告投资者称:“恒大的困境可能会继续对加密市场构成压力,如果你像我一样从加密市场中获得了巨大的收益,请求你不要让它成为一种损失,卖出一些,我们可以拭目以待,看看是否会改变对恒大救助的态度。”(Bitcoin.com)[2021/9/23 17:00:19]

这是一场协议与攻击者之间的博弈。与AlpacaFinance相关的单一资产机池今早刚刚上线MerlinLabs主网做测试,存在漏洞的合约尚未公布,也未提供给用户。当前存在漏洞的合约上显示的唯一账户是攻击者的EOA,这会是一起明目张胆的内部作案吗?

动态 | 新加坡区块链数据分析公司Merkle Science完成种子轮融资:据链闻报道,总部位于新加坡的区块链数据分析公司Merkle Science完成种子轮融资,当地风险投资公司LuneX Ventures领投,新加坡政府支持的投资机构SGInnovate、香港的区块链投资机构Kenetic Capital、美国区块链投资集团Digital Currency Group和Entrepreneur First参与了本轮融资。各方未披露本次融资规模。[2019/4/29]

如果合约还没有准备好,那为什么要急着部署在自己的主网上呢?

PeckShield「派盾」简述攻击过程:

攻击者先将0.1WBNB放入机池;

紧接着攻击者又向合约中转入546.71BNB,使得合约认为收到546.71BNB;

当strategy计算收益时,合约误将收益者转账的BNB作为挖矿收益,使得合约增发更多的$MERL作为奖励。经过重复操作,攻击者获利30万美元。

上述时间线表明,实施这一攻击需要内幕信息,由于合约的部署、上线、审计经手多人,因此内幕人士有多个可能。

这不是第一起存在内部作案疑云的安全事件。匿名的黑客时代还将持续多久?

由于潜在的攻击者有迹可循,因此更容易排除和追踪潜在的名单,在这种情况下,可搜索的范围甚至比平常更小。

DeFi还在持续发展中,近几个月我们看到增长率在变缓,开发人员陷入了更激烈竞争,而腐败的内部人员则帮助攻击者在台面下获益。

匿名斗篷的魔法还能维持多长时间?

标签:MERMERLBNBMerlinCMERGEMerlinbnb是什么的缩

KuCoin热门资讯
比特币:7.5晚间行情:7月布局机会来临 如何打好翻身仗

文章系金色财经专栏作者梭哈君供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00
USD:USDT暴雷担忧逐渐隐去 一年增长10倍的稳定币市场格局已变

6月30日,Circle与Coinbase联手创办的合规美元稳定币USDC,称未来数月内将在Avalanche、Celo、Flow、Hedera、Kava、Nervos、Polkadot、Sta.

1900/1/1 0:00:00
ELE:虚拟货币挖矿项目关停 遇到合同纠纷如何处理?

作者按:随着各地虚拟货币挖矿项目清理关停政策的相继出台,虚拟货币挖矿项目的关停潮已经来临,相关合作方之间的纠纷可能难以避免.

1900/1/1 0:00:00
COMP:晚间必读5篇 | 挖来五个关键人物 Visa数字货币“新野心”

1.金色观察丨挖来五个关键人物解读Visa数字货币“新野心”据Visa加密货币业务负责人CuySheffield在推特上透露,这家支付巨头正在扩充内部加密货币团队规模.

1900/1/1 0:00:00
以太坊:以太坊 Layer 2 时代的群雄逐鹿

扩容是加密世界一个长盛不衰的话题,以太坊也不例外。每当以太坊生态火爆的时候,手续费高昂的问题往往伴随而来,以至于用户怨声载道,苦不堪言.

1900/1/1 0:00:00
ETH:ETH:全球最具资本效率的资产

撰文:DavidHoffman来源:Bankless当以太坊推出时,与ETH毫无关系。但后来DeFi诞生了。MakerDAO在2018年推出,允许ETH持有者用他们的ETH作为抵押品进行贷款.

1900/1/1 0:00:00