比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 中幣 > Info

MBL:慢霧分析Vee.Finance被攻擊漏洞:預言機價格源單一且數據獲取未進行小數處理

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,安全分析機構SlowMist針對雪崩生態借貸項目Vee.Finance被攻擊事件發布報告。分析稱主要原因在于,在創建杠桿交易訂單的過程中,預言機僅使用Pangolinpool的價格作為價格饋送源,而該池價格波動超過3%。預言機會刷新價格,導致攻擊者操縱了Pangolinpool的價格。而操縱VeeFinance預言機價格和收購預言機價格沒有進行小數處理,導致掉期前預期的滑點檢查沒有起作用。

Bingbon與慢霧科技達成安全戰略合作:據官方消息,數字資產衍生品交易平臺Bingbon 與慢霧科技達成安全戰略合作,雙方將針對數字貨幣行業中的底層公鏈安全研究、鏈上數據分析、威脅情報同步等多個環節保持密切合作,進一步保障Bingbon平臺及區塊鏈生態安全。Bingbon現已入駐慢霧區,并發布“安全漏洞與威脅情報賞金計劃”。Bingbon 一直重視平臺安全,關于安全風控,以超高標準投入,旨在打造一個業內安全穩定、公平公正、便捷高效的交易服務平臺。

始于2018 年,Bingbon 是一家全球性的數字資產衍生品交易服務平臺,用戶覆蓋亞洲、歐洲、北美洲和大洋洲等 37 個國家和地區,Bingbon 為用戶提供簡單、易用、專業的數字資產衍生品交易產品與服務。[2020/7/15]

繞過對合約調用的檢查,以及保證金交易的目標對未列入白名單是該次事故的間接原因。

分析 | 慢霧分析 MimbleWimble攻擊思路:本質上是一種中間人攻擊思路:慢霧關于Dragonfly Capital研究員披露MimbleWimble隱私缺陷的一些補充觀點:

1. 攻擊思路本質上也是一種中間人攻擊思路:通過需要付出一些成本的“嗅探節點”技術監聽MimbleWimble的聚合前的交易流量,以此分析發現from/to兩個關鍵隱私因子的值,雖然不知道 value(金額),但有能力知道許多交易的來源與去向,但不是完全;

2. 這種“嗅探”思路類似美國等國家針對暗網Tor網絡的溯源思路,通過部署或控制的足夠多的節點來抓取Tor網絡里的IP連接。但針對MimbleWimble網絡,由于節點P2P通信特點,倒是不需要部署或控制許多節點;

3. MimbleWimble協議需要進化以應對這種“嗅探”技術,但我們都知道 Grin、Beam 不僅 MimbleWimble 協議,隱私策略在上層也有加強空間;

4. 隱私幣在鏈上本質要解決的核心問題是:from/to/value 的隱私問題,但隱私不僅是鏈上的,還有鏈下部分,比如IP等隱私,這是所有隱私幣都需要面對的問題。雖然MimbleWimble 這個純鏈上的隱私技術不完美,這是必然的,完美是不存在的,不僅是MimbleWimble;

5. 隱私是一個工程級問題,Dragonfly Capital研究員的對抗思路也是工程級的,在工程級對抗上,不存在完美的隱私幣;

5. 期待隱私幣的一系列進化,在超級對抗中能進化的都是好隱私幣。[2019/11/19]

此前9月20日,Vee.Finance遭遇攻擊,價值超過3500萬美元的資產被盜。慢霧表示,目前正在協助Vee.Finance進行攻擊分析和黑客跟蹤。

動態 | 慢霧情報:本次AWS 故障主要受影響區域是日本東京周邊:據慢霧情報,針對剛剛突發的“AWS 故障影響數字貨幣交易所”事件,本次 AWS 故障主要位于區域是日本東京服務,具體可見AWS 全球服務狀態鏈接,點擊“Asia Pacific”(詳見原文鏈接)。

如果是 AWS 云數據庫產品(RDS)故障,數據庫故障如果業務沒處理好,確實有可能出現各種怪異 bug,包括價格異動。這方面的容災機制需要注意。[2019/8/23]

Tags:MBLMIMBININGBUMBLEmim幣有什么作用BAMBINO幣eGamingFund

中幣
ETH:相比以太坊 L2 官方跨鏈橋,第三方橋便宜好用嗎?

撰文:潘致雄 在?Optimism?和?Arbitrum?正式對外開放主網測試后,除了應用部署的數量在快速增加之外,如何將大量資產以更低成本遷移至L2網絡中,也是很多人關心的話題.

1900/1/1 0:00:00
WEB:Web3及加密通信協議XMTP完成2000萬美元A輪融資,a16z領投

鏈捕手消息,Web3及加密通信協議XMTP宣布完成2000萬美元A輪融資,a16z領投,CoinbaseVentures、NotBoringCapial、SKVentures、OfflineVe.

1900/1/1 0:00:00
COI:CoinList以15億美元估值完成1億美元融資,Accomplice和Agman共同領投

鏈捕手消息,CoinList宣布以15億美元估值完成1億美元融資,本輪融資由Accomplice和Agman共同領投.

1900/1/1 0:00:00
AXI:進入元宇宙:一個加密貨幣、游戲和資本主義碰撞之地

作者:CharlieWells、MisyrlenaEgkolfpoulou原文標題:《IntotheMetaverse:WhereCrypto.

1900/1/1 0:00:00
ARB:聽 Arbitrum 創始人談未來發展之路:與 Arbitrum One 并行的擴容技術已在路上

采訪及撰文:潘致雄受訪者:OffchainLabs?首席執行官StevenGoldfeder和創始團隊以太坊擴容網絡ArbitrumOne正式上線且對外公開測試后.

1900/1/1 0:00:00
REN:跨鏈協議deBridge完成550萬美元種子輪融資,ParaFi Capital領投

鏈捕手消息,跨鏈互操作和流動性轉移協議deBridge昨日宣布完成550萬美元融資,ParaFiCapital領投.

1900/1/1 0:00:00
ads