巴比特訊,9月12日,Avalanche鏈上ZabuFinance官方表示,攻擊者從ZabuFarmContract提取45億個ZABU代幣,使供應達到50億,并將全部傾銷給ZABU的PangolinLPs和TraderJoeLPs,竊取了約60萬美元。單幣資產質押是安全的,ZABU相關池受到影響。官方將對攻擊前進行快照,并在ZabuV2中分發,重啟V2Farm并附有ZabuV1StakingPool。
慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]
此外,ZabuFinance表示,將把AutoFarm和IDOLaunchpad的所有費用收入轉回給Zabu持有者。
加密軟件公司Zabo籌集250萬美元種子輪資金:金色財經報道,加密軟件公司Zabo已通過種子輪融資籌集了250萬美元。本輪融資由Moonshots Capital牽頭,現有投資者Blockchange Ventures等參與。Zabo聯合創始人Alex Treece表示,該公司計劃擴大其工程團隊。[2020/3/5]
此前消息,慢霧:Avalanche鏈上ZabuFinance項目遭受閃電貸攻擊。
動態 | 美國新澤西州Elizabeth酒吧接受BTC和LTC付款:美國新澤西州機場第一候機樓的Elizabeth酒吧接受BTC和LTC付款,不久之后,CoinFlip ATM機也將入駐該酒吧。(Daily Hodl)[2019/9/29]
據證券時報·e公司消息,9月28日,香港金融管理局聯同國際結算銀行創新樞紐轄下香港中心、泰國中央銀行、中國人民銀行數字貨幣研究所及阿拉伯聯合酋長國中央銀行發布題為“Inthanon-LionRo.
1900/1/1 0:00:00原標題:《元宇宙漫游手冊:新挑戰,新思路》Challenge?元宇宙的發展面臨什么挑戰?IP?元宇宙的知識產權如何定義?NFT?NFT如何助力元宇宙? 元宇宙的發展挑戰 知識產權 眾所周知.
1900/1/1 0:00:00原標題:《創造者經濟正處于危機之中》本文作者LiJin,AtelierVentures創始人,研究領域創作者經濟、DAO、WEB3近兩年前,我發表了《激情經濟和工作的未來》.
1900/1/1 0:00:00據彭博社9月8日消息,澳大利亞風險投資家MarkCarnegie支持的Play-to-Earn游戲公會CryptoGamingUnited完成500萬美元種子輪融資,被超額認購.
1900/1/1 0:00:00據CoinDesk報道,根據ResearchDive的新研究報告,到2026年,全球區塊鏈物聯網市場價值將達到58億美元.
1900/1/1 0:00:00據Coinnounce10月2日報道,美國商品期貨交易委員會(CFTC)破獲了一起大規模的外匯和比特幣交易騙局,并對八名實施該計劃的個人提起民事執法指控.
1900/1/1 0:00:00