Audius:合约中允许重复调用的漏洞导致此次攻击,已部署修复程序并将重新上线

[Audius:合约中允许重复调用的漏洞导致此次攻击,已部署修复程序并将重新上线]7月25日消息,去中心化音乐平台Audius发布攻击事件回顾报告,称是由于合约初始化代码中存在允许重复调用“initialize”函数的漏洞,所以导致已审计的合约遭到攻击。该漏洞允许攻击者修改投票系统并在网络中设置错误的权益值,从而导致Audius社区金库持有的1800万枚AUDIO代币被恶意转移到攻击者的钱包中。但剩余资金都是安全的,并且已部署修复程序,除了质押和委托功能外所有剩余的智能合约组件都已更新并重新运行,审核更新后希望在接下来的几天内全部重新上线。

此前报道,Audius社区金库被利用,损失1850万枚AUDIO代币。

其它快讯:

安全团队:thesaudinft[.]io是钓鱼网站,请勿与之交互:金色财经消息,据慢雾监测,thesaudinft[.]io是钓鱼网站,请勿与之交互,一旦点击认领,用户的资金和NFT将会被盗。[2022/8/7 12:08:00]

Horizen与Celsius合作推出审计区块链ZkAudit:金色财经报道,据官方消息,Horizen宣布与加密货币DeFi收益公司Celsius合作推出去中心化和隐私保护的审计区块链ZkAudit。zkAudit是Horizen Labs为任何希望在保护用户隐私的同时提高透明度的公司构建的完整且可集成的区块链。zkAudit旨在解决传统审计流程中效率低下和缺乏透明度的问题。通过利用Zendoo和zkSNARK隐私技术,zkAudit可以近乎实时地保护、验证储备证明,而无需透露可识别信息或依赖第三方验证器。[2021/7/16 0:55:42]

Yearn向安全研究员xyzaudits发放20万美元奖金以奖励其披露安全漏洞:yearn.finance (YFI)核心开发者banteg发推称,Yearn已向安全研究员xyzaudits发布了20万美元的奖金。杠杆式COMP耕作策略中的漏洞已得到修复,没有资金损失。据悉,安全研究员xyzaudits通过Yearn的安全流程披露了GenLevComp策略类型中的一个攻击向量。Yearn的yvDAI金库附加了两个可能受影响的GenLevComp策略,如果成功利用,攻击者将能够清算受影响策略在Compound上的全部债务头寸,并有可能获得清算费用。[2021/7/1 0:19:53]

郑重声明: Audius:合约中允许重复调用的漏洞导致此次攻击,已部署修复程序并将重新上线版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Cyber Capital创始人:SOL有太多危险讯号

    [7-24-2022 2:33:48 AM]金色财经报道,加密风投基金Cyber Capital创始人兼首席投资官Justin Bons在社交媒体发布长文称,Solana(SOL)有太多危险信号,他首先强调区块链永远不应该宕机,但Solana是过去几个月中唯一...

  • Zipmex确认曾向Babel和Celsius提供价值5300万美元的贷款

    [7-22-2022 2:30:05 AM]金色财经消息,新加坡的加密货币交易所Zipmex周四表示,曾向加密货币贷款机构Babel Finance和Celsius借出资金。Zipmex目前对Babel的风险敞口是4800万美元,而Celsius是500万美元...

  • Coinbase向美SEC提交请愿书,呼吁制定可行的数字资产证券监管框架

    [7-22-2022 2:31:38 AM]7月22日消息,Coinbase 向美国证券交易委员会(SEC)提交了一份请愿书,称现有的证券规则不适用于数字资产,呼吁 SEC 制定一个可行的数字资产证券监管框架,以正式程序和公开通知和评论流程为指导,让公众和关键...

  • 在Coinbase内幕交易指控后,SEC将9种加密货币列为证券

    [7-22-2022 2:30:09 AM]7月22日消息,美国证券交易委员会(SEC)已列出Coinbase上的9种加密货币,称其为证券。这包含在逮捕并指控一名Coinbase前雇员和另外两人犯有电信欺诈罪的投诉中。这9种加密货币分别是AMP、RLY、DDX...

  • 以太坊信标链网络验证者总数量突破41万

    [7-22-2022 2:30:36 AM]7月22日消息,据 Ethereum 官方网站最新数据显示,以太坊信标链(The Beacon Chain)验证者总数量已突破 41 万,截止目前为 410,053 个。此外,以太坊信标链网络总质押量达到 13,81...

  • Audius:合约中允许重复调用的漏洞导致此次攻击,已部署修复程序并将重新上线

    [7-25-2022 2:35:20 AM]7月25日消息,去中心化音乐平台Audius发布攻击事件回顾报告,称是由于合约初始化代码中存在允许重复调用“initialize”函数的漏洞,所以导致已审计的合约遭到攻击。该漏洞允许攻击者修改投票系统并在网络中设置错...

  • 小米专利可对虚拟角色进行基因繁殖

    [7-22-2022 2:31:40 AM]7月22日,天眼查App显示,近日,北京小米移动软件有限公司申请的“可繁殖的虚拟角色的形象参数生成方法、装置及存储介质”专利获授权。 摘要显示,本公开可以根据不同的基因序列来生成不同形象的虚拟角色,生成的虚...

  • 美SEC反对法官要求其在Ripple案中披露Hinman演讲文件的裁决

    [7-22-2022 2:30:57 AM]7月22日消息,律师James K. Filan表示,美国证券交易委员会(SEC)已请求批准其提交一份30页的开场陈述和10页的答辩理由书,以反对美国地方法官Netburn命令SEC披露Hinman 2018年演讲文...

  • V神:以太坊经典是“很好的链”

    [7-25-2022 2:36:21 AM]金色财经消息,Vitalik Buterin(V神)在最近的一次演讲中表示,那些“喜欢POW”的用户应该考虑迁移到以太坊经典,这“完全是一条很好的链”。 其它快讯: V神:马斯克将狗狗币扩展10倍计划...

  • OpenSea将于7月24日上线Asura NFT

    [7-21-2022 2:28:24 AM]金色财经报道,NFT项目Asura将于7月24日在OpenSea正式上线。Asura旨在通过NFT技术打造一个基于街头服饰的原创、独特以及多样化品牌,同时还计划推出更多NFT、数字收藏品、3D模型、独家漫画以及音乐方...

  • 币安在澳大利亚为机构投资者推出加密货币差价合约

    [7-22-2022 2:31:47 AM]7月22日消息,币安澳大利亚最近推出了针对澳大利亚机构投资者的加密货币差价合约 (CFD)。场外交易 (OTC) 产品已获得澳大利亚金融管理局 (AFS) 的许可,可在其管辖范围内合法经营。 去年8月,在澳...

FTT比特币主导地位在波动中持续攀升

价格走势。比特币现在对俄罗斯卢布有很大的折扣。 交易量。比特币的交易量在过去的一个月里不断攀升,因为交易员从替代币中轮换出来。 订单的流动性。BTC-RUB和BTC-UAH的价差仍然是波动的,与全球外汇市场一致。 衍生品。BTC和ETH期权的看跌-看涨比率已经稳定下来。 宏观趋势。由于美国通胀率创下40年来的新高,商品价格正在飙升。

SOL十点路径:教你如何成为一个NFT圈内人士

当前随着 BAYC、迪士尼等各种相关的事物持续破圈,互联网世界、投资圈中最火的概念,恐怕就是 NFT 了。圈内的许多人已经把它当作信仰,筑起高地,向上充电延伸;但相当一部分的圈外人,并不了解它为何物,想进进不来,看也看不懂。 本文将介绍十点基础学习路径,帮助每一个圈外小白或是新人玩家快速入圈。

BTC持有 Gaming Tokens 必须知道的事

GameFi 虽然 Game 在前,但紧随其后的 Finance 才是支撑其迅速发展的主要原因。 GameFi 仍处在早期,相比传统游戏可玩性相差甚远,但由于可以帮玩家提升盈利能力而受到青睐。 游戏中玩家的获利主要来自于 NFT 交易,以及对游戏 token 的挖矿和交易。因此了解 token 的经济模式对玩家尤为重要。

TUSD如何为The Sandbox地块估值?是什么推动了地价?

自Meta公司去年10月宣布进军元宇宙以来,虚拟地块NFT的需求激增,推动了价格上涨。The Sandbox已经在领先的元宇宙区块链项目中确立了自己的地位。它由166464个ERC-721代币组成,创造者可以为玩家创造可盈利的体验,如游戏、活动或派对。 本文将带领大家剖析The Sandbox地块的估价过程。

[0:31ms0-0:953ms