MER:Merlin Labs 遭攻击 会是一起内部作案吗?

6 月 28 日,收益聚合器 Merlin Lab 遭到黑客攻击。

PeckShield「派盾」安全人员定位发现,收益聚合器 Merlin Lab 遭到黑客攻击源于 MerlinStrategyAlpacaBNB 中存在的逻辑漏洞,合约误将收益者转账的 BNB 作为挖矿收益,使得合约增发更多的 MERL 作为奖励。

MERL 短时腰斩,从 $16.23 跌至 $6.09。

链游公会Merit Circle向Web3游戏Walker World投资75万美元:3月14日消息,链游公会 Merit Circle 宣布与大型开放世界冒险和多人游戏 Walker World 达成合作,并向 Walker World 投资 75 万美元。Walker World 由虚幻引擎 5 提供支持,可通过高清图提供动态游戏体验。团队致力于提供融合 AR、VR 和区块链等技术的游戏。[2023/3/14 13:02:22]

V神:技术上已有欺诈证明 而约为1kb的merkle证明将只用于证明欺诈:8月3日,V神在回答网友“查询1个欺诈需要多少kb的merkle证明”一问时表示,从技术上说,如果我们已经在使用欺诈证明,那么答案本身实际上并不需要任何merkle证明。只需发送树中的索引和区块编号,merkle证明(估计约为1kb)将只用于证明欺诈。[2020/8/3]

但 Merlin Labs 官网上显示的 MERL 波动不大。

TD Ameritrade第一季度表现强劲 部分原因是客户对区块链相关股票感兴趣:投资服务公司TD Ameritrade的首席执行官蒂姆·霍奇(Tim Hockey)周一在声明中表示,该公司2018财年第一季度表现强劲,交易量达到平均每天72.6万 。其中部分原因是投资者对新兴区块链行业股票及大麻服务行业的兴趣提高了。[2018/1/24]

这是一场协议与攻击者之间的博弈。与 Alpaca Finance 相关的单一资产机池今早刚刚上线 Merlin Labs 主网做测试,存在漏洞的合约尚未公布,也未提供给用户。当前存在漏洞的合约上显示的唯一账户是攻击者的 EOA,这会是一起明目张胆的内部作案吗?

如果合约还没有准备好,那为什么要急着部署在自己的主网上呢?

PeckShield「派盾」简述攻击过程:

攻击者先将 0.1 WBNB 放入机池;

紧接着攻击者又向合约中转入 546.71 BNB,使得合约认为收到 546.71 BNB;

当 strategy 计算收益时,合约误将收益者转账的 BNB 作为挖矿收益,使得合约增发更多的 $MERL 作为奖励。经过重复操作,攻击者获利 30 万美元。

上述时间线表明,实施这一攻击需要内幕信息,由于合约的部署、上线、审计经手多人,因此内幕人士有多个可能。

这不是第一起存在内部作案疑云的安全事件。匿名的黑客时代还将持续多久?

由于潜在的攻击者有迹可循,因此更容易排除和追踪潜在的名单,在这种情况下,可搜索的范围甚至比平常更小。

DeFi 还在持续发展中,近几个月我们看到增长率在变缓,开发人员陷入了更激烈竞争,而腐败的内部人员则帮助攻击者在台面下获益。

匿名斗篷的魔法还能维持多长时间?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

DYDX区块链:数据可用性问题对以太坊的影响

在这篇文章中,我们深入研究了数据可用性问题的细节以及它如何影响以太坊的扩展。什么是数据可用性问题?数据可用性(DA)问题:区块链网络中的节点如何确保新提议区块的所有数据实际上是可用的?如果数据不.

[0:0ms0-1:248ms