RAY:Raydium:漏洞或源于木马攻击和资金池所有者帐户的私钥泄露,总损失约为439.5万美元

针对昨日遭攻击一事,Raydium推特发文称,正在与第三方审计和Solana团队合作收集更多信息。到目前为止,一个补丁已经到位,可以防止进一步攻击。本次攻击与程序本身的升级权限无关,漏洞似乎源于木马攻击和流动性资金池所有者帐户的私钥泄露。攻击者访问了资金池所有者帐户,然后能够调用withdrawpnl函数,该函数用于收集池中掉期所赚取的交易/协议费用。受影响的资金池包括SOL-USDC、SOL-USDT、RAY-USDC、RAY-USDT、RAY-SOL、stSOL-USDC、ZBC-USDC、UXP-USDC和whETH-USDC,总损失约为439.5万美元。此外,作为即时解决方案,先前的所有者权限已被撤销,所有帐户已更新为新的硬件钱包帐户,因此攻击者不再具有访问权限,也无法再攻击这些资金池。如果攻击者返还资金,将为黑客提供被盗资金的10%作为白帽漏洞赏金。

动态 | 区块链加速器Techstars取消了与Steven Nerayoff的公司交易:区块链加速器Techstars终止了与Steven Nerayoff的公司Alchemist的合作关系,因为他在上个月因涉嫌数百万美元的加密货币勒索案被捕。Techstars周一表示,鉴于围绕双方合作可行性出现的几个问题,此举是“必要的”。注,Steven Nerayoff是一名科技企业家,参与了Ethereum、CasperLabs、tZero和其他加密货币项目,通过他的公司Alchemist,他在2018年与Techstars合作,帮助区块链企业家成功。Nerayoff是纽约市一个加速器项目的联合负责人。(theblockcrypto)[2019/10/8]

声音 | CasperLabs:对Steven Nerayoff被捕并不知情,当事人已离职:据官方消息,针对以太坊早期顾问Steven Nerayoff涉嫌向一家西雅图初创公司勒索数百万美金的加密货币的新闻,CasperLabs的首席执行官 Mrinal Manohar在接受采访时表示,“在我们阅读到这篇新闻报道之前,并不知晓 Nerayoff被捕和指控的消息。而且Nerayoff已经不在CasperLabs 任职。”Steven Nerayoff是一名技术企业家 ,曾经参与以太坊、CasperLabs和tZero以及10多个ICO和加密货币项目。和他一起被捕的还有另一名犯罪嫌疑人Michael Hlady,如果罪名成立,俩人或将面临长达 20 年的监禁。[2019/9/19]

分析 | Grayscale报告:比特币的“甜蜜点”是投资增长趋势的主要原因之一:据AMBCrypto消息,Grayscale在2019年第一季度报告中表示,其管理的总资产(AUM)预计为12亿美元,略高于上月AUM突破10亿美元的Coinbase。报告称,“Grayscale的产品流入环比增长42%,从第四季度的3010万美元上升到第一季度的4270万美元。值得注意的是,对冲基金大幅增加了投资,从第四季度的不到100万美元增加到第一季度的大约2400万美元。” Grayscale研究通过分析比特币新发现的“甜蜜点(sweet point)”,进一步指出其在投资领域的突出地位。根据该报告,加密货币市场可能正进入新“风险偏好”心态,投资者不仅投入比特币,还投入其他数字资产。 此外,增长趋势也受到了计划于2020年5月进行的第三次区块奖励减半的推动。“从历史上看,区块奖励减半有助于推动比特币在未来几年的回报率高于平均水平。一些投资者可能会质疑市场是否已经完全消化这一事件,并因此建立多头头寸。”根据历史数据,区块奖励每减半一次,BTC价格就会升值。2012年11月(第一次减半)、2013年11月、2016年7月(第二次减半)和2017年7月的数据证明这一点。[2019/6/16]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-1:625ms