以太坊:以太坊FairWin类资金盘项目存在合约余额被“掏空”风险

据区块链安全公司PeckShield数据显示,近日,一个名为FairWin的资金盘项目尤为引人瞩目,其每日Gas利用率占比达到以太坊网络可承载Gas总量的近半数。PeckShield安全人员深入分析发现,FairWin智能合约存在一个致命缺陷,用户可以制造虚假投注捞取奖池剩余资金。具体而言:FairWin智能合约存在一个remedy()接口,倘若合约Owner没有通过closeAct()关闭actStu时,任何用户都可以通过remedy()接口修改投注数据,进而实现在0投入的情况下,伪造大量资金投入,并通过userWithDraw()将合约余额奖金取出。截至目前,尚没有已知攻击发生,且FairWin合约Owner已经将actStu关闭,潜在威胁暂时得以排除,但以太坊网络上尚存在类FairWin仿盘,均可能存在此类漏洞威胁。PeckShield建议玩家在参与此类资金盘游戏时,应警惕此类威胁,并及时将已投注资金取出,确保数字资产免受攻击损失。

以太坊L2网络Optimism锁仓量超10亿美元:金色财经报道,L2BEAT数据显示,截至6月4日,以太坊Layer2上总锁仓量为51.7亿美元。其中锁仓量最高的为扩容方案Arbitrum,约25.1亿美元,占比48.73%。其次是Optimism,锁仓量10.1亿美元,占比19.68%。dYdX排名第三,锁仓量9.62亿美元,占比18.60%。[2022/6/4 4:01:26]

以太坊2.0测试网频现存款失败现象 EIP-2537或成解决方案:据ConsenSys研究员Ben Edgington最新透露,以太坊2.0的0阶段测试工作目前正进入高峰时期,开发者们在测试网上观察到了很多存款失败的情况,导致存入的32 ETH永久丢失。由于存款合约已经过形式化验证,开发者们并不想重新设计该合约,因此提出的解决方案是在以太坊1.0中引入EIP-2537,此外还会涉及到一个代理合约,它可以收取存款人的存款,在检查无误的情况下,再转发给存款合约。最终这一方案取决于参与者是否愿意接受。[2020/6/15]

动态 | 监测:以太坊链上近440万枚PAX被销毁:Whale Alert监测数据显示,北京时间22:34,以太坊链上4392461.5 PAX被销毁。[2020/1/13]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-1:124ms