Beosin:Polygon链上AtlantisLoans协议再度发起恶意提案

None

相关推荐

封面图片

【Beosin:Polygon链上Atlantis Loans协议再度发起恶意提案】

【Beosin:Polygon链上AtlantisLoans协议再度发起恶意提案】2023年07月14日02点54分老不正经报道,区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上AtlantisLoans协议再度发起恶意提案,提案ID:18。事前2023年6月11日AtlantisLoans协议曾经因恶意提案篡改管理合约权限,替换后门合约,导致协议损失250W美元。Beosin提醒相关用户尽快移除相关授权,防止资产损失。

封面图片

【Beosin:Polygon链上LibertiVault合约遭遇攻击分析】

【Beosin:Polygon链上LibertiVault合约遭遇攻击分析】2023年07月11日06点28分老不正经报道,据Beosin旗下BeosinEagleEye监测显示,Polygon链上LibertiVault合约遭遇攻击,损失约123ETH和56,234USDT价值约29万美元,以及以太坊链上35ETH和96223USDT价值约16万美元,总共超45万美元。技术人员分析发现,本次攻击是由于LibertiVault合约存在重入漏洞所导致。1、攻击者使用闪电贷借出500万USDT,调用LibertiVault合约deposit函数进行质押,其质押逻辑会将质押的代币一部分用于兑换,然后再计算铸币数量,铸币数量是根据和合约本次存入代币量与合约存入之前的余额比例来进行计算的。2、而兑换操作swap会调用黑客的合约,此时黑客第一次重入调用deposit,并在此函数中二次重入,向合约打入250万USDT。3、二次重入结束后,合约会按照250万USDT与之前合约的USDT余额比值为黑客铸币,第一次重入的deposit函数运行结束后,黑客又向其中打入了250万USDT。4、此时,执行完了外层deposit函数中的兑换操作,合约又会按照250万USDT与合约USDT余额比值进行铸币。5、问题就出在第四点,按理来说,第二次计算合约余额应该是之前的余额加上第一次打入的250万余额来作为本次计算的参数,但这里是使用的重入的形式,合约余额在最开始就已经获取了,所以参数并未改变,还是使用的原来的余额进行计算,导致给黑客铸了大量的凭证代币。6、最后黑客移除凭证代币,归还闪电贷获利。

封面图片

跨链协议Synapse发起部署至公链Canto的提案

封面图片

Aave社区发起“降低以太坊和Polygon上V3的CRVLT、LTV和债务上限”提案的链上投票

封面图片

【Polygon Labs发起新提案,提议将Spark Protocol部署至Polygon zkEVM】

【PolygonLabs发起新提案,提议将SparkProtocol部署至PolygonzkEVM】2023年08月02日01点10分8月2日消息,PolygonLabs团队发起新提案,提议将MakerDAO旗下借贷协议SparkProtocol部署至PolygonzkEVM。提案称,SparkProtocol目前利用ChainlinkPriceFeeds来满足其预言机需求,目前PolygonLabs正在与ChainlinkLabs团队讨论,后者将很快在8月份支持PolygonzkEVM,该时间表为Spark部署部署至PolygonzkEVM提供了充足的时间。最初上线的抵押品包括WETH、wstETH和DAI。PolygonLabs目前正在探索一些选项,以为Spark在zkEVM上的发布提供初始DAI流动性。为了启动流动性,DAI流动性的最低目标规模为50万美元。PolygonLabs将确定额外的初始拨款规模,以引导Spark在PolygonzkEVM上的发展。

封面图片

【Aave发起降低以太坊和Polygon上CRV LT、LTV和债务上限提案】

【Aave发起降低以太坊和Polygon上CRVLT、LTV和债务上限提案】2023年08月08日01点50分8月8日消息,Aave治理页面显示,关于降低以太坊和Polygon上CRVLT、LTV和债务上限的提案已发起,将在9小时内结束,当前支持率为100%。提案详情如下:以太坊上,CRVLT由61%降为41%、LTV由55%降为35%、债务上限由2000万降为500万。Polygon上,CRVLT由75%降为65%、LTV由70%降为35%。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人