区块见闻 区块见闻
Ctrl+D收藏区块见闻

Merlin Labs 遭攻击 会是一起内部作案吗?

作者:

时间:

6 月 28 日,收益聚合器 Merlin Lab 遭到黑客攻击。

PeckShield「派盾」安全人员定位发现,收益聚合器 Merlin Lab 遭到黑客攻击源于 MerlinStrategyAlpacaBNB 中存在的逻辑漏洞,合约误将收益者转账的 BNB 作为挖矿收益,使得合约增发更多的 MERL 作为奖励。

MERL 短时腰斩,从 $16.23 跌至 $6.09。

Square CEO:将帮助比特币成为互联网的原生货币:金色财经报道,移动支付公司Square公司表示,其重点是帮助比特币成为互联网的原生货币。首席执行官杰克-多尔西解释说,\"我们有一些举措来实现这一目标\",这将帮助 \"比特币达到主流受众,同时加强网络和生态系统\"。Square公司在该公司周五的第三季度财报电话会议上重申了对比特币的承诺。Square还透露,其移动支付平台Cash App产生了18亿美元的比特币收入。Square的市值目前为1100亿美元。(news.bitcoin)[2021/11/9 6:41:34]

BTC跌破48300美元关口 日内跌幅为2.24%:火币全球站数据显示,BTC短线下跌,跌破48300美元关口,现报48299.86美元,日内跌幅达到2.24%,行情波动较大,请做好风险控制。[2021/3/5 18:16:39]

但 Merlin Labs 官网上显示的 MERL 波动不大。

这是一场协议与攻击者之间的博弈。与 Alpaca Finance 相关的单一资产机池今早刚刚上线 Merlin Labs 主网做测试,存在漏洞的合约尚未公布,也未提供给用户。当前存在漏洞的合约上显示的唯一账户是攻击者的 EOA,这会是一起明目张胆的内部作案吗?

如果合约还没有准备好,那为什么要急着部署在自己的主网上呢?

PeckShield「派盾」简述攻击过程:

攻击者先将 0.1 WBNB 放入机池;

紧接着攻击者又向合约中转入 546.71 BNB,使得合约认为收到 546.71 BNB;

当 strategy 计算收益时,合约误将收益者转账的 BNB 作为挖矿收益,使得合约增发更多的 $MERL 作为奖励。经过重复操作,攻击者获利 30 万美元。

上述时间线表明,实施这一攻击需要内幕信息,由于合约的部署、上线、审计经手多人,因此内幕人士有多个可能。

这不是第一起存在内部作案疑云的安全事件。匿名的黑客时代还将持续多久?

由于潜在的攻击者有迹可循,因此更容易排除和追踪潜在的名单,在这种情况下,可搜索的范围甚至比平常更小。

DeFi 还在持续发展中,近几个月我们看到增长率在变缓,开发人员陷入了更激烈竞争,而腐败的内部人员则帮助攻击者在台面下获益。

匿名斗篷的魔法还能维持多长时间?

标签:MERBNBSQUA比特币MERDbnb是什么游戏squa币为什么掉价了比特币是什么东西

以太坊价格热门资讯
苏州高新区:区块链技术逐步用于民生服务

扫一扫二维码,即可知道公共场所安全监管是否到位;输入关键字,就能快捷查询政务信息;担心自己发布到网络上的原创作品被侵权,电子证据为知识产权保驾护航……这些与群众生活密切相关的场景之所以能够实现,背后是区块链技术在发力。 如今在苏州高新区,随着区块链技术日臻成熟,更多应用场景被开发出来,逐步用于民生服务中。

对 EIP-3074 的批评以及一种简单的替代

对于开发者来说,AUTH/AUTHCALL 机制非常具有吸引力。它可以让人们创建调用者来实现不同的批量处理策略(例如,支持多个 nonce 来实现更好的并行性)、gas 抽象模型和复杂的账户抽象方法等。 这种灵活性源于这一机制赋予了开发者极大的自由。

监管政策出台 虚拟货币是否受法律保护了?

原标题:虚拟货币监管政策密集出台 是否受法律保护各地法院态度不一 对于虚拟货币交易以及挖矿的监管态度,政策法规也愈发清晰。虚拟货币挖矿被禁,银行与支付机构对于虚拟货币交易也将保持严格监察。那么,公民持有的虚拟货币是否受法律保护呢? 据中国裁判文书网,2021年关于比特币等虚拟货币相关的裁判案件达到了86件,关于虚拟货币投资委托合同案件超过了40起。

以太坊日食攻击的底层逻辑以及叔块机制

区块链是一种去中心化协议,它将数据库分布在其网络中的多个节点上,为过去、当前和未来的交易建立共识机制。区块链中的数据结构表示为区块。 在去中心化的区块链网络中,参与者同意什么是正确的,而不是中央权威。区块链也是透明和不可变的,所有网络参与者都可以看到网络上发生的事情,除非通过商定的机制,否则交易日期无法更改。

金色趋势丨知史鉴今 BTC低吸机会来了?

最近政策原因,BTC算力大幅下降,那么就有必要看下Puell Multiple指标走势,Puell Multiple是追踪矿工何时可能开始大规模抛售比特币以此来获利的过程,Puell Multiple是当前矿工收入和其365天平均之间的比率,该指标用于识别BTC的价格周期,使交易者可以从矿工的角度判断新开采的比特币的价格在历史上是过高还是过低。

金色观察|Robinhood的IPO申请能顺利成功吗?

7月2日,金色财经消息,根据向美国证券交易委员会(SEC)提交的文件,美国股票及加密交易应用程序公司Robinhood今日递交了美股IPO申请,拟最多筹资1亿美元。该公司计划在纳斯达克上市,股票代码为“HOOD”。此次发行由高盛、摩根大通、巴克莱银行、花旗集团、富国银行、瑞穗银行等牵头。