BTC/HKD+0.6%
ETH/HKD-0.18%
LTC/HKD-0.17%
ADA/HKD-0.54%
SOL/HKD-0.32%
XRP/HKD+0.04%7月31日消息,智能合約語言Vyper貢獻者@fubuloubu針對Curve黑客攻擊事件表示,找到該漏洞需要幾周到幾個月的時間,也許是由一個小團體或團隊進行的。我們可能很快就會找到更多信息,但考慮到投入的資源,我認為有理由懷疑國家支持的黑客可能參與其中。
目前只有兩個編譯器最佳,Vyper的代碼庫更小,更容易閱讀,對其歷史進行分析的更改也更少,這可能就是黑客從這里下手的原因,Solidity的代碼庫要更大一些。
其次,編譯器并沒有像大家想象的那樣受到審查或審計。大多數編譯器都會進行重大且頻繁的更改,這不利于審計。所有這些都指向最后一個問題:激勵問題,即,沒有人有動力去尋找編譯器中的關鍵漏洞,尤其是舊版本。
但這并不是Vyper或Curve的終結,我們必須團結起來解決這些類型的公共產品問題,就我個人而言,此前提出過一個提案,該提案將通過添加由用戶共同贊助的賞金計劃來幫助改進Vyper。
Vyper編譯器發布漏洞事件分析報告,漏洞已于v0.3.1修復并測試:8月6日消息,以太坊編程語言Vyper發布有關上周漏洞事件的事后分析報告:7月30日由于Vyper編譯器中的潛在漏洞,多個Curve流動性池被利用,該漏洞本身是一個未正確實施的重入防護,受影響的Vype版本為v0.2.15、v0.2.16、v0.3.0。
Vyper稱該漏洞已于v0.3.1修復并測試,v0.3.1及更高版本是安全的。然而,當時并沒有意識到對實時合約的影響,也沒有通知下游協議。未來將加強使用Vyper協議更嚴格的雙向反饋并推出相關錯誤賞金計劃和競賽。[2023/8/6 21:28:18]
CZ:幣安團隊已檢查Vyper可重入漏洞,用戶不受影響:7月31日消息,CZ發推稱,CEX喂價拯救了DeFi。幣安用戶不受影響。幣安團隊已檢查Vyper可重入漏洞。幣安只使用0.3.7或以上版本。保持最新的代碼庫、應用程序和操作系統非常重要。
據此前報道,因Vyper部分版本(0.2.15、0.2.16和0.3.0)存在功能失效的遞歸鎖漏洞,Curve上alETH/ETH、msETH/ETH、pETH/ETH和CRV/ETH池遭遇攻擊。[2023/7/31 16:09:06]
Vyper貢獻者:有理由懷疑由國家支持的黑客參與Curve攻擊事件:7月31日消息,智能合約語言Vyper貢獻者@fubuloubu針對Curve黑客攻擊事件表示,找到該漏洞需要幾周到幾個月的時間,也許是由一個小團體或團隊進行的。我們可能很快就會找到更多信息,但考慮到投入的資源,我認為有理由懷疑國家支持的黑客可能參與其中。
目前只有兩個編譯器最佳,Vyper的代碼庫更小,更容易閱讀,對其歷史進行分析的更改也更少,這可能就是黑客從這里下手的原因,Solidity的代碼庫要更大一些。
其次,編譯器并沒有像大家想象的那樣受到審查或審計。大多數編譯器都會進行重大且頻繁的更改,這不利于審計。所有這些都指向最后一個問題:激勵問題,即,沒有人有動力去尋找編譯器中的關鍵漏洞,尤其是舊版本。
但這并不是Vyper或Curve的終結,我們必須團結起來解決這些類型的公共產品問題,就我個人而言,此前提出過一個提案,該提案將通過添加由用戶共同贊助的賞金計劃來幫助改進Vyper。[2023/7/31 16:09:00]
7月28日消息,ApeCoin社區發起新提案AIP-254,提議向前15萬名ApeCoin持有者分發免費ApeCoin NFT盾牌(Shields).
Block Chain:2023/7/28 16:04:547月30日消息,zkSync工程主管Anthony Rose發推稱,zkSync不追蹤用戶IP地址,因為無法定位.
Block Chain:2023/7/30 16:07:257月31日消息,據DefiLlama數據,受攻擊事件影響,Curve Finance TVL已由7月30日的32.66億美元降至當前的24.81億美元,減少7.85億美元,24小時降幅為24.03%.
Block Chain:2023/7/31 16:08:04金色財經報道,據官方公告,幣安定投現已支持FDUSD。用戶現在可以通過FDUSD使用平均成本法(DCA) 定期購買210多種可用的加密貨幣,或者通過幣安定投支持的任何支付選項定期購買FDUSD.
Block Chain:2023/8/1 16:10:34金色財經報道,香港恒生銀行商業銀行業務總監林燕勝指出,香港金管局促銀行正面對待虛擬資產發展,恒生金管局和證監會多次合辦圓桌會議,協調虛產企業開戶難問題,恒生銀行會跟隨大方向,企業獲證監會原則上批準(AIP)牌照后.
Block Chain:2023/7/31 16:08:49金色財經報道,據Coinglass數據顯示,當前灰度總持倉價值約為276.43億美元,其中灰度比特幣信托基金(GBTC)的負溢價率為27.23%;ETH信托負溢價率為40.15%.
Block Chain:2023/8/1 16:11:29金色財經報道,根據美國國稅局的最新稅務指南,在權益證明網絡上進行驗證活動而獲得獎勵的加密投資者一旦獲得獎勵代幣,該質押獎勵就應納稅。根據文件,該價值應在美國納稅人獲得代幣控制權的那一刻起計算.
Block Chain:2023/8/1 16:10:16金色財經報道,Ripple律師John E Deaton針對美SEC曾要求Coinbase停止除比特幣以外的所有交易事件發文稱,現在您可以真正看到XRP裁決的重要性.
Block Chain:2023/7/31 16:08:36金色財經報道,據WhaleAlert監測, 北京時間14:34,19,974枚ETH(36,600,769美元)從未知錢包轉入Coinbase.
Block Chain:2023/8/1 16:11:16金色財經報道,根據Crunchbase Web3 Tracker的數據,全球Web3加密初創公司的融資額連續第七個季度下降,第三季度的融資額可能將大幅低于第二季度的19 億美元.
Block Chain:2023/7/29 16:05:16金色財經報道,Volatility Shares計劃推出一款以太坊期貨ETF產品,擬議的以太坊策略ETF將投資于在芝加哥商品交易所(CME)交易的以現金結算的以太期貨合約,不會直接投資以太坊(ETH).
Block Chain:2023/8/1 16:10:16金色財經報道,據Lookonchain監測,“0xC57E”錢包地址昨天將65枚ETH橋接到Base網絡,現在他持有507枚ETH,在1天內賺取442枚ETH(82.6萬美元).
Block Chain:2023/7/31 16:08:45