Tin tức
2023-07-07 11:03
Nhà nghiên cứu: Kẻ tấn công Multichain rất có thể không phải là hacker và người điều hành có thể không có quyền quyết định tuyệt đối
Theo tin tức từ BitouchNews, 0xLoki, một nhà nghiên cứu New Huo Tech và là nhà nghiên cứu của China National Think Tank, đã suy đoán trên Twitter: "Có thể do một số trường hợp bất khả kháng dẫn đến việc mất kiểm soát hoàn toàn, chứ không phải đơn giản là bị tấn công." ”Dòng vốn bất thường Multichain có 4 đặc điểm sau: 1. Việc chuyển tài sản kéo dài, cho thấy người chuyển không muốn chuyển 2. Một lượng nhỏ 2 USDC đã được kiểm tra trước khi chuyển tài sản , cho biết rằng người chuyển có thể Khả năng chuyển liên tục 3. Mỗi tài sản được chuyển sang một ví độc lập và không có hành động nào khác được thực hiện sau đó (chẳng hạn như chuyển sang sàn giao dịch, hoán đổi, trộn tiền tệ); 4. Ví nhận hoàn toàn sạch , ngay cả khi không có gas.Thông tin dựa trên dẫn xuất đặc điểm: 1. Người chuyển giao có đủ thời gian. Xem xét các đặc tính kỹ thuật của MPC, người chuyển giao có thể đã hoàn toàn giành được quyền kiểm soát các đoạn khóa riêng vượt quá ngưỡng theo một cách nào đó; 2. "Cuộc tấn công" phương pháp" rất đơn giản, nó chỉ là một thao tác chuyển nhượng đơn giản, không có hợp đồng và không có thử nghiệm, kẻ tấn công có thể không phải là tin tặc; 3. Người chuyển nhượng chưa tiến hành xử lý và thực hiện thêm, và người điều hành có thể không có quyền quyết định tuyệt đối.0xLoki tin rằng các tài sản được kiểm soát bởi đa chữ ký Multichain MPC không còn được kiểm soát nữa. Tương ứng, nếu chủ sở hữu của phần được kiểm soát của phân đoạn nắm giữ các phân đoạn MPC hoặc đa chữ ký khác vượt quá ngưỡng, tất cả các tài sản và hợp đồng này Tất cả đều có thể nằm ngoài tầm kiểm soát, vì vậy cần phải kiểm tra ngay tất cả các rủi ro liên quan đến hợp đồng Multichain /tài sản chuỗi chéo, sau đó chú ý đến địa chỉ nhận sẽ làm gì. Ngoài ra, 0xLoki cũng tuyên bố rằng không có vấn đề gì với MPC, nhưng việc một người tự nhiên nắm giữ các phân đoạn vượt quá ngưỡng và ở trong khu vực tài phán nơi các hoạt động tiền điện tử bị cấm hoặc không được bảo vệ là có vấn đề.
Tin tức
2023-06-25 11:24
Cộng đồng Aave đã thông qua đề xuất "điều chỉnh các tham số rủi ro để giảm mức độ rủi ro của CRV trên Aave V2 Ethereum"
Theo tin tức từ BitouchNews, Trang bỏ phiếu Snapshot cho thấy rằng đề xuất ARFC của cộng đồng Aave về việc "giảm ngưỡng thanh lý của CRV trên Aave V2 Ethereum (LT) và tỷ lệ cho vay trên giá trị (LTV)" đã giành được 99,99% tỷ lệ tán thành để được biểu quyết thông qua.Trước đây đã có báo cáo rằng đề xuất đã được Chaos Labs đưa ra, đề xuất giảm mức độ tiếp xúc của Aave với CRV trên V2 Ethereum dựa trên đề xuất của họ và đề xuất giảm 3% LT và LTV cho mỗi loại. Nếu đạt được sự đồng thuận, Đề xuất cải tiến Aave (AIP) sẽ được gửi để thực hiện bản cập nhật được đề xuất.
Tin tức
2023-08-10 15:18
Dữ liệu: Nhà sáng lập Curve Finance gửi 12,5 triệu CRV sang địa chỉ mới, nghi bị bán lại
Theo tin tức từ BitouchNews, Theo giám sát của Scopescan, Michael Egorov , người sáng lập Curve Finance, đã gửi khoảng 12,5 triệu CRV vào một địa chỉ mới bắt đầu bằng “0xd1c5” một giờ trước và người ta suy đoán rằng CRV có thể được bán lại.
Tin tức
2023-12-22 15:43
Đề xuất của Aave về việc “chuyển khoảng 6,11 triệu CRV từ mạng chính Ethereum sang GLC Safe” đã được cộng đồng bỏ phiếu chấp thuận
Theo tin tức từ BitouchNews, Đề xuất của cộng đồng Aave về việc “chuyển khoảng 6,11 triệu CRV từ mạng chính Ethereum sang GLC Safe” đã được nhất trí thông qua.Nội dung cụ thể bao gồm: chuyển tất cả CRV có sẵn từ kho tiền mạng chính Aave sang Ủy ban thanh khoản GHO (GLC) AN TOÀN và triển khai nó lên sdCRV. Sau khi triển khai AIP này, CRV sẽ bị rút khỏi giao thức Aave (V2 và V3) trên mạng chính Ethereum và tất cả CRV mới có sẵn sẽ được chuyển sang GLC SAFE.