66 میلیون دلار توکن به قرارداد ترکیبی اخیراً هک شده و آسیب پذیر اضافه شده است

یک قرارداد معیوب Compound Finance که قصد داشت پاداشهای نقدینگی را در طول زمان پرداخت کند ، صبح یکشنبه با 66 میلیون دلار – و شمارش – به عنوان توکن به پایان رسید. بیش از یک چهارم این وجوه ممکن است به دلیل همان اشکالی که 80 میلیون دلار توکن را در نیمه دوم هفته

کد خبر : 112360
تاریخ انتشار : یکشنبه ۱۱ مهر ۱۴۰۰ - ۱۸:۱۳
66 میلیون دلار توکن به قرارداد ترکیبی اخیراً هک شده و آسیب پذیر اضافه شده است



  • یک قرارداد معیوب Compound Finance که قصد داشت پاداشهای نقدینگی را در طول زمان پرداخت کند ، صبح یکشنبه با 66 میلیون دلار – و شمارش – به عنوان توکن به پایان رسید.
  • بیش از یک چهارم این وجوه ممکن است به دلیل همان اشکالی که 80 میلیون دلار توکن را در نیمه دوم هفته گذشته تخلیه کرده است ، مورد سوء استفاده قرار گرفته باشد ، مطابق یک توسعه دهنده DeFi

بیشتر بخوانید: ترکیب بازار پول DeFi میلیون ها پاداش COMP را در بهره برداری احتمالی پرداخت می کند. بنیانگذار می گوید 80 میلیون دلار در معرض خطر است

  • تقریباً در ساعت 9:30 صبح EDT ، یک آدرس ETH 37،504 توکن به ارزش 12 میلیون دلار و آدرس دیگر 14،995 ارزش 4.9 میلیون دلار دریافت کرد. این وجوه با قراردادهای کارخانه MakerDAO DSProxy مطالبه شد و اکنون در دو آدرس جداگانه قرار دارد.

به گفته روبرت لشنر ، بنیانگذار کامپوند نمایندگان MakerDAO در یافتن راه حل برای رفع اشکال فعال بوده اند. یک نماینده MakerDAO تا زمان انتشار درخواست اظهار نظر نکرد.

  • صبح روز یکشنبه در توییتی ، Yearn با نام مستعار. مشارکت کننده اصلی مالی “banteg” ، که به دنبال این اشکال در انجمن های حکومتی مرکب نیز شرکت کرده است ، نوشت این که توانایی خاتمه قرارداد اشکال شده “چند روز است شناخته شده است” اما برنامه جامعه “این بود که آرامش داشته باشیم و امیدواریم هیچ کس آن را برای یک هفته کشف نکند.” بانتگ تا زمان انتشار درخواست اظهار نظر را پس نداد.
  • قراردادهای کامپوند دارای طرح چند امضا نیستند که امکان ارتقاء سریعتر را فراهم می کند و در عوض تغییرات تنها پس از یک فرآیند حکومتداری هفت روزه انجام می شود که برای مقاوم سازی بیشتر پروتکل در برابر تغییرات خصمانه طراحی شده است. این معماری امنیتی در حال حاضر به عنوان مانعی برای وصله کد معیوب عمل می کند.
  • بحثی در مورد اینکه کاربران باید با وجوهی که دریافت کرده اند باید چه کنند ، در جریان است. لشنر بحث را به طور کلی به دو دسته تقسیم کرد: سازندگان DeFi که پروتکل هایی مانند Compound را به عنوان کالاهای عمومی و نشانه های اشتباه را متعلق به جامعه می دانند و “حداکثر گرایان سودجو” تمایل بیشتری به گفتن “haha، f *** you، this” دارند مشکل شماست. ”
  • کاربران در حال حاضر به طور مداوم از یک تابع برای افزودن وجه به قرارداد Comptroller از مخزن ترکیبی استفاده می کنند و به طور بالقوه توکن های اضافی را در معرض خطر قرار می دهد.





لینک منبع : هوشمند نیوز

آموزش مجازی مدیریت عالی حرفه ای کسب و کار Post DBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
آموزش مجازی مدیریت عالی و حرفه ای کسب و کار DBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
آموزش مجازی مدیریت کسب و کار MBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
ای کافی شاپ
مدیریت حرفه ای کافی شاپ
خبره
حقوقدان خبره
و حرفه ای
سرآشپز حرفه ای
آموزش مجازی تعمیرات موبایل
آموزش مجازی ICDL مهارت های رایانه کار درجه یک و دو
آموزش مجازی کارشناس معاملات املاک_ مشاور املاک

برچسب ها :

ناموجود
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰
  • نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
  • نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.