尊敬的用戶:
由於ZEC節點升級維護,Hotcoin現已暫停ZEC的充值、提現業務,交易不受影響。待節點升級完成後恢復充值、提現業務,具體恢復時間將以公告另行通知。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!
安全团队:Flurry Finance攻击事件利用了RhoToken代币的rebase机制:4月25日消息,Cobo区块链安全团队就Flurry Finance攻击事件进行了分析,发现此次攻击与经典的闪电贷操纵预言机的攻击手段不同,而是利用了Flurry Finance中RhoToken代币的rebase机制。漏洞的本质原因在于协议对RhoToken进行rebase时计算multiplier的公式中依赖于外部可控的数据(Bank中的token数量)。从而使攻击者通过闪电贷的方式实现了对multiplier的操纵,进而获利。虽然本次攻击中使用到了伪造ERC20重写approve方法再利用Rabbit Finance的StrategyLiquidate合约来执行任意代码的技巧,但这个技巧涉及到的合约代码本身其实并不存在安全问题。Cobo区块链安全团队提醒,开发者在进行项目开发时需要特别注意合约在计算资产数量、价格时是否有依赖外部某些可能被恶意操纵的数据。闪电贷操纵预言机的典型攻击模式其实也是项目中依赖于DEX池内代币价格进行了内部某些关键指标的计算导致的。
此前消息,2月22日,BSC链上的Flurry Finance遭到闪电贷攻击,导致协议中Vault合约中价值数十万美元的资产被盗。[2022/4/25 14:46:47]
HotcoinGlobal2022年5月18日Hotcoin社群Telegram(CN):https://0.plus/hotcoinglobalcnTelegram(EN):https://t.me/HotcoinEXFacebook:https://www.facebook.com/HotcoinExchangeTwitter:https://twitter.com/HotcoinGlobalHotcoin官網:https://www.hotcoin.comHotcoin保留隨時全權酌情因任何理由修改、變更或取消此公告的權利,無需事先通知。
Hotbit正式上线匿名协议通证CYC,同时开放充值业务:北京时间2021年2月23日12:00,Hotbit正式上线匿名协议通证CYC,同时开放充值业务,并将于14:00开放交易和提现业务,将开启交易对(CYC/USDT)。
CYC是匿名交易旋风协议的原生通证。 据悉,旋风协议是一款通过非交互式简洁零知识证明(zkSNARKs)技术,具有支持多链、非托管性、以隐私为中心等特点的匿名协议。旋风协议在物联网区块链平台IoTeX上首发。之后,旋风协议还将在以太坊、波卡和其他公链上进行启动。$CYC将是所有使用旋风协议的统一通证。[2021/2/23 17:42:59]
The Block分析师:投资者需警惕NBA Top Shot无明确提款政策:2月1日,区块链媒体The Block研究分析师Ryan Todd发推质疑NBA Top Shot项目,他询问其背后开发团队@Dapper Labs是否有明确的提款政策。Ryan Todd表示之前NBA Top Shot提款需要8-9个星期时间才“被允许提款”,然后一度又允许6-8个星期。在过去的一个月中,NBA Top Shot销售额高达4000万美元,但这笔巨款可能需要耗费几个月时间才能被提取,投资者需警惕相关风险。[2021/2/1 18:34:44]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。