月亮链 月亮链
Ctrl+D收藏月亮链
首页 > ICP > 正文

PRO:Proximity研究员:USDD抵押率未达到100%,存在抵押不足的风险_Float Protocol

作者:

时间:1900/1/1 0:00:00

NEAR生态DeFi部门Proximity的研究员@resdegen昨日晚间发推文称:“波场生态算法稳定币USDD目前只有92%由储备金担保,如果不算TRX的话,现在储备金抵押率是73%,储备金中的1.4亿枚USDT不是真正的USDT,而是jUSDT。这意味着1.4亿枚USDT被存入Tron网络上的借贷协议JustLend,这1.4亿美元受到智能合约和攻击利用风险的影响。TRONDAOReserve正在注入更多资金以保持抵押水平:如6月6日他们以3000万美元的价格购入了1000枚比特币作为储备金,又于昨天购买了5000万美元的BTC和TRX。6月7日,之前在储备金中的1亿枚USDT被发送到币安购买更多BTC和TRX,他们所做的是出售他们的稳定资产来购买波动的资产,如果BTC和TRX价格持续下跌,而USDD供应量增加,则更高的抵押不足风险变得更加令人担忧。”

安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权:金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。[2023/4/9 13:53:21]

此外,该研究员表示:“除了抵押不足的情况,USDD的APY已从30%下降到10.9%。而当时UST的问题是在Anchor引入动态利率时开始的,当时19.5%的APY下降到18%。”

Fairyproof可疑项目提醒:“Express Game”非常规开源项目:4月7日消息, Fairyproof在其Twitter发布消息,提到发现了一款名为“Express Game”的可疑项目。Fairyproof调查了名为 “Express Game”的项目,发现以下信息:该项目有一个开源智能合约部署在0xDA1Abfcb35A0e100e5B42cbfB30184EdcbA10013地址上。虽然这是一个开源合约,但它并不像我们之前接触的开源项目那样开放、透明或合理。实际上合约使用了代理机制,而此合约的实际代码执行地址部署在0xa2d7cb6f261f62d2989e81b371bdc5c4bc1db96c上。

而这个核心功能的合约却并非开源。这个未经验证的智能合约的作用尚不明确,具有高度的可疑性。部署该项目的地址是 0x8Bb445E9A75F3d44117064b7e81439362097894C,该地址从 FixedFloat 交易所获得Gas来部署该项目。

在此,Fairyproof 向用户发出的警告:在没有充分肯定该项目的可靠性之前,请勿盲目加入此游戏或点击此类信息中包含的任何链接,以保证自己的资金安全。[2022/4/7 14:09:53]

来源链接

稳定币项目Float Protocol将于2月8日分发代币FLOAT:稳定币项目Float Protocol宣布将于北京时间2月8日6点分发代币FLOAT。在文章中介绍,FLOAT具有更低的波动性,但是设计上并不锚定1美元,而是根据需求变化调整价格,通过频繁拍卖来增加和减少其供应量,稳定FLOAT的价格。FLOAT发行之初给定的价格是1.618美元。此外还将设置另一个代币BANK,BANK的作用在于获取FLOAT超额需求时的利益,在FLOAT需求量较少时支持价格,并作为Float Protocol的治理令牌。[2021/2/6 19:04:46]

标签:PROFLOATFLOLOAprops币还会上架嘛Float Protocolflow币值得投资吗LOAN

ICP热门资讯
区块链:韩国SK集团旗下SK Square因市场状况不佳决定将SK Coin的发行时间推迟_coinwatch手表什么档次

据ajunews报道,韩国最大的电信集团SK旗下投资公司SKSquare决定推迟发布原定于第二季度发布SKCoin白皮书和第三季度发行SKCoin的计划.

1900/1/1 0:00:00
加密货币:调查研究:裁员可能会增加破产的可能性_BOBA

据blockworks报道,《商业研究杂志》发表的调查结果表明,“裁员可能会导致一系列问题,最终增加破产的可能性。”当员工离开时,公司会失去宝贵的知识,而留下来的员工通常难以管理新的工作量.

1900/1/1 0:00:00
YOU:韩国政府和执政党将于5月24日召集该国五大交易所就LUNA事件召开紧急会议_InuTube

据韩国经济报道,随着LUNA和UST崩盘对韩国影响越来越大,韩国执政党和政府决定将于5月24日召开紧急党派会议,讨论保护投资者的措施.

1900/1/1 0:00:00
以太坊:以太坊基金会呼吁用户和开发人员尽快迁移到Goerli或Sepolia测试网_OPS

以太坊基金会宣布弃用Ropsten、Rinkeby和Kiln等测试网络,用户和开发人员仍有时间在完全关闭之前完成迁移。KilnMerge测试网将在以太坊主网过渡到权益证明后不久关闭.

1900/1/1 0:00:00
BER:Kyber Network:三箭资本潜在破产或会影响Kyber财务,但财库仍可支撑Kyber多年发展_Cherry Network

去中心化流动性协议KyberNetwork今日发推文称,虽然三箭资本曾与Kyber财库进行场外交易购买了KNC,但三箭资本购买KNC的数量不大,且很久之前已从三箭资本的收款钱包中转出.

1900/1/1 0:00:00
COI:巴西央行行长将与币安和Coinbase高管举行非公开会议_OIN

据TheBlock报道,官方议程显示,巴西央行行长RobertoCamposNeto与币安和Coinbase的高管定于周五下午举行视频会议.

1900/1/1 0:00:00