基于以太坊的新期权交易协议刚刚上线,但是其代码已经遇到了重大问题。
就在4月23日Hegic推出智能合约的数小时后,其代码中的一个漏洞导致该平台的智能合约锁定了价值2.8万美元的用户资金。这些资金大部分都是稳定币DAI,其余的是ETH。
Solana生态借贷协议Hedge将于5月20日上线主网测试版本:5月15日消息,Solana 生态借贷协议 Hedge 将于北京时间 5 月 20 日 1:00 上线主网测试版本,SOL 将作为初始抵押品。此外,Hedge 还公布的了代币经济模型,其代币 HDG 总量 1000 万枚,60% 的代币分配给社区,该 600 万枚代币的 45% 的代币作为流动性和稳定币挖矿奖励,5% 将用于空投等激励,10% 将分配给 Hedge 财库。总量的 10% 分配给现有投资者,5% 用于未来融资,25% 分配现有和未来的团队成员以及顾问。
此前报道,Solana借贷协议Hedge完成370万美元融资,Race Capital领投。[2022/5/15 3:17:10]
Hegic团队承诺用他们自己的资金补偿所有受影响的用户,而被锁定的资金将永远放在智能合约中。
Hermez计划于四季度发布测试网,明年二季度启动主网:以太坊Layer2扩容方案Hermez将于本季度对Hermez零知识以太坊虚拟机zkEVM进行概念验证,四季度发布测试网,明年二季度启动主网。[2021/8/10 1:46:53]
但是让社区不满的是,团队最初说这个漏洞只是打错了字。社区和审查其代码的独立团队都表示,该漏洞是由一个本可以轻松避免的bug造成的。
The Graph在主网上推出公共管理Dapp:金色财经报道,用于查询以太坊等网络的去中心化索引协议The Graph已推出The Graph Explorer去中心化应用程序(Dapp)。The Graph Explorer Dapp和Subgraph Studio允许任何人在以太坊上部署和管理子图,并获得以其原生GRT代币支付的迁移奖励。[2021/7/9 0:37:52]
审查Hegic代码的软件审计公司TrailofBits说,该交易所无视相关漏洞和缺陷的警告;相反,Hegic单纯地给这些问题贴上了“创可贴”,并迅速推出了自己不成熟的代码。
TrailofBits首席执行官DanGuido说:
动态 | EOS主网TPS破记录,达4804次/秒:据IMEOS报道,根据eosnetworkmonitor.io数据,EOS主网TPS(每秒可处理交易次数)创新高,最高达到4804次/秒。此前,EOS主网TPS记录距离上次3996次/秒长达4个多月。[2019/1/17]
“这显然是一个错误,如果他们做过单元测试,这个错误就很容易被发现。”
Hegic在官方回应中称:
“我们曾说这是打字错误,但不是一个bug或安全问题,为此向每个Hegic用户道歉。”
在一条更早的推文中,Hegic解释了这个问题,称代码中的一个“打字错误”导致交易者无法从到期的期权合约中收回资金。
在期权交易中,交易者购买一种合约,这种合约赋予他们在到期日以特定价格买卖某种资产的选择权;Hegic的“打字错误”让用户无法获取这些合约到期后锁定的资金。
但是审查Hegic代码的安全审计公司TrailofBits称它是一个bug,而不是Hegic最初声称的打字错误。TrailofBits的首席执行官声称,Hegic在提交一份安全评估报告时,并没有如实反映该交易所的安全性。
之后,Guido在推特上说,Hegic忽略了许多TrailofBits的建议,对产品的上线太草率了。他表示,他的公司在4月初审查Hegic代码时,发现了“10个重要漏洞”。
TrailofBits建议Hegic推迟主网上线。但是Guido说,该公司拒绝了,并且“简单修补了我们发现的一些bug,没有做进一步的修改,将我们3天的代码审查错误地描述为‘审计’,然后立即着手上线。”
Guido说,这给了用户一个错误的印象,即Hegic是安全的,尽管该项目没有公开文档,也没有已发布的或可验证的软件测试。
Guido说恶意或信息闭塞的团队对安全审计的错误陈述对整个以太坊和DeFi领域都是有害的。
以太坊以前也有过这样的问题。正如区块链平台MyCrypto在推特上指出的那样,2017年Parity钱包漏洞——ParityDAO中价值2.8亿美元的钱包库被一名匿名开发者删除——表面上也是一场意外。但这个漏洞仍然被利用了,不管是不是偶然,Parity以一次有争议的硬分叉来解决这件事,它将以太坊分裂成两条链来恢复丢失的币。
这次可能不会有分叉,但是情况还是一样——不管你多少次试图称它为一个拼写错误。
近段时间,因Uniswap和Dforce的先后被攻击再次引发了对DeFi安全问题的讨论。作为一种全新的事物,DeFi仍需经历大量的考验。
作者:XiuMu来源:比推bitpush.newsLibra协会副主席DanteDisparte认为,Libra项目的核心是区块链而非加密货币.
1900/1/1 0:00:00视频:https://www.iqiyi.com/v_19rwfooezs.html哈喽大家好,我是小K君.
1900/1/1 0:00:00撰文:TokenDaily翻译:卢江飞来源:链闻如果你因为标题吸引进来阅读本文,我猜你大概已经知道比特币「减半」是什么了。不出意外的话,比特币区块奖励会在八天之后减少50%.
1900/1/1 0:00:00自今年年初以来累计上涨22.4%之后,比特币现在再次成为2020年表现最好的资产。尽管3月份遭受了严重损失,但黄金今年的整体表现仍旧良好,年初至今上涨了9.5%.
1900/1/1 0:00:00作者:七哥来源:登链社区编者注:原标题为《也许是国内第一篇把以太坊工作量证明从算法层讲清楚的》对于没有把数学学会的同学来说,如果希望从算法层了解以太坊的工作量证明是非常困难的.
1900/1/1 0:00:00Twitter首席执行官兼联合创始人杰克·多尔西在接受技术研究员的播客采访时,将比特币的白皮书称为“诗歌”.
1900/1/1 0:00:00