严重的MakerDAO错误会让黑客窃取你所有的钱
时间:2019-10-05 来源:网络 作者:不详
星期四透露,即将推出的MakerDAO智能合约中持有的加密货币资金可能已经被恶意攻击者完全耗尽。 MakerDAO发行DAI稳定币,该币由以太(ETH)支持,名义上与美元挂钩。该平台将很快允许用户生成由多种加密货币支持的“多抵押” DAI令牌。 星期四,一位安全研究人员披露了多抵押合约中的一个漏洞,该漏洞将使黑客能够窃取所有已抵押的资金。 该缺陷嵌入在智能合约的拍卖功能中,即当DAI持有人的抵押品价值下跌时,利益相关者拍卖其加密货币的过程。如果该抵押品的价值跌得太远,那么稳定币将不会得到充分支持,至少可以说这是有问题的。清算机制阻止整个系统崩盘。 体验Web 3.0。 成为第一个获得Decrypt Member的人。一种建立在区块链上的新型账户。 抢先体验 一位白帽黑客发现,在整个拍卖过程中,仅需几分钱,就可以利用智能合约窃取所有抵押品。发现这种缺陷的研究人员写道:“进行攻击的成本几乎为零-只是每种类型的被盗加毒气的最小面额。” 这是一笔巨大的风险— MakerDAO的智能合约目前占价值2.7亿美元的以太币,这是目前唯一可以存入合约的加密货币。 但是一切顺利,一切都很好-该代码在9月初进行了修补,研究人员获得了50,000美元的赏金。如果有需要,他们可以将其押在MakerDAO上。 |