MakerDAO修复严重漏洞更新
时间:2019-10-07 来源:区块链网络 作者:不详
MakerDAO修复严重漏洞更新 CoinDesk报告说,MakerDAO开发人员修复了一个严重漏洞,该漏洞可能导致DAI令牌用户的抵押资金总额损失超过10%。 昵称为lucash-dev的用户HackerOne在测试阶段的多担保Dai(MCD)系统的计划更新中发现错误。该漏洞使攻击者可以通过一笔交易窃取整个安全性,该安全性处于MCD的清算阶段。 根据lucash-dev的说法,攻击的可能性使该系统的智能合约完全缺乏访问控制。 当MCD处于清算保证金阶段时,攻击者可以以任意比率进行假拍卖。因此,他获得了系统中的所有承诺。 作为MakerDAO赏金计划的一部分,Lucash-dev获得了5万美元的奖励。 回想一下,先前在MakerDAO中的智能合约中发现了关键漏洞。 在Twitter上关注ForkLog |