这个漏洞是HackerOne用户lucash-dev发现的,他因为发现这个杀伤力极强的漏洞获得了5万美元的奖金。 MakerDAO已经修补了其尚未启动的多抵押品Dai (MCD)升级中的一个重要漏洞,该漏洞可能会使系统超过10%的抵押品置于风险之中。
MakerDAO高级软件工程师Chris Smith表示:
这个漏洞可能会破坏MakerDAO计划中的MCD。Lucash-dev在他的报告中称,其“允许攻击者在清算阶段窃取MCD系统中存储的所有抵押品——可能只需要一笔交易。” Lucash-dev说:
幸好这次MCD升级并未上线主网——它是在测试阶段被发现的,用户还不能访问系统。 lucash-dev和MakerDAO的工程师都表示,没有用户资金存在风险。 根据新的MCD升级,用户将能够用以太坊以外的加密货币作为抵押,发行新的Dai。这些“债务抵押债券持仓”的价值必须与流通中的Dai相匹配,因为Dai是一种代表性货币——就像美元以黄金为支撑时的情况一样。特定用户可以触发清算模式来平衡系统。 Lucash-dev说,该系统有一个错误:
该漏洞利用了MCD的kick合约部署,允许用户发布虚假拍卖、发行DAI,然后兑现抵押品。 MakerDAO的工程主管Wouter Kampmann说,像这样的漏洞跟踪事件是很常见的。
—- 编译者/作者:币海老陈 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
MakerDAO修复多抵押品系统重要漏洞 拯救10%的资产安全
2019-10-05 币海老陈 来源:区块链网络
LOADING...
相关阅读:
- BTC走势何去何从?2020-08-02
- PlanB:10万美元的目标在比特币中仍然有效吗?2020-08-02
- “大奖章”来了,以太坊2.0还会远吗?2020-08-02
- ETH暴跌90点 BTC暴跌1500点 捡钱的行情直接翻仓2020-08-02
- 小贾言币:以太坊刷2年新高怒涨2020-08-02