关键事实: 四名矿工齐心协力对PegNet进行了攻击。 根据矿工的说法,他们正在测试协议以识别可能的漏洞。 不诚实的矿工提交了虚假的价格数据,欺骗了稳定币PegNet的去中心化网络,将少量投资组合余额转换为储备金670万美元。 根据领先开发人员在用户名“ WhoSoup”下提交的文件,在世界标准时间周二上午05:00左右,有四位矿工共同提交了信息,这些矿工总共承担了PegNet哈希值的70%。由“ pJPY”的价格人为地增加了价格,而稳定币与日元的价格挂钩。 最初,从相当于11美元的投资组合余额开始,这批矿工将pJPY的价格推高至670万美元,然后将其转移到PegNet的美元挂钩稳定币pUSD。然后,他们试图在交换所中尽可能多地定居,但没有成功,然后将废物分配到数百个不同的投资组合地址。 衣夹网是基于Factom协议构建的去中心化网络,用户可以在其中交易固定在32种资产上的稳定币。除了法定货币之外,还存在商品锚定的数字资产,例如黄金,以及其他加密货币,例如比特币和以太币。 PegNet网络依靠矿工提供由一系列预言家和API收集的价格信息,以使稳定币的价格稳定在其法定等价物上。每个块最多需要50个数据点,并且该协议丢弃了距总平均值最远的25个表示。大多数使用全部三种或四种默认字体,但是矿工也可以显示自己的任意值。 WhoSoup告诉媒体,这通常不是问题,因为该系统会鼓励矿工按照其他人提供的价格提供价格信息,通过块奖励。 关于不一致,开发??商解释说矿工的攻击率基本达到51%通过列出前50个信息提交中的35个,从而使均值偏向于他们,这意味着其余15个价格提交被突出显示为离群值。 四个矿工参与了协调,他们共同承担了photocreo / elements.envato.com多达70%的PegNet哈希值图像 由于存在虚假汇率,矿工将膨胀的pJPYs转换为pUSD,因此投资组合资产负债表从价值11美元的pJPY代币增加到超过670万美元的pUSD。数据准确,价值670万美元。 周二的攻击持续了大约20分钟,显然并未影响其他用户的资金。 大卫·约翰逊(David Johnson)除担任Factom Inc.总裁外,还是PegNet背后的领导人物。他对媒体表示,矿工集团无法控制其他用户的交易和转换,而只能控制其他用户他们能够确认价格信息。他说:“看来这些攻击者只影响了他们自己的钱包。” 约翰逊补充说,攻击者无法转移大部分pUSD到PegNEt的本机加密货币PEG,因为该协议的软件不允许进行快速转换。他说:“这个人能够产生很多资产,但不能将它们转换成PEG并扭转市场。” PEG的配置方式意味着无法知道控制采矿实体的个人的身份。由于有四个采矿实体协同工作,目前尚不清楚这些控制权是由同一个人控制还是由一群人共同完成。 但是,这些仍然是未解决的问题。从攻击发生之时起,攻击者就与PegNet联系,并表示他们只是在试图“浪费网络和逻辑代码”以识别潜在漏洞并将其报告给主要开发人员。 这些矿工还销毁了所有有问题的稳定币,并将它们全部发送到PegNet的令牌烧录地址,时间为世界标准时间周二大约14:00。 谁和约翰逊都拒绝概述这次袭击的动机。约翰逊说:“我不能说这些人的意图,只是他们的行为。” “他们的行动减少到产生资产,然后销毁它们。考虑到它持续的时间很短,从那以后他的行动似乎更像是把戏而不是攻击。” 攻击者决定烧毁资产的决定似乎反映出黑客的行为,该黑客在周末从dForce提取了2500万美元,在得知新加坡当局拥有其IP地址后,他返还了被盗资产。 约翰逊说,PegNEt现在将审查他的甲骨文的一些机制,以确保它们足够强大,可以承受将来的此类攻击。 “我希望随着时间的推移会发生更复杂的攻击。随着DeFi网络的价值不断提高,攻击它们的理由甚至更多。 “关键是要建立像PegNet这样的系统,在该系统中,单个用户不会受到系统中其他用户的行为的影响。由于PegNet池中没有保留准备金或抵押品,因此没有可以吸引的公共用户池。” PegNet仍不确定矿工是否能够将某些pUSD转移到某些加密货币交易所。 Paddy Baker文章的翻译版本,发布在CoinDesk上。 —- 原文链接:https://www.criptonoticias.com/seguridad-bitcoin/robo-fraude/mineros-stablecoin-pegnet-robar-11-millones/ 原文作者:globalcryptopress 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
矿工修改稳定币供应PegNet试图窃取约1100万美元
2020-04-23 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 本周主要内容:比特币从$ 12,000美元下跌以及DeFi行业和Grayscale的新记录2020-08-03
- 最近24小时在证券交易所解散了13.3亿美元的头寸2020-08-03
- Ripple在其更新的Xumm应用程序中推出了新功能2020-08-03
- 比特币采矿:本周精选新闻2020-08-03
- 如何在爱沙尼亚不丢失您的加密货币许可证2020-08-03