跳转至主要内容
行情
扫链
追踪
信号
牛人榜
兑换
资产
邀请计划
更多
产品
DeFi
市场
洞察中心
Eco Hub
安全中心
开发者中心
DEX API
探索 DEX API
DEX API 文档
API Key 管理
区块链浏览器
X Layer
探索 X Layer
X Layer 浏览器
跨链桥
开发者文档
测试网水龙头
GitHub
DApp 连接钱包
Boost
X Launch
参与 X Launch,抢先赚新币
Giveaway
完成指定任务,领取空投好礼
交易赛
交易热门代币,冲榜赢大奖
奖励中心
领取奖励和空投
预警
语言
货币
下载 OKX Wallet
Web3 指南
公告
返回
简体中文
繁體中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
返回
返回
使用教程
学院
帮助中心
探索 Web3 Giveaway 活动,每周丰厚奖励等您来领取
热门话题
#
Bonk 生态迷因币展现强韧势头
Hosico
-1.26%
USELESS
+2.21%
IKUN
+21.04%
gib
-15.98%
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
Bonk
-4.51%
ALON
+55.41%
LAUNCHCOIN
+8.21%
GOONC
+1.9%
KLED
+4.48%
#
Solana 新代币发射平台 Boop.Fun 风头正劲
BOOP
-1.08%
Boopa
-6.65%
PORK
+0.44%
主页
Mikko Ohtamaa
@tradingprotocol 联合创始人 - 数字权利、区块链、信息安全、开源、比特币
查看原文
Mikko Ohtamaa
15 小时前
1/ 本周的DEFI "黑客" 事件 不过这次并没有被黑。 一位粗心的开发者错误处理了代理合约的升级,导致价值2200万美元的POL代币在Polygon上被锁定。
1.96K
Mikko Ohtamaa
9月13日 16:48
垃圾币挖矿黑客又回来了
Zilayo
9月13日 16:44
Shibarium 昨天遭到攻击,桥接资金几乎被抽走了 300 万美元。事情是如何发生的👇 1/ Ryoshi Labs 的验证者(可能还有其他人)从一开始就被攻破或是恶意的。他们在 Heimdall(Shibarium 的共识引擎)上提出了一个欺诈性的检查点。 2/ 在攻击之前,Shibarium 的共识是由大约 1500 万 BONE(700 万美元)进行保障的。 3/ Ryoshi Labs 的验证者 0x0752 提交了一个欺诈性的检查点。 👉 10/12 的验证者将其签名为有效。 👉 这些验证者控制了大约 40% 的加权质押,约 650 万 BONE。 👉 剩下的 2 个验证者持有 60% 的质押,但没有签名。 4/ 通常情况下,这个检查点会在以太坊端被拒绝,因为这需要超过 2/3 的共识。 5/ 攻击者闪电借贷了 640 万 BONE,并将其委托给 Ryoshi Labs 的验证者。 👉 总质押变为约 1970 万 BONE 👉 现在这 10 个签名的验证者的质押刚好超过 66%。 6/ 这允许进行 2/3 攻击,使这些验证者有权在以太坊上最终确定他们想要的任何状态。 此时 Shibarium 完全被攻破。 7/ 一旦共识被劫持,剩下的就是抽走桥接资金。 8/ 最后,部分被盗资金被用来偿还闪电贷款。 10/12 的验证者签署了欺诈性的检查点,这非常奇怪,并引发了很多问题。
3.78K
热门
排行
收藏