区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
DEX 聚合器 LI.FI 在智能合约被利用后向用户报销
发布时间:2022/03/23 区块链生态 浏览:223
据悉,去中心化交易所聚合器(DEX)Li.Finance的智能合约遭到利用,导致桥接前交换功能受损。
攻击者没有设法执行交换,但确实能够在LI.FI智能合约的上下文中调用代币合约,从而暴露那些无限批准LI.FI智能合约的人。
该漏洞利用发生在UTC时间凌晨02:51,从29个钱包中窃取了大约60万美元(205ETH),包括USDC、MATIC、RPL、GNO、USDT、MVI、AUDIO、AAVE、JRT和DAI。
被盗代币是根据用户批准的代币合约从用户钱包中窃取的,后来转换为ETH
代币仍留在黑客的钱包中,LI.FI伸出手来讨论用户资金的返还和潜在的赏金。
LI.FI补偿受影响的用户
LI.FI修复了智能合约的弱点,并在18小时内补偿了大部分受影响的用户。默认情况下,他们还禁用了无限令牌批准。29个钱包中有25个得到了8万美元的报销,而剩余的钱包在LI.FI没有遭受严重财务影响的情况下无法直接报销。
“为了减少我们的国库损失,我们提议将损失的资金转化为对LI.FI的天使投资,因此未来的LI.FI代币与我们当前资金中的投资者的条款相同,”他们在一份声明中说事后博客文章。
受影响的用户不会被迫同意这一点,如果他们拒绝该提议,他们将获得补偿。
什么是LI.FI?
LI.FI是一个DEX聚合器,是DeFi基础设施和应用层之间的中间层。DEX聚合器就像一个搜索引擎。
通常,流动性提供者在去中心化交易所向流动性池贡献代币。用户可以交换代币,例如将ETH换成BasicAttentionToken,BasicAttentionToken的价格由池中的交易量决定。交易量越大,购买BAT的ETH价格就越低。
DEX聚合器从广泛的去中心化交易所收集数据以促进“拆分交易”,通过代表用户执行复杂的计算为用户提供最佳的掉期价格。由于流动性从一个DEX到另一个,代币的价格会有所不同。
LI.FI最后表示:“作为空间的建设者,我们有责任确保用户的资金安全高于一切。我们的用户可以放心,审计正在进行,LI.FI可以安全使用。”
从包括USDC、MATIC、RPL、GNO、USDT、MVI、AUDIO、AAVE、JRT和DAI在内的29个钱包中窃取了大约60万美元(205ETH)。被盗的代币是根据用户批准的代币合约从用户钱包中窃取的,然后转换为ETH。代币仍留在黑客的钱包中,LI.FI伸出手来讨论用户资金的返还和潜在的赏金。
LI.FI补偿受影响的用户
LI.FI已修复其智能合约的弱点,并在18小时内补偿了大部分受影响的用户。默认情况下,他们还禁用了无限令牌批准。29个钱包中有25个得到了8万美元的报销,而剩余的钱包在LI.FI没有遭受严重财务影响的情况下无法直接报销。“为了减少我们的国库损失,我们提议将损失的资金转化为对LI.FI的天使投资,因此未来的LI.FI代币与我们当前资金中的投资者的条款相同,”他们在一份声明中说事后博客文章。受影响的用户不会被迫同意这一点,如果他们拒绝该提议,他们将获得补偿。
什么是LI.FI?
LI.FI是一个DEX聚合器,是DeFi基础设施和应用层之间的中间层。DEX聚合器可以被认为是一种搜索引擎。通常,流动性提供者在去中心化交易所向流动性池贡献代币。用户可以交换代币,例如将ETH换成BasicAttentionToken,BasicAttentionToken的价格由池中的交易量决定。交易量越大,购买BAT的ETH价格就越低。
DEX聚合器从各种去中心化交易所收集数据以促进“拆分交易”,通过代表用户执行复杂的计算为用户提供最佳的掉期价格。
由于流动性从一个DEX到另一个,代币的价格会有所不同。
LI.FI表示:“作为空间的建设者,我们有责任确保用户的资金安全高于一切。我们的用户可以放心,审计正在进行,LI.FI可以安全使用。”
下一篇: 卡尔达诺是考虑销毁机制的最新加密资产