区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
OlympusDAO 遭受 30 万美元的攻击,白帽黑客归还所有资金
发布时间:2022/10/24 财经新闻 浏览:263
最近,OlympusDAO的用户受到了短暂的惊吓。之后,一名黑客盗取了30,000个OHM代币,相当于30万美元,然后退还了资金。
黑客,似乎是一顶白帽子。利用新产品OHMBonds的智能合约中的漏洞。
根据PeckShield的说法,“BondFixedExpiryTeller合约似乎有一个没有正确验证输入的兑换()函数”。但是,区块链安全公司澄清说,BondProtocol编写了受影响的智能合约。
OlympusDAO确认漏洞利用
OlympusDAO是去年推出的去中心化储备货币协议。它最近开始测试其OHMBonds产品。在利用漏洞之后,DAO通知了Discord服务器中的黑客攻击的成员。
“今天早上,发生了一个漏洞,通过该漏洞,攻击者能够从BondProtocol的OHM债券合约中提取大约30KOHM(300K美元)。三位审计员、我们的内部代码审查都没有发现这个错误,也没有通过我们的Immunefi错误赏金报告,”公告中写道。
OlympusDAO补充说,由于分阶段推出,受影响的资金有限。
被盗的金额只是黑客在报告漏洞后本可以索取的330万美元赏金的一小部分。
当时,DAO团队表示已关闭受影响的市场,现在正在寻找补偿受影响用户的方法。
黑客归还被盗资金
与此同时,OlympusDAO团队没等多久,黑客就退还了所有资金。
DAO社区更新显示,“资金已退回DAO钱包。我们将就OHM债券支付进行沟通,并计划在未来几个小时内继续推进。”
黑客没有透露他选择归还资金的原因。然而,有些人认为他可能会引起人们对这个错误的关注。
其他人说,他可能已经退还了这笔资金,因为发现一个漏洞可以获得巨额奖金。
无论是哪种情况,即使技术正在改进,黑客攻击也是DeFi智能合约脆弱性的基础。
10月份,加密空间从DeFi平台盗窃了创纪录的加密货币。
一些受影响的协议包括MangoMarkets、MoolaMarket、BNBChain和TempleDAO,被利用了数亿美元。