基于以太坊的新期權交易協議剛剛上線,但是其代碼已經遇到了重大問題。
就在4月23日Hegic推出智能合約的數小時后,其代碼中的一個漏洞導致該平臺的智能合約鎖定了價值2.8萬美元的用戶資金。這些資金大部分都是穩定幣DAI,其余的是ETH。
Hegic團隊承諾用他們自己的資金補償所有受影響的用戶,而被鎖定的資金將永遠放在智能合約中。
波場TRON主網上線五周年,已累計處理超56億次交易:據官方消息,5月31日,全球最大的去中心化平臺之一波場TRON迎來其主網上線的五周年。截至目前,波場TRON全球用戶數超1.62億,累計處理超過56億次交易,總鎖倉量(TVL)達57.6億美元,僅次于以太坊,穩居行業第二。
五年來,波場TRON生態蓬勃發展,至今已成為行業領先公鏈之一。恰逢中國香港特區將于6月1日開放虛擬資產交易平臺牌照申請,波場TRON表示將在底層技術、穩定幣、行業合規等領域全力支持香港Web 3.0的發展。
據悉,波場TRON由孫宇晨于2017年創辦,主網于2018年5月31日正式上線。[2023/5/31 11:50:16]
但是讓社區不滿的是,團隊最初說這個漏洞只是打錯了字。社區和審查其代碼的獨立團隊都表示,該漏洞是由一個本可以輕松避免的bug造成的。
Covalent Network主網啟動,CQT持幣者可參與社區治理:4月30日,區塊鏈數據服務提供商Covalent宣布:Covalent Network已經啟動。Covalent Network將Moonbeam Network作為結算層。CQT作為治理代幣,將允許持幣者提出提案、參與投票,修改網絡參數。[2021/4/30 21:12:57]
去中心化預測市場協議PlotX將于10月13日上線主網:去中心化預測市場協議PlotX在推特表示,將在10月13日13點(UTC)在以太坊主網上發布PlotX主網,主網代幣PLOT也將上線Uniswap。[2020/10/12]
審查Hegic代碼的軟件審計公司TrailofBits說,該交易所無視相關漏洞和缺陷的警告;相反,Hegic單純地給這些問題貼上了“創可貼”,并迅速推出了自己不成熟的代碼。
TrailofBits首席執行官DanGuido說:
區塊鏈平臺AVA將在主網啟動前分發200萬枚代幣:金色財經報道,由康奈爾大學副教授Emin Gun Sirer主導開發的區塊鏈平臺AVA計劃于今年夏天全面啟動。在AVA主網啟動之前,“Denali Testnet”將作為AVA網絡測試的最后階段。 AVA Labs宣布,新的測試網將使每個驗證者最多可以賺取2000枚AVA網絡的本地代幣,將共分發200萬枚。據悉,Emin Gun Sirer于2019年5月宣布創立區塊鏈組織Ava Labs,致力于開發AVA網絡和加密貨幣。AVA平臺主要目標是提高結算速度。[2020/5/30]
“這顯然是一個錯誤,如果他們做過單元測試,這個錯誤就很容易被發現。”
Hegic在官方回應中稱:
“我們曾說這是打字錯誤,但不是一個bug或安全問題,為此向每個Hegic用戶道歉。”
在一條更早的推文中,Hegic解釋了這個問題,稱代碼中的一個“打字錯誤”導致交易者無法從到期的期權合約中收回資金。
在期權交易中,交易者購買一種合約,這種合約賦予他們在到期日以特定價格買賣某種資產的選擇權;Hegic的“打字錯誤”讓用戶無法獲取這些合約到期后鎖定的資金。
但是審查Hegic代碼的安全審計公司TrailofBits稱它是一個bug,而不是Hegic最初聲稱的打字錯誤。TrailofBits的首席執行官聲稱,Hegic在提交一份安全評估報告時,并沒有如實反映該交易所的安全性。
之后,Guido在推特上說,Hegic忽略了許多TrailofBits的建議,對產品的上線太草率了。他表示,他的公司在4月初審查Hegic代碼時,發現了“10個重要漏洞”。
TrailofBits建議Hegic推遲主網上線。但是Guido說,該公司拒絕了,并且“簡單修補了我們發現的一些bug,沒有做進一步的修改,將我們3天的代碼審查錯誤地描述為‘審計’,然后立即著手上線。”
Guido說,這給了用戶一個錯誤的印象,即Hegic是安全的,盡管該項目沒有公開文檔,也沒有已發布的或可驗證的軟件測試。
Guido說惡意或信息閉塞的團隊對安全審計的錯誤陳述對整個以太坊和DeFi領域都是有害的。
以太坊以前也有過這樣的問題。正如區塊鏈平臺MyCrypto在推特上指出的那樣,2017年Parity錢包漏洞——ParityDAO中價值2.8億美元的錢包庫被一名匿名開發者刪除——表面上也是一場意外。但這個漏洞仍然被利用了,不管是不是偶然,Parity以一次有爭議的硬分叉來解決這件事,它將以太坊分裂成兩條鏈來恢復丟失的幣。
這次可能不會有分叉,但是情況還是一樣——不管你多少次試圖稱它為一個拼寫錯誤。
近段時間,因Uniswap和Dforce的先后被攻擊再次引發了對DeFi安全問題的討論。作為一種全新的事物,DeFi仍需經歷大量的考驗。
作者:相峰 疫情之下,社會信息公開和數據共享出現的諸多紕漏讓民眾失望之余,將建設基于區塊鏈技術的可信系統再一次提上日程。突發性災難面前,保證應急物流數據的完整性、可靠性和實時性是一種巨大的挑戰.
1900/1/1 0:00:004月8日Block.one?發文宣布,將近一步參與到公鏈社區,并計劃在20年5月開始參與EOS投票.
1900/1/1 0:00:00作者:任之劼,荷蘭代爾夫特理工大學博士、博士后,唯鏈高級區塊鏈技術研究員最近,央行數字貨幣正在農行內測,并將很快試點推廣的新聞讓「數字貨幣」以及「區塊鏈」又火了一把.
1900/1/1 0:00:00全面了解新涌現的「常數函數做市商」,解析?CFMM的優劣勢與未來。撰文:DmitriyBerenzon,區塊鏈投資機構BollingerInvestmentGroup研究合伙人編譯:PerryW.
1900/1/1 0:00:00來源:人民網 2020年突如其來的一場新冠肺炎疫情,給傳統產業帶來沖擊的同時,也為數字經濟新業態的發展創造了有利條件,引發了人們對數字貨幣的普遍關注.
1900/1/1 0:00:00撰文:LeftOfCenter 來源:鏈聞 作者特別感謝慢霧科技創始人余弦對本文的幫助。對于DeFi投資者來說,這是一個不平靜的周末.
1900/1/1 0:00:00