[Stader:攻击者利用NearX漏洞未抵押任何NEAR铸造2000万枚NearX,已暂停NearX合约操作]8月17日消息,质押平台Stader更新其NEAR质押解决方案NearX智能合约遭攻击事件,团队在发现问题后设法修复问题并保护大部分用户的资金,目前StaderDApp上质押的约250万枚NEAR是安全的,本次攻击损失主要与LPNEAR流动性有关。另外,团队已暂停对NearX合约的任何操作,正在与Halborn和BlockSec近一步调查问题和进行压力测试。具体攻击方式为:
一、Stader在NEAR上的智能合约存在与NearX铸币相关的漏洞,攻击者(gregoshes.near)利用这一点并通过将NearX循环转移到其自己的地址来铸造2000万枚NearX,但是没有抵押任何NEAR;
二、攻击者将铸造的NearX在RefFinance和JumboExchange的Near/NearX流动性池中兑换为NEAR,耗尽所有NEAR流动性;
三、团队暂停了NearX智能合约和NearX所有交易;
四、预计损失为16.5万NEAR,目前正在确定具体数字。
其它快讯:
mStable宣布掉期产品交易费用从2.5 bps恢复至10 bps:稳定币聚合协议mStable在推特上表示,我们还在测试阶段,所以我们的MTA 代币治理还未上线。不久,mStable的参数将由社区来决定,从而步入社区治理阶段。今天系统中有一些参数发生了变化:
1. 最大权重从75%减少到65%;
2. 掉期费用从2.5 bps恢复至10 bps。
我们计划随着时间的推移降低最大权重,以限制mUSD持有者对特定抵押资产的敞口。我们这样做也是为了测试在主网上的一篮子调整。对于用户来说,这意味着你可以以0%的费用赎回或交换成USDT,直到它低于65%。
此前消息,mStable宣布为零滑点掉期产品提供低价稳定币交易,交易费用从30个基点暂时降低到2.5个基点。[2020/6/23]
公告 | OKEx Jumpstart十期项目兑换比例公布,不支持用户参与:据OKEx官方消息,OKEx Jumpstart十期项目HDAO兑换比例公布,1 HDAO=0.0017 OKB。
据了解,HDAO预约中签将于2月25日12:00(HKT)正式开始,本期OKEx Jumpstart不支持用户参与。[2020/2/25]
动态 | EOS竞猜游戏EOSPlaystation遭假转账通知攻击:今天下午17:22开始,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏EOSPlaystation发起连续攻击,攻击者已经获利近两万EOS。目前已经联系项目方暂停游戏,PeckShield安全人员在此提醒,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前攻击测试及基础安全防御部署。[2019/2/5]
郑重声明: Stader:攻击者利用NearX漏洞未抵押任何NEAR铸造2000万枚NearX,已暂停NearX合约操作版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。