在开发智能合约时,应使用值得信任的价格预言机,并且制定当预言机被操控情况下紧急抢救方案。
Zentoh和Kai是山寨Porsche非同质化token网站的幕后黑手。
本次攻击原因是漏洞合约中LP价格计算依赖了合约自身的CRV余额,和CRV在wETH/CRV池中的兑换比例。
CZ在社交媒体上表示,加密行业里的开发人员越来越多,出现开发者私钥被盗的可能性就越大,有好有坏。
跨链桥项目被盗取金额巨大,DeFi项目被攻击频次最高,这两个领域今后或许也是黑客重点盯上的攻击目标。
今年,随着加密货币交易量因价格的下跌而下降,骗局、暗网交易已经减少,但黑客攻击却在大幅增加,DeFi 协议依然是黑客的“提款机”。
本次攻击主要由合约代码中存在逻辑缺陷以及存在资金操作的关键函数未进行防重入导致。建议合约开发者在开发过程中进行完整的测试以及第三方审计,并养成使用Openzeppelin...