Cream 漏洞分析:攻击者通过数额巨大的cySUSD从IronBank借入WETH等资产_USD:ASUSD

TheBlock研究分析师@FrankResearcher在推特分析了CreamFinance推出的零抵押跨协议贷款IronBank被盗约3750美元资产的过程,具体为:1.攻击者使用AlphaHomora从IronBank借入sUSD,每次借入资金都是上次借款的两倍。2.攻击者通过两笔交易来完成任务,每次将资金借给IronBank获得cySUSD。3.在某些时候,攻击者从Aavev2获得了180万美元的USDC闪电贷款,并使用Curve将USDC换成了sUSD。4.攻击者把sUSD借给IronBank,使得他们可以继续获得cySUSD。5.一些sUSD用于偿还闪电贷款。6.此外,1000万美元的闪电贷款也被用来增加cySUSD的数量。7.最终,攻击者获得了数额巨大的cySUSD,这让他们可以从IronBank借到任何资产。8.随后攻击者借到了13.2万枚WETH、360万枚USDC、560万枚USDT、420万枚DAI。9.稳定币已转入Aavev2,随后向IronBank部署者转入1000ETH、向Homora部署者转入1000ETH,向Tornado转入220ETH、向Tornadogrant转入100ETH,还有大约1.1万枚ETH在攻击者钱包地址中。

动态 | Telegram首席执行官:将不再在开发和测试TON上花费资源:金色财经报道,Telegram首席执行官Pavel Durov就2018年进行的17亿美元Gram代币销售中该公司涉嫌违反美国证券法的行为发表了证词。根据相关的法院命令,Durov在1月7日和1月8日进行了此项陈述。Durov表示,他期望,将继续以与去年或今年(或者是去年和今年初)类似的方式花费资金。因此,不期望在TON推出之前会有大的变化,因为我们将不再在开发和测试TON上花费资源,因此预计某些费用可能会减少。此外,他再次确认,在发布后Telegram将不会保留任何Grams。[2020/1/18]

动态 | Telegram已为其Gram代币发布测试版桌面钱包:Telegram已为其Gram代币发布测试版桌面钱包。用户现在可以在Telegram的官方网站上下载适用于MacOS、Windows和Linux 64位的测试应用程序,并在TON测试网上获取其密钥。其源代码已被发布在GitHub上。钱包要求用户保存24个种子词并创建用于付款的密码,然后钱包就可以准备接收和发送Gram代币了。(CoinDesk)[2019/11/1]

Telegram律师:提供用户经过加密的数据是不可能的:上个月,俄罗斯的媒体监管官员Roskomnadzor曾要求Telegram允许俄罗斯联邦安全局 (FSB)访问Telegram网站用户的消息数据。据金融时报报道,Dmitry Dinze律师事务所负责人Pavel Chikov在Telegram的公共频道上发布了一封写给Roskomnadzor的信,他在信中表示,让Telegram提供其用户数据是不可能实现的。这是因为Telegram上一般的聊天方式是在云服务器上进行的,数据在用户之间分配,而不在任何一方处保存。该公司还提供了一种“秘密聊天”功能,每隔几分钟就会更改加密密钥,并且在信息自动删除之前不会存储任何数据。此前,Telegram的联合创始人Pavel Durov曾在其社交媒体上表示Telegram不会向FSB提供加密密钥。通过要求提供用户数据,来威胁限制使用Telegram将不会得到结果。[2018/4/3]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-4:17ms