简析meerkat跑路事件 如何躲避DeFi野矿?

内容来自“大橙子&小同的干货铺”的知识星球,作者康纳Repeat。

1. AdminUpgradeabilityProxy天然的负面影响一代理的逻辑合约可以被替换

2.AdminUpgradeabilityProxy权限没有移交timelock一项目方不受时间锁约束,可以随意使用1。所说的能力,替换逻辑合约最终项目方无限制地将正常合约替换成了攻击合约,卷款跑路。

1.项目方故意“坦诚”给出合约的timelock转移权限记录,展示的确执行了changeAdmin方法移交权限给timelock 地址,用于混淆视听

Neon EVM即将在Solana主网发布:2月6日消息,Neon Labs近日发文称,Neon EVM即将在Solana主网发布。Neon EVM是Solana区块链的EVM兼容性解决方案。该工具允许在Solana上处理类似以太坊的交易,以便以太坊DApp开发人员利用其对Solidity、开发工具和现有代码库的知识在Solana上进行构建。该平台还将提供一个环境,让现有以太坊项目将其DApp移植到Solana,而无需代码或配置更改。

根据其路线图,Neon EVM将在主网上分阶段发布,分别为Pre-Alpha阶段、主网Alpha(许可发布)、主网Beta和主网Gamma。[2022/2/6 9:34:23]

2.0x7E0c621Ea9F7aFD5b86A50B0942eAee68B04A61C proxy 合约,changeAdmin方法内部调用追踪到304行,实际写入key为ADMIN_ SLOT, 但读取key却为ADMIN_ SLOT。即O (欧)和0 (零)的一个细微差异,让changeAdmin方法完全失效,从而达到了已经移交权限的假象

UNI跌破32美元关口 日内跌幅为1.59%:火币全球站数据显示,UNI短线下跌,跌破32美元关口,现报31.9999美元,日内跌幅达到1.59%,行情波动较大,请做好风险控制。[2021/3/15 18:44:23]

1.高度警惕任何包含proxy 方式合约的项目,若未经timelock约束,合约有被瞬间替换的风险

2. never trust, always verify! 不要相信项目方给出的timelock“证据”, 对于未经审计的fork项目,务必逐个contract做好与原项目的diff (如果你做到了,就可以躲过meerkat的障眼法)

3.基于1更要养成良好的approve 管理意识,meerkat在跑路后仍然通过无限授权,盗取用户钱包内资产,穷凶极恶。切勿麻痹大意,你永远不知道你曾经授权过的土矿,是否包含proxy模式,是否已经替换了恶意合约!

4. timelock是安全底线,无论是HECO的LLC,还是BSC的popcornswap、meerkat,犯罪方式越发隐蔽的,但万变不离其宗,都是无timelock、假timelock。 珍爱生命,远离无锁土矿

昨天案发后几乎没有看到个人或团队有明确解析,考虑到未来模仿犯罪不可避免,索性公开信息希望做到安全教育的目的。老农务必提高自己的姿势水平,留意此类风险。最后祝大家挖矿出入平安。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

USDC金色DeFi日报 | DeFi借贷平台借款总量超百亿美元

DeFi数据 1.DeFi总市值:702.7亿美元 市值前十币种排名数据来源DeFibox DeFi总市值数据来源:coinmarketcap 2.过去24小时去中心化交易所的交易量:20.9亿美元 过去24小时去中心化交易所的交易量数据来源:Debank 交易量排名前十的DEX 排名来源:DeFibox 3.DeFi借贷平台借款总量:102。

火币网下载官方app银河系漫游指南:NFT时空漫步

打开这篇文章你就来到了2030年的NFT世界漫步 NFT全景图 提到NFT第一时间联想到的是艺术,正如我开篇的脑图中描述的一样,NFT是一个跟DEFI一样的新世界,DEFI经历了发展期、爆发期之后,很多传统币圈交易者已经接受了DEFI的种种新的交易形式和玩法。NFT是另一个全新的领域,简单概括就是包罗万象。

比特币交易所Arbitrum Rollup的工作原理

此前我发过一篇文章比较 Arbitrum Rollup 和其他 rollup 解决方案。但是没有细说 Arbitrum Rollup 的工作原理,所以本文将详细介绍 Arbitrum。 Arbitrum Rollup 是一个由以太坊链上合约管理的链下协议。

SOL首发 | 以太坊Layer2的通俗化解析

本文由尺度区块链原创, 授权金色财经首发。 鉴于网络媒体上很多人从技术角度具体讲解了Layer2技术的实践与区别。本文将会以通俗的话语讲解layer2。 关心的问题: 为什么需要layer2? 如果layer1扩容成功了,还需要layer2吗? layer2成功实践后有什么影响? layer2有什么热门项目? 下文也会围绕这些问题及其延展问题进行回答。

[0:46ms0-7:380ms