以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

Vyper貢獻者:有理由懷疑由國家支持的黑客參與Curve攻擊事件

Author:

Block

Time:2023/7/31 16:09:00

7月31日消息,智能合約語言Vyper貢獻者@fubuloubu針對Curve黑客攻擊事件表示,找到該漏洞需要幾周到幾個月的時間,也許是由一個小團體或團隊進行的。我們可能很快就會找到更多信息,但考慮到投入的資源,我認為有理由懷疑國家支持的黑客可能參與其中。

目前只有兩個編譯器最佳,Vyper的代碼庫更小,更容易閱讀,對其歷史進行分析的更改也更少,這可能就是黑客從這里下手的原因,Solidity的代碼庫要更大一些。

其次,編譯器并沒有像大家想象的那樣受到審查或審計。大多數編譯器都會進行重大且頻繁的更改,這不利于審計。所有這些都指向最后一個問題:激勵問題,即,沒有人有動力去尋找編譯器中的關鍵漏洞,尤其是舊版本。

但這并不是Vyper或Curve的終結,我們必須團結起來解決這些類型的公共產品問題,就我個人而言,此前提出過一個提案,該提案將通過添加由用戶共同贊助的賞金計劃來幫助改進Vyper。

Vyper貢獻者:有理由懷疑由國家支持的黑客參與Curve攻擊事件:7月31日消息,智能合約語言Vyper貢獻者@fubuloubu針對Curve黑客攻擊事件表示,找到該漏洞需要幾周到幾個月的時間,也許是由一個小團體或團隊進行的。我們可能很快就會找到更多信息,但考慮到投入的資源,我認為有理由懷疑國家支持的黑客可能參與其中。

目前只有兩個編譯器最佳,Vyper的代碼庫更小,更容易閱讀,對其歷史進行分析的更改也更少,這可能就是黑客從這里下手的原因,Solidity的代碼庫要更大一些。

其次,編譯器并沒有像大家想象的那樣受到審查或審計。大多數編譯器都會進行重大且頻繁的更改,這不利于審計。所有這些都指向最后一個問題:激勵問題,即,沒有人有動力去尋找編譯器中的關鍵漏洞,尤其是舊版本。

但這并不是Vyper或Curve的終結,我們必須團結起來解決這些類型的公共產品問題,就我個人而言,此前提出過一個提案,該提案將通過添加由用戶共同贊助的賞金計劃來幫助改進Vyper。[2023/7/31 16:09:00]

Curve Finance:因Vyper部分版本出現故障,穩定幣池alETH/msETH/pETH遭到攻擊:7月31日消息,Curve Finance推特發文稱,由于Vyper部分版本出現故障,許多使用Vyper 0.2.15版本的穩定幣池(alETH/msETH/pETH)遭到攻擊。團隊正在評估情況,并將隨著事態發展向社區通報最新情況。crvUSD合約和其它資金池不受影響。

此前以太坊編程語言Vyper發布公告稱,Vyper 0.2.15、0.2.16和0.3.0版本的遞歸鎖失效,目前正在進行調查。[2023/7/31 16:07:46]

動態 | 以太坊語言Vyper已從ETH Github組織移至其自己的組織Vyperlang:據以太坊博客消息,以太坊語言Vyper已從以太坊github組織移至其自己的組織Vyperlang。現有的基于Python代碼庫的Vyper將轉為基于Rust進行開發和生產,Python Vyper代碼庫的維護者也將繼續該項目,因此將有兩種Vyper編譯器項目共存。[2020/1/9]

以太坊網絡當前已銷毀350.04萬枚ETH

金色財經報道,據ultrasound.money最新數據顯示,以太坊鏈上ETH銷毀總量已突破350萬枚,本文撰寫時達到3,500,578.59枚,價值約合 10,024,768,328 美元.

Block Chain:2023/7/29 16:05:54
數據:過去一周USDC流通量減少4億美元

金色財經報道,據官方數據,過去7天Circle共發行10億美元USDC,贖回14億美元USDC,流通量減少4億美元.

Block Chain:2023/7/30 16:07:15
比特幣閃電網絡節點數量為16,386個

金色財經報道,1ML數據顯示,當前比特幣閃電網絡節點為16,386個,過去30天增加0.04%;通道數量為68,924個,較一個月前減少了2.1%;網絡容量為4,699.77BTC,月減少14%.

Block Chain:2023/7/30 16:07:25
WisdomTree計劃推出新的區塊鏈原生應用程序

金色財經報道,WisdomTree 首席執行官Jonathan Steinberg在周五的財報電話會議上表示,計劃推出新的區塊鏈原生應用程序,擴大現有資產管理產品的覆蓋范圍和功能是下半年工作的主要焦點.

Block Chain:2023/7/29 16:05:45
英國與新加坡同意共同制定全球加密貨幣監管標準

金色財經報道,英國和新加坡已同意共同制定和實施加密貨幣和數字資產的全球監管標準,作為其持續金融對話和伙伴關系的一部分。兩國還討論了各自對央行數字貨幣(CBDC)的態度.

Block Chain:2023/7/28 16:04:02
PancakeSwap:CAKE池釋放量已從每個區塊2枚CAKE減少到1.5枚CAKE

7月28日消息,去中心化交易協議PancakeSwap表示,根據此前通過的CAKE代幣經濟學2.5投票提案,已將CAKE池釋放量從每個區塊2枚CAKE減少到1.5枚CAKE.

Block Chain:2023/7/28 16:04:35
Gnosis Chain:將于10時暫停OmniBridge和xDAI跨鏈功能

7月31日消息,Gnosis Chain發推稱,將于31日10:00(UTC+8)暫停OmniBridge和xDAI跨鏈功能,將在Shapeella硬分叉后恢復.

Block Chain:2023/7/31 16:09:42
Ripple律師:SEC沒有證據表明散戶投資者依賴Ripple

金色財經報道,Ripple律師John E Deaton在社交媒體發文表示,我收到了很多關于Terra Luna法官對Torres判決的拒絕/區分的問題。早些時候我說過,來自同一地區的法官可能很難公開反對Torres...

Block Chain:2023/8/1 16:11:03
比特幣Ordinal單日鑄造量超過422,000個,創下新高

金色財經報道,根據Dune Analytics儀表板,比特幣Ordinal單日鑄造量超過422,000個,創下新高.

Block Chain:2023/8/1 16:10:21
Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析

金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元.

Block Chain:2023/8/1 16:11:02
OKX Ventures宣布投資Web3操作協議dappOS

7月28日消息,OKX Ventures宣布投資dappOS,為用戶提供一鍵操作的Web3的操作系統。dappOS是Web3操作協議,在去中心化應用dapp中真正享受如手機端app上的交互體驗.

Block Chain:2023/7/28 16:04:44
余燼:BALD項目方用1160ETH回購BALD途中撤回逾1萬枚ETH和2.24億BALD流動性

7月31日消息,據余燼梳理,3小時前,BALD項目方開始使用1,160ETH(約合217萬美元)回購2978萬枚BALD,BALD價格從0.055上漲至最高0.09美元.

Block Chain:2023/7/31 16:09:37
ads