RAY:Raydium:初步怀疑攻击者或通过远程访问服务器获取私钥,正确定黑客攻击对LP余额的影响

Solana生态去中心化交易所Raydium发布详细黑客攻击调查报告称,可提取流动性池资金的PoolOwner账户最初部署在具有专用内部服务器的虚拟机上,没有证据表明PoolOwner账户的私钥曾在其最初部署的虚拟机之外进行本地传递、共享、传输或存储。初步怀疑攻击者可能已经远程访问部署该账户的虚拟机或内部服务器。确切的入侵载体尚未确定,但有一种可能是木马攻击。本次攻击导致约440万美元被盗,涉及ETH-USDC、RAY-SOL、RAY-USDC、RAY-USDT、SOL-USDC、SOL-USDT、stSOL-USDC、UXP-USDC、ZBC-USDC等流动性池。集中的流动性池和RAY质押项目没有受到漏洞的影响。RaydiumAMMV4项目已通过Squads多签名进行了升级,以删除不必要的管理参数。Raydium目前正在确定黑客攻击对流动性池用户LP余额的影响,并跟踪攻击者的钱包以及寻找退还资金的方法。据此前消息,Raydium昨日推特发文称,正在与第三方审计和Solana团队合作收集更多信息。作为即时解决方案,先前的所有者权限已被撤销,所有帐户已更新为新的硬件钱包帐户,因此攻击者不再具有访问权限,也无法再攻击这些资金池。如果攻击者返还资金,将为黑客提供被盗资金的10%作为白帽漏洞赏金。

动态 | 加密交易所Rakuten Wallet推出“乐天积分”兑换加密资产服务:据日本媒体JIJI消息,日本乐天旗下加密交易所Rakuten Wallet推出“乐天积分”活动,顾客可把在乐天集团接受服务时赚取的积分更换为加密资产。[2019/12/24]

动态 | 乐天、LINE在中国获虚拟银行牌照:中国向三家公司颁发了首个虚拟银行牌照,其中包括日本电子商务巨头乐天(Rakuten)的子公司和该国通讯巨头LINE Group。 据路透社周二报道,这些牌照已经授予了LINE Financial、乐天国际商业银行(Rakuten International Commercial Bank)和Next商业银行,后者由电信运营商Chunghwa telecom领导。报道称,“金融监督管理委员会”(Financial Supervisory Commission)是牌照发放方,目前不打算发放更多虚拟银行牌照。 管理咨询公司麦肯锡(McKinsey)最近估计,如果低成本的数字银行能够迅速扩张,并从现有银行手中夺取“相当大”的市场份额,亚洲银行的股本回报率(RoE)将从去年的10.1%降至2023年的6.4%。(The Block)[2019/7/30]

乐天数据通信公司计划7月底上市 将积极推进区块链等新事业:乐天数据通信公司今日向金融委员会提交了“证券申报书”,并表示:“将为KOSPI上市正式进行公开招募程序。计划发行428,600只新股,每股约为28300-33800韩元,首次公开融资金额约为1213亿至1449亿韩元。并将积极寻求新的业务,如AI,区块链,物联网等新事业,通过发掘优秀人才,构筑新生态系统。[2018/6/20]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:31ms0-8:850ms