USD:安全机构:DAO机制是稳定币项目TSD被攻击的主要原因

安全机构CertiK发布《不借助漏洞的攻击?TrueSeigniorageDollar攻击事件分析》表示,稳定币项目TrueSeigniorageDollar攻击事件中,攻击者利用了去中心化组织DAO的机制原理,完成了一次不借助“漏洞”的攻击。

Curve 3pool APY比10年期美债收益率低近250个基点:金色财经报道,Curve 的 3pool 的稳定币回报与美国政府债券的收益率之间差异正在不断扩大,DeFiLlama 和加密服务提供商 Matrixport 提供的数据显示,当前 3pool APY 的七日移动平均利率为 0.98%,比 10 年期美国国债收益率 3.54% 低 250 个基点。Curve 3pool是一个流动性基础池,为加密货币交易者提供了一种在三大稳定币(USDT、USDC 和 DAI)之间进行资本兑换高效方式,大型交易商将他们持有的稳定币存入池中,以获得年化收益,但自 2022 年 8 月以来,稳定币收益率相对于国债收益率不断下降。(coindesk)[2023/1/31 11:38:36]

攻击者通过对DAO机制了解到,投资者从项目中获利纷纷解绑unbond所持代币之后无法再对提案进行投票,攻击者利用了这一机制,低价持续的购入TSD,并考虑到项目方拥有非常低的投票权比例,从而以绝对优势'绑架'了2号提案的治理结果,从而保证其恶意提案被通过。虽然整个攻击最后是以植入后门的恶意合约完成的,但是整个实施过程中,DAO机制是完成该次攻击的主要原因。

波场TRON五币齐挖“世纪挖矿”目前稳定币USDJ APY达 2366.46%:据官方信息,稳定币USDJ与TRC20-USDT现在可以1:1兑换,参与挖矿的用户可以使用USDJ进行挖矿,目前USDJ的APY是TRC20-USDT的4倍。目前稳定币USDJ已经上线KuCoin、Poloniex、Biki、JustSwap、MXC等交易所。

据悉,TRC20-USDT是Tether公司基于波场网络发行的锚定美元的稳定币,转账速度快、低手续费的特点已经吸引了大批用户,且已经有Binance、Huobi、KuCoin、Gate.io等多家交易所的支持。基于TRC20版本的USDT将大幅提升波场现有的去中心化应用生态系统,带来更高的整体价值存储和更强的去中心化交易所流动性,并为企业级合作伙伴与机构投资者提供更便捷的区块链入口。JUST 是一个双代币系统。第一个代币 USDJ 是按 1:1 的汇率与美元挂钩的稳定币,是通过 JUST 的 CDP 门户抵押 TRX 产生的。[2021/3/8 18:26:06]

CertiK安全技术团队建议:从DAO机制出发,项目方应拥有能够保证提案治理不被“绑架”的投票权,才能够避免此次攻击事件再次发生。

MDEX.COM 流动性LP APY 高达1915%:据MDEX.COM官方数据显示,MDEX.COM TVL已突破14亿美元,其中今日新增流动性挖矿LP ETH/MDX APY 达1915%,HBTC/MDX APY达1574%。[2021/2/19 17:30:39]

昨日消息,跨链稳定币TSD遭恶意攻击,攻击者铸造118亿枚TSD代币并已全部出售。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-7:106ms