[DeFIL全球社区发起人Marvin: DeFIL2.0版本主要有三大升级功能]据官方消息,8月25日晚,由Gate主办的直播专访节目《酒局币赴》邀请到DeFIL全球社区发起人Marvin直播分享近期最新发展。Marvin表示,DeFIL2.0版本主要有三大升级功能:1、标准算力通证——FILST的发行;2、社区奖励;3、引入DFL销毁机制以及DAO治理。这些只是DeFIL1.0到2.0迭代升级中的一部分,DeFIL 2.0体系也会造就全新体验的去中心化金融服务,同时提供信用背书。
DeFi 概念板块今日平均涨幅为1.90%:金色财经行情显示,DeFi 概念板块今日平均涨幅为1.90%。47个币种中37个上涨,10个下跌,其中领涨币种为:SRM(+16.45%)、KCASH(+14.06%)、YFII(+12.13%)。领跌币种为:FOR(-13.08%)、TRB(-7.84%)、SWFTC(-2.24%)。[2021/9/19 23:36:02]
Flashbots核心贡献者等人发表新论文,研究DeFi智能合约经济安全的形式化验证框架CFF:9月18日消息,Flashbots核心贡献者PhilipDaian、康奈尔大学计算机安全博士生KushalBabel和MahimnaKelkar以及康奈尔理工学院教授AriJuels共同发布关于ClockworkFinanceFramework(CFF)的新论文,这是一种DeFi智能合约经济安全的形式化验证框架。论文中表示,CFF具有三个关键特性,合约完备、以渐近最优的模型大小实现、在构造上穷举攻击。CFF可以支持多个目标,开发者对合约的经济安全性分析、用户对DeFi交易风险的分析、机器人或矿工对套利机会的优化。此外,CFF框架引入了一个新的DeFi合约经济安全概念,可提取价值(EV)。[2021/9/18 23:35:18]
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
郑重声明: DeFIL全球社区发起人Marvin: DeFIL2.0版本主要有三大升级功能版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。