44-es számú intelligens szerződéses biztonsági hírlevél

(Shayan Eskandari) (augusztus 26.) , 2020)

Desztillált hírek

A megszelídítetlen DeFi

Az elmúlt hetekben annyi minden történt a DeFi világában, hogy már lehetetlen követni. Íme néhány a felfutásból és zuhanásból, valamint a különc eseményekből, amelyeket a radarunk megfogott:

( Yam ) 48 órán belül:

Curve Finance névtelen telepítés :

Alapú Protokoll

Synthetix ( xSNXa False Start: Post Mortem ) – Samczsun, a DeFi nagy reményeinek gyilkosa az xSNXa első napja

( YFV.finance A tét soha nem ér véget. ) – Bárki alaphelyzetbe állíthatja a tétórát, ezzel olyan helyzetet teremtve, hogy bárki el tudja tölteni a gázt a tagok kicsalására, de nincs garancia

Csirke. A pénzügyeket Unicode-trükk használatával használjuk. A Pub1ic), amely a függvénynevek alapján úgy tűnik, hogy a DeFi teret is trollkodja

DeFi Csád és EthSecurity Community

Mindezek az események hangsúlyozzák egy jobb mechanizmus fontosságát a DeFi Security számára, például DeFi Biztonsági besorolások .

Vissza az Ethereum csomópontokhoz

Egy kritikus hibát találtak az OpenEthereum csomópontban és Liam Aharon a Twitteren tárgyalta.

Akkor is, ha követte a vitát (a tranzakciók visszafutásáról szóló utolsó hírlevelünk), Az Új verzió v1.9.19 meghatározóbb tranzakció-sorrendet küld a bányászat során (FIFO). A cél az élen járó spamek csökkentése, amelyek visszaéltek a bányász véletlenszerűségével azonos árszintű tranzakciók esetén.

DEFCON Safe Mode Blockchain Village

Igazán érdekes Peter Kachergisky főelőadás a A Blockchain Security állapota 2020-ban .

Az összes többi videó lehet megtalálható a DEF CON Blockchain Village Youtube oldalon.

Kutatási dokumentumok

A hét linkjei

Okos szerződéses hackernek tartod magad? Vagy ismersz valakit, aki lehet? Jó hír, a ConsenSys Diligence alkalmazza .

Biztonsági mérnök / Auditor

A ConsenSys egy vezető blokklánc-szoftvertechnológiai vállalat, amely az infrastruktúra, az eszközök és a termékek kiépítésére összpontosít. kérjük, ossza meg barátaival, vagy kérje meg őket, hogy regisztráljanak itt. Intelligens szerződéses biztonsági hírlevél

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük