FeiLabs披露可能会耗尽协议PCV的关键漏洞,现已消除攻击向量

2021-5-14 11:17
分享至
微信掃一掃,打開網頁後點擊屏幕右上角分享按鈕

官方消息,去中心化稳定币项目Fei Protocol开发团队 Fei Labs发推表示,5月2日发现并披露了一个涉及 ETH 联合曲线合约的漏洞,并立即暂停该合约,该漏洞未被利用,不会影响任何用户。该漏洞会使得闪电贷市场操纵耗尽 Fei Protocol 的协议控制资金(PCV)。另外, Fei Protocol 还授予漏洞发现者 Alexander Schlindwein价值80万美元的TRIBE 代币奖励。Alexander Schlindwein此前还曾在 ArmorFi 中发现严重漏洞被奖励价值超87万美元的赏金。OpenZeppelin和 Alexander Schlindwein已协助进行修复审查和验证,将ETH从联合曲线发送到储备稳定器(reserve stabilizer)而不是ETH-FEI Uniswap池来消除攻击向量,还会在池中添加可防止恶意套利的其他审查。目前,Fei Labs正在通过扩充协议开发团队、扩大漏洞赏金机会、模糊测试以及与审计员及时沟通协议变更等措施改善安全状况。

下一篇:
XendFinanceCEO:XendFinance致力于打造DeFi应用中收益聚合器,为用户提供多层次权益
5月13日晚8点,由Xend Finance发起的行业深度对话访谈AMA在焦点社区正式拉开帷幕。本次AMA特别邀请Xend Finance CEO Ugochukwu Aronu出席嘉宾,焦点区块链刘同学担任主持,Ugochukwu Aronu在访谈中围绕了主题为:《不稳定经济中的价值最优解 Xend Finance打造全球首个DeFi信用联盟》向大家由浅入深的进行解读。 在活动中,Ugochukwu Aronu分析了目前DeFi市场现状,并结合自身案例以及优秀技术试图解决DeFi中存在的难题。Ugochukwu Aronu称:“我们的目标不是与现有的DeFi聚合器(如YFI)竞争,而是将它们整合并为那些资产没有得到保护的、生活在不稳定经济环境中的人们提供价值。Xend Finance致力于打造DeFi应用中的收益聚合器,并通过不断优化和聚合不同的DeFi借贷协议,为用户提供了多层次的权益,从而让金融变得更加平等、自由。”
2021-5-14 11:18