• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 defi

MakerDAO 驚現可取得任意數量免費 DAI 的漏洞,揭露者成功舉報贏得 5 萬美元賞金

Candy Her by Candy Her
2019-10-04
in defi, 安全
A A
MakerDAO 驚現可取得任意數量免費 DAI 的漏洞,揭露者成功舉報贏得 5 萬美元賞金
144
SHARES
分享至Facebook分享至Twitter

有「去中心化央行」之稱的 MakerDAO ,近期在一個偵測漏洞並提供賞金的網路安全平台 HackerOne 上被找出嚴重漏洞,將可能造成導致所有用戶持有的 DAI 全部消失;偵測報告提出後一個月終告解決,也讓該名提出安全漏洞的開發者獲得 5 萬美元的獎金。

本文目錄

  • MakerDAO 近期發展
  • 交易所 Coinbase 正式上架 MakerDAO 的穩定幣「DAI 」
  • 去中心化央行 MakerDAO 與新創 Monolith 合作,推出加密貨幣金融卡

在 HackerOne 平台上,一名代號為 lucash-dev 的用戶於 8 月 29 號發布報告,向 MakerDAO 官方指出其漏洞;MarkerDao 在經過一個月的處理、審視後宣布正式解決,這名用戶也因此而獲得了 5 萬美金的 MakerDao 漏洞獎金。

根據 Hackerone 的報告摘要顯示,在 MakerDao 計畫發布的多邊抵押(Multi-Collateral Dai, MCD)升級當中,出現了一個關鍵的漏洞,因為翻轉合約(flip contract)的執行過程驗證不足,導致攻擊者得以使用假的標價來進行拍賣(auction),攻擊者利用該標價在清算期間發行任意數量的”免費” Dai,再立即使用 DAI 來獲取最終合同中儲存的所有抵押

*翻轉合約:MakerDao的一個合約機制,負責執行驗證,並將抵押品拍賣來換取穩定避 DAI

幸好,現在還在 MCD 升級測試的階段,此漏洞在任何用戶都還未使用此系統時便已被捕捉,還沒造成任何的實質損失。

9 月 26 號,一位名為 iamchrissmith 的帳號回覆,該漏洞已經修復完成,先前揭露漏洞的用戶 Lucash-dev 也透過 HackerOne 平台報告了安全漏洞,並從 MakerDAO 的賞金計劃中成功獲得了高達 5 萬美元的賞金,這也是 MakerDAO 的賞金計劃中出現的第一個關鍵發現。

 

MakerDAO 近期發展

隨著 DeFi 慢慢受到更多重視,身為 DeFi 大佬的 MakerDAO 自然也備受矚目;今年 9 月稍早,世界第二大的證券交易所納斯達克(Nasdaq)才宣布增加新的加密指數,該指數追蹤主流的 De-Fi 項目代幣,而其中就包含了 MakerDAO。

火幣集團旗下的錢包也在 8 月下旬佈局 DeFi,宣布用戶現在可以直接使用火幣錢包操作 Compound 及 MakerDAO 平台的借貸服務。

但儘管目前局勢讓 MakerDAO 看起來前程似錦,穩定費調整及投票率等問題卻還是決定 MakerDAO 能不能順利發展下去的變數,社群對投票的參與度低落在先前就已造成 MakerDAO 社群發展的負責人理查・布朗(Richard Brown)的不滿,由社群支撐的 MakerDAO 在解決資安漏洞後,如何克服其他問題也是他們必須面對的挑戰。

>>了解更多 MakerDAO 運作機制:「要一塊給五毛」—— MakerDAO 穩定幣 Dai 的基本近況解讀

?相關報導?

交易所 Coinbase 正式上架 MakerDAO 的穩定幣「DAI 」

去中心化央行 MakerDAO 與新創 Monolith 合作,推出加密貨幣金融卡


《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

Tags: DaiMakerDAO獎金資安


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.