Recent Posts
在 iPhone 上载过这些 App 但不想被发现?教你一键让 App Store 恢复原状
常在 PTT 或 Dcard 看到「发现男友下载交友软体该分手吗」的文,虽然我不知道该不该分手,但如果你今天下载了一些 App,但不想意外被其他人发现的话,可以用以下方法让你的 App Store 恢复原状
2022 Apple BTS 教育价优惠即将来临,传闻将以 Apple Store 礼品卡取代 AirPods 作为赠品
虽然M2晶片的全新MacBookAir和13寸MacBookPro尚未在台开放订购,不过对於许多学生族群来说,想必都在等待Apple教育商店每年的BTS(BacktoSchool)返校优惠活动入手吧?
苹果:从未将 Siri 资料用於行销或售予第三方公司
Apple 今日回应针对 Siri 涉及广告用途的指控,强调从未将 Siri 资料用於行销目的,也未曾出售予第三方公司。该回应针对近期一宗与 Siri 资料隐私相关的集体诉讼案。重点文章8 个与 AI 无关但却很实用的 iOS 18.2 新功能iOS 18.2 新功能全面看 37 项改动一览App Store Awards 2024 获奖名单公开 17 款年度精选 Apps 一览【教学】非美国用户也可使用...
Google Photos 加入 AI 功能 一键自动命名照片集
红海pro在国内能用吗 - 0
手机有很多照片,但分类相当散乱,有时只能按日期或地点来分办。不过,近日 Google Photos 宣布推出AI 功能,当中会在 Google Photos app 新增名为 Memories 专区,专门呈现 AI 自动生成的照片集。多年来,这些由 Google 生成的照片集一直位於 Photos 应用的顶部,现在则获得了专用按钮。传统上,这些 Memories 的预设标题通常基於照片的 GPS 数据生成,多半与地点相关。不过,新的 AI 标题功能增添了更多趣味和细节,使之更似 Instagram...
被盗1570万美元!DEUS Finance DAO攻击事件分析
红海pro在国内能用吗 - 0
北京时间2022年4月28日10:40:14 ,CertiK审计团队监测到DEUS Finance的合约被恶意攻击,造成了约1570万美元(折合人民币约1.03亿)的损失。攻击者恶意操纵DEI的价格,从DeiLenderSolidex合约中通过提供少量的抵押品提取了大量的DEI。漏洞交易https://ftmscan.com/tx/0x39825ff84b44d9c9983b4cff464d4746d1ae5432977b9a65a92ab47edac9c9b5攻击步骤①攻击者部署攻击合约并向借贷池DeiLenderSolidex合约提供抵押。②随后攻击者利用攻击合约获得了超过143,200,000 USDC用以发起攻击。③攻击合约将这143,200,000 个借得的USDC在USDC/DEI交易对池0x5821573中换为9,547,716个DEI,此举导致DEI的价格被大幅提高。④由于DeiLenderSolidex合约是用预言机来确定用户抵押品的价值,而预言机合约使用被恶意操纵的交易对池的价格作为价格来源。因此通过提高的价格和之前提供的抵押,攻击者可从借贷池(DeiLenderSolidex)中总计借贷到17,246,885 DEI,这一数额远大于之前攻击者提供抵押的金额。⑤攻击者用9,547,716个 DEI交换到的143,184,725 USDC来偿还闪电贷款,最终获取差价离场。漏洞分析通过闪电贷,攻击者能够操纵交易对的状态,并进一步操纵DEUS的预言机价格,以此利用不对等的价值借贷DEI。资产去向截至撰稿时,黑客已将攻击所得转到以太坊上并换成ETH,随后将5,446个ETH(总价值约1570万美元)存入Tornado Cash。https://debank.com/profile/0x701428525cbac59dae7af833f19d9c3aaa2a37cb/history 写在最后预言机合约不应该直接使用交易对池中的价格作为价格来源,而安全审计可以有效地避免这一风险。CertiK安全专家建议:如果只有代币合约被审计,这种情况在审计过程中将会指出第三方依赖风险。项目应该避免直接从交易对池中获取价格。建议根据项目的逻辑,使用更值得信任的预言机:1. 使用多个可靠的链上价格预言机来源,例如Chainlink和Band协议。2. 使用时间加权平均价格(TWAP)。TWAP代表了一个代币在特定时间范围内的平均价格。因此如果攻击者仅操纵一个区块的价格并不会对平均价格产生太大的影响。3. 如果合约模式允许,将函数调用者限制在一个非合约/EOA地址。 4. 闪电贷款只允许用户在一次交易中进行借贷。如果合约用例允许,可强制关键交易至少跨越两个区块。 本文来源:CertiK原文标题:被盗1570万美元!DEUS Finance DAO攻击事件分析声明:本文为入驻“火星号”作者作品,不代表火星财经官方立场。转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。 未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。免责声明:作为区块链信息平台,本站所提供的资讯信息不代表任何投资暗示,本站所发布文章仅代表个人观点,与火星财经官方立场无关。虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险。火星财经反对各类代币炒作,请投资者理性看待市场风险。语音技术由科大讯飞提供


