Tag: 演唱会
Recent Posts
实测证实 M2 Max 性价比极高 已达 M1 Ultra 级别
虽然 Mac Studio 只是在硬体规格上作出调整,由 M1 变成 M2,但当中有不少效能上的优势是人们未了解。来自 YouTuber Luke Miani 的最新 Mac Studio 测试所见,M2 Max 在一些领域已达上一代 M1 Ultra 的级别。M1 Max 与 M1 Ultra 实际差距不大Luke...
发表会时间公开 Apple 揭露 WWDC23 议程
Apple 今日揭晓其年度全球开发者大会 WWDC 的活动内容,包括 keynote 演讲与 Platforms State of the Union 发表时程。足足一周的丰富活动,将帮助开发者了解 iOS、iPadOS、macOS、tvOS 和 watchOS 的最新技术、工具和框架。Apple Keynote 发表会台湾时间 6 月 6 日凌晨 1 点WWDC23...
新的 Gmail 监控方式不再执着盗帐号,改为透过 Chrome / Edge 浏览器扩充程式来「搬运」你的信
红海pro在国内能用吗 - 0
眼看两阶段认证还有各科技厂与服务,针对不明位置与装置的活动的侦测机制越来越完善。透过钓鱼的方式来窃取邮件帐号读取相关内容的监控方式,也越来越难为。然而,路不转人(骇客)转。最近有资安业者抓到疑似为北韩
被盗1570万美元!DEUS Finance DAO攻击事件分析
红海pro在国内能用吗 - 0
北京时间2022年4月28日10:40:14 ,CertiK审计团队监测到DEUS Finance的合约被恶意攻击,造成了约1570万美元(折合人民币约1.03亿)的损失。攻击者恶意操纵DEI的价格,从DeiLenderSolidex合约中通过提供少量的抵押品提取了大量的DEI。漏洞交易https://ftmscan.com/tx/0x39825ff84b44d9c9983b4cff464d4746d1ae5432977b9a65a92ab47edac9c9b5攻击步骤①攻击者部署攻击合约并向借贷池DeiLenderSolidex合约提供抵押。②随后攻击者利用攻击合约获得了超过143,200,000 USDC用以发起攻击。③攻击合约将这143,200,000 个借得的USDC在USDC/DEI交易对池0x5821573中换为9,547,716个DEI,此举导致DEI的价格被大幅提高。④由于DeiLenderSolidex合约是用预言机来确定用户抵押品的价值,而预言机合约使用被恶意操纵的交易对池的价格作为价格来源。因此通过提高的价格和之前提供的抵押,攻击者可从借贷池(DeiLenderSolidex)中总计借贷到17,246,885 DEI,这一数额远大于之前攻击者提供抵押的金额。⑤攻击者用9,547,716个 DEI交换到的143,184,725 USDC来偿还闪电贷款,最终获取差价离场。漏洞分析通过闪电贷,攻击者能够操纵交易对的状态,并进一步操纵DEUS的预言机价格,以此利用不对等的价值借贷DEI。资产去向截至撰稿时,黑客已将攻击所得转到以太坊上并换成ETH,随后将5,446个ETH(总价值约1570万美元)存入Tornado Cash。https://debank.com/profile/0x701428525cbac59dae7af833f19d9c3aaa2a37cb/history 写在最后预言机合约不应该直接使用交易对池中的价格作为价格来源,而安全审计可以有效地避免这一风险。CertiK安全专家建议:如果只有代币合约被审计,这种情况在审计过程中将会指出第三方依赖风险。项目应该避免直接从交易对池中获取价格。建议根据项目的逻辑,使用更值得信任的预言机:1. 使用多个可靠的链上价格预言机来源,例如Chainlink和Band协议。2. 使用时间加权平均价格(TWAP)。TWAP代表了一个代币在特定时间范围内的平均价格。因此如果攻击者仅操纵一个区块的价格并不会对平均价格产生太大的影响。3. 如果合约模式允许,将函数调用者限制在一个非合约/EOA地址。 4. 闪电贷款只允许用户在一次交易中进行借贷。如果合约用例允许,可强制关键交易至少跨越两个区块。 本文来源:CertiK原文标题:被盗1570万美元!DEUS Finance DAO攻击事件分析声明:本文为入驻“火星号”作者作品,不代表火星财经官方立场。转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。 未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。免责声明:作为区块链信息平台,本站所提供的资讯信息不代表任何投资暗示,本站所发布文章仅代表个人观点,与火星财经官方立场无关。虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险。火星财经反对各类代币炒作,请投资者理性看待市场风险。语音技术由科大讯飞提供
将 ChatGPT 整合 iOS 高手制捷径「S-GPT」 成 AI 助理
ChatGPT 虽说相当强大,但目前为止,它在 Apple 装置上仍是聊天机器人一般的存在。而国外网站 MacStories 试图改变现状,方法即透过《捷径》,不仅让 ChatGPT 可以在 iOS、iPadOS、watchOS 和 macOS 上使用,还整合多样功能,使其成为使用者的 AI 助理。MacStories 所提供的捷径「S-GPT」可以在该网站上免费下载,但需注意,使用者必须要有 ChatGPT 的 API 金钥,尽管这部分需要花费,但网站创办人 Federico Viticci 说明,即便他过去一整个月都在测试 S-GPT,整体花费也不过 1.5...