区块链安全

预言机漏洞导致的合约和钱包问题

            这是利用了一个预言机的延迟,跟预言机按理说来说一个准确的业绩,他应该跟踪很多不同的流动性来源,他只跟踪一个池子,然后当这个池子的价格被操纵了以后,那么这个预言机反映出来的价格就会失真了吗?然后他再用这个再来操纵这个借贷,然后把用他这个不合理的这个高价作为抵押品,然后他能借出来更多的btc跟以太坊,就这样就把用户的钱就挪走了,也不能说是他黑客或者说代码出了问题,他只是利用了预言机的延迟。外部的这种就是说它是一种可组合性,就是你在别人的项目上构建,或者是你利用了现有的这个预言机项目,假如这个现有的预言机项目出了问题,也会对你的项目进行影响。现在后面解决方案是什么?

暂停了 MV作为借贷抵押品。那损失的话,它是后面就是说用协议收入来弥补,还是说。具体的我没有关注,反正是用户应该是心拔凉拔凉的。还有项目团队成员本身的话,就是还可以看一下有没有这个什么多重签名。就是说像中心化,交易所就是一个人掌握,私钥,然后他一个人除了是那整个就中心化风险就很大,多个人来掌握这个签名。然后另外一个就是时间数,假如说他这个项目,他因为他合约就是说部署到链上之后,有没有你可以去看他这个代码里有没有用事件所这个属性,它是一段合约,这个代码它帮你就是说,假如说他想升级合约,本来你合约第三方审计公司他用的是第一版的合约,结果那个项目方成员他现在升级了合约,他用第二版的合约合约里面增加了一些这种比较恶意的代码内容,但假如说有时间是我的话,你就会提前知道,就是说这个项目如果要改这个合约,它是要有一段的时间这种冷却期,如果你实时监控的话,就会提前知道这个项目方改了这个合约内容,链上的对比较常见的一些。

对。,我我有一个想法。就是如果把ets都移走,然后放家,具体就是怎么执行,就是我不会部署合约,所以我不知道,行不行得通。就是不要放ETF。然后。放一个夹子,如果有其他人知道你的私钥或者然后他不是要先把et转进去吗?在这之前他等进去那一瞬间你的夹子出发了,优先级更高,然后就直接把这笔钱转到别的地方。所以没办法动了其他的,然后等量级,这技术细节我不太懂,对。就是我以前听过一个那个好像是骗局,就是有人泄露自己的私钥,然后如果你要把里面的钱提出来,它里面是有钱,可能1万 2万美金这样,然后如果你要把钱提出来,但是它里面没有ETF,就是说所以你要把钱提出来,你要先转etH进去。然后。设计这个骗局的人在里面放了夹子,会体现到钱包,这个我懂了,就是你想把它提走的话,你要打etH进去,但是打eth进去同时它会自动激活优先级这么大,然后就那挺聪明的,但是最后这个账号就变成了他就这个账号被公布了,所以就变成大战,就一个架子两个架子三个架子。