BUSD

ニューヨーク金融サービス部:Binance-Peg BUSD の発行は未承認であり、Paxos によって発行されたものではありません。

ChainCatcher のメッセージ、ニューヨーク金融サービス部は「Paxos が発行した BUSD に関する通知」を発表しました。これにより、Paxos はニューヨーク州金融サービス部の監督を受ける限定目的信託会社であることが示されています。現在、Paxos に対して発行された BUSD の鋳造を停止するよう命じられています。これは、Paxos が BUSD に関して Binance との関係の監督においていくつかの未解決の問題を抱えているためです。ニューヨーク金融サービス部は、Paxos に対してイーサリアムブロックチェーン上で BUSD を発行することを許可しましたが、同部はまだ Binance-Peg BUSD をいかなるブロックチェーン上でも承認しておらず、Binance-Peg BUSD は Paxos によって発行されたものではありません。規制要件に基づき、規制されたエンティティが発行するすべてのステーブルコインは、現金または現金同等物によって 1:1 の全額サポートを提供する必要があります。これらの準備金は、第三者の認証および内部および外部の独立した審査を通じて定期的に審査されます。ニューヨーク金融サービス部のステーブルコインガイドラインおよびカスタム規制契約の遵守も審査プロセスの一部です。(出典リンク)

Beosin:sDAO コントラクトのビジネスロジックに脆弱性が存在し、攻撃者は 1.3 万 BUSD 以上の利益を得た。

ChainCatcher メッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye セキュリティリスク監視、警告および遮断プラットフォームの監視結果により、BNB Chain 上の sDAO プロジェクトが脆弱性攻撃を受けたことが示されています。Beosin の分析によれば、sDAO コントラクトのビジネスロジックに誤りがあり、getReward 関数はコントラクトが保有する LP トークンとユーザーが追加した LP トークンをパラメータとして計算されます。計算された報酬はユーザーが追加した LP トークンの数量に正比例し、コントラクトが保有する総 LP トークンの数量に負比例しますが、コントラクトは withdrawTeam というメソッドを提供しており、コントラクトが保有する BNB および指定トークンをすべてコントラクトの指定アドレスに送信することができます。この関数は誰でも呼び出すことができます。今回の攻撃者は、LP トークンを追加した後、withdrawTeam 関数を呼び出して LP トークンをすべて指定アドレスに送信し、すぐにコントラクトにごく少量の LP トークンを転送しました。その結果、攻撃者がその後 getReward を呼び出して報酬を取得する際に使用するコントラクトが保有する総 LP トークンの数量はごく小さな値となり、報酬が異常に増幅されました。最終的に攻撃者はこの脆弱性を利用して約 13662 枚の BUSD を得ました。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する