계약 개발

느린 안개余弦: 공급망 그물 공격에 주의하라 Solidity 스마트 계약 개발자

ChainCatcher 메시지, 암호화 연구원 @LehmannLorenz가 X 플랫폼에서 자신의 컴퓨터가 거의 해킹당할 뻔했다고 밝혔습니다. 단 한 번의 클릭으로 악성 확장 프로그램이 설치될 수 있습니다. 해당 확장 프로그램의 개발자는 검증되지 않았지만, 출시 하루 만에 170만 회 다운로드(다른 어떤 확장 프로그램보다 많음)와 완벽한 5/5 별점을 기록했습니다. 악성 확장을 다운로드하고 그 내용을 추출한 후 모든 것이 정상으로 보였습니다 - 설치 시 실행되는 혼란스러운 "extension.js" 파일을 제외하고요. 로그 파일은 스크립트가 결국 오류를 발생시켰으며, 공격은 PowerShell 실행에 의존하고 완전히 메모리 내에서 실행되어 디스크에 어떤 흔적도 남기지 않는다고 보여줍니다.이에 대해, 느린 안개 유코스는 이것이 공급망 그물 공격으로 Solidity 스마트 계약 개발자를 겨냥한 것이라고 밝혔습니다. 편집기 환경은 공급망 공격의 고위험 지역입니다. 스스로 항상 격리해서 사용할 수 있는 것은 최대한 격리해서 사용하고, 설치하지 않을 수 있는 것은 최대한 설치하지 않으며, "충분히 사용 가능" 원칙을 보장해야 합니다. 화려한 것들은 독립 컴퓨터나 가상 머신에 버려야 합니다.

스마트 계약 개발자: Stargate 차익 거래는 버그가 아니며, Layerzero는 eqRewards 분배 효율성을 다시 최적화할 것입니다

ChainCatcher 메시지, "Stargate에 버그가 존재하는 것 같다"는 건에 대해, 트위터 사용자 "0xlittledevil" 스마트 계약 개발자가 응답하여, 이 사용자는 실제로 Stargate 프로토콜에 부합하는 행동을 하고 있으며, 그의 행동은 풀의 재균형에 도움이 되었고, 프로토콜 수수료를 지불했으며, 이러한 모든 행동은 프로토콜에 유익하다고 밝혔습니다. erRewards의 풀은 사용자의 전송에서 eqFee 수수료가 누적되어 생성된 것으로, 주 프로토콜과 완전히 독립적입니다. eqRewards를 재균형을 위한 인센티브로 분배하는 방법은 단지 효율성 문제일 뿐입니다. 모든 자금은 안전합니다. Layerzero는 eqRewards의 분배 효율성을 최적화하기 위해 새로운 Fee 라이브러리를 배포할 것입니다.오늘 이른 시간에, 트위터 사용자 @BofkUR는 "Stargate에 버그가 의심된다. 한 사용자가 이 버그를 이용해 매번 크로스 체인으로 1000U-2000U를 이익을 보고 있다. 그의 조작을 보면, 먼저 수백만 달러 자산을 유동성 풀에 추가한 다음, 즉시 취소하여 유동성 풀이 불균형이 되게 하고, 이어서 같은 블록에서 크로스 체인을 취소한다. 그는 최근 200회 이상 거래를 했다."라고 게시했습니다.(출처 링크)
체인캐처 혁신가들과 함께하는 Web3 세상 구축