http://www.7klian.com

MakerDAO管理合约进级背后的安详风浪

越日05月08日,PeckShield 紧张和 Maker 公司同步了裂痕细节,05月10日破晓,MakerDAO 果真了新版合约。Zeppelin 和 PeckShield 也各自独立完成了对其新合约的审计,确定新版本修复了该裂痕。

05月07日当天,经 PeckShield 独立研究发明,,确认了该裂痕的存在(我们定名为 itchy DAO),详细而言:由于该管理合约实现的投票机制(vote(bytes32))存在某种缺陷,答允投票给尚不存在的 slate(但包括有正在投票的提案)。 等用户投票后,进攻者可以恶意挪用 free()退出,到达减掉有效提案的正当票数,并同时锁死投票人的 MKR 代币。

细节
以下是关于 itchy DAO 的细节,用户可以通过 lock / free 来将手上的 MKR 锁定并投票或是打消投票:



北京时间 2019年05月07日,区块链

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。