技术,生活,随看 \随转
【慢雾:DFX Finance 存在严重漏洞遭攻击,攻击者获利逾 23 万美元】
Foresight News 消息,据慢雾安全团队情报,2022 年 11 月 11 日,ETH 链上的 DFX Finance 项目遭到攻击,攻击者获利约 231,138 美元。慢雾安全团队以简讯形式分享如下:1. 攻击者首先调用了名为 Curve 的合约中的 viewDeposit 函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱2. 紧接着继续 Curve 合约的 flash 函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的 flashCallback 函数回调了合约的 deposit 函数进行存款3. 存款函数外部调用了 ProportionalLiquidity 合约的 proportionalDeposit 函数,在该函数中会将第二步中借来的资金转移回 Curve 合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证4. 由于利用重入了存款函数来将资金转移回 Curve 合约中,使得成功通过了闪电贷还款的余额检查5. 最后调用 withdraw 函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约 2,283,092,402 枚的 XIDR 代币和 99,866 枚 USDC 代币获利此次攻击的主要原因在于 Curve 合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。
https://foresightnews.pro/news/detail/12860
【数字支付解决方案 Ping 完成 1500 万美元种子轮融资,Y Combinator 等参投】
Foresight News 消息,数字支付解决方案 Ping 完成 1500 万美元种子轮融资,Y Combinator、Race Capital、BlockTower、Danhua Capital、Signum Capital 和 Goat Capital 等参与投资。Ping 将扩展针对自由职业者和零工经济的平台。Ping 总部位于迈阿密,构建于拉丁美洲提供加密货币和法币出入金的 Latamex 之上,使任何个人、组织或公司都可以创建一个免费的美元国际账户并接收银行转账,允许用户交易比特币等加密货币,以及可以存入或提取美元法定货币。
https://foresightnews.pro/news/detail/12851
用go实现的支持两阶段提交协议的分布式事务框架。

easycar | #框架
【书名】营销笔记
【作者】小马宋
【格式】#epub #mobi #azw3 #pdf
【分类】#市场 #营销 #案例 #商业 #创业
【简介】这是一本一开始阅读就停不下来的营销书,读过之后会有恍然大悟的感觉:原来做营销并不一定需要花很多钱,你自己就有许多免费的广告传播资源;原来定价提升5%,就可以让企业利润大增;原来“品牌定位”和“战略定位”是完全不一样的概念;原来换一个包装设计就能让产品销量增长50%;原来生日蛋糕的本质并不是蛋糕,而是过生日的道具......

📚点击下载
📢@sharebooks4you
网传刘强东批高管夜郎自大 称低价是京东唯一竞争性武器

🤖 投稿:@zaihuabot
📣 频道:@testflightcn
🧧 双11: 11.maxok.com
DevOps 2022 技术路线图,带你快速了解最新的 DevOps 技术栈。

里面包含了 Git、常用编程语言、Linux、网络安全、容器、IaC、CI/CD 等各种 DevOps 相关的学习资料。

DevOps Roadmap 2022 | #路线图
一款开源的轻量级社交平台,类似 Twitter 与 Tumblr。支持关注他人、发布推文、点赞分享内容、一键拉黑等操作。

项目可自定制,注重隐私安全,移除了算法推荐内容机制,用户可按正常时间线浏览内容。自带管理后台,拥有多种丰富配置属性。

GoToSocial | 文档
《阿凡达2》在中国宣布将于12月15日上映,仅限中国台湾和中国香港
Higress 是基于阿里内部两年多的 Envoy Gateway 实践沉淀,以开源 Istio 与 Envoy 为核心构建的下一代云原生网关。Higress 实现了安全防护网关、流量网关、微服务网关三层网关合一,可以显著降低网关的部署和运维成本。

官网 | 文档 | 博客
Go写的下一代爬虫框架,支持全定制和Headless模式、JavaScript解析和爬取、自动填写表单、正则范围控制等高级特性

katana | #框架
Back to Top