BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

ミラープロトコルが再び攻撃され、残りの資金プールが枯渇の危機に陥る

2022-05-31 01:09
Terra区块链上的DeFi应用Mirror Protocol再次遭受攻击,已有超过200万美元资金损失,比特币、以太坊和波卡的资金池已经枯竭,剩余的资金池与股票挂钩,若该漏洞在美国东部时间4:00(北京时间16:00)开市前交易时没有被修复,其所有的代币资产池都将面临风险。Mirror Protocol允许用户使用合成资产对科技股进行多头或空头操作,它运行在旧的Terra链(现称为TerraClassic)上。验证器节点BlockPane创始人ToddGarrison表示,问题是在Terra Classic链上运行节点的大多数验证器都在运行过时的价格预言机版本,这些节点给Mirror Protocol的LUNC价格仍为5UST。ToddGarrison表示,请修复LUNC价格预言机,因为在短时间内,所有流动性池将耗尽,Mirror将产生无法弥补的坏账,系统将自行崩溃。(The Block)
おすすめ記事

从盲目的「同意」,到看清再签名:Sigil 如何为 AI Agent 加上一道安全护栏?AI Agent 可以替人行动,但不应该让一句模糊的确认消息,决定我们的资产与设备权限。核心观点:当AI Agent开始替用户执行链上交易等敏感操作时,传统的「模糊确认」机制存在黑箱、伪造和信任悖论等风险。imToken推出的Sigil产品通过「所见即所签」原则,将实际请求解析为清晰确认卡片,要求用户通过Passkey和生物识别独立批准,从而在Agent与钱包之间建立安全护栏,确保用户保留最终知情权与控制权。关键要素:AI Agent行动中的新风险:用户授权面临「黑箱」问题,批准的是模糊意图而非真实操作;聊天回复缺乏数字签名,确认界面可能被Agent伪造,导致资产损失或数据泄露。Sigil的核心机制:用户可预设策略,允许Agent自主执行低风险操作;针对敏感操作(如资金交易、链上签名),Sigil暂停流程,解析出清晰的确认卡片发送至Telegram,要求用户通过Passkey和生物识别独立签署。三层安全保障:首先,用户能准确看见(What you see is what you sign)实际资产、金额、接收方等参数;其次,签署人必须是用户本人(通过Passkey验证);最后,确认页面由独立模块在沙箱中渲染,无法被Agent伪造或篡改。产品定位与适用场景:Sigil是imToken对「Sign」命题的产品化探索,不仅适用于加密链上交易,未来可延伸至数据访问、文件修改、服务购买等各类AI Agent代理操作,旨在成为用户管理智能身份和权限的基础设施。