Jdscarlett27

vip
Idade 2.5Ano
Nível máximo 3
Ainda sem conteúdo
A atualização da Clarity Act: eis exatamente em que ponto está
A 8 de agosto, Thune apresentou uma moção de encerramento do debate sobre a moção para avançar, garantindo uma data para a votação antes de o Senado entrar em recesso
Essa continua a ser a última ação legislativa oficial tomada
15 de setembro, às 14:15 ET, é o próximo evento: uma votação de encerramento do debate sobre a moção para avançar
Não é uma votação sobre a aprovação, mas um teste de 60 votos apenas para começar a debater o projeto de lei
Os republicanos detêm 53 lugares, pelo que precisam de pelo menos 7 democratas ou inde
post-image
Um protocolo em que participa acabou de ser explorado
O que fizer na próxima hora é mais importante do que tudo o que ler depois
Guarde isto antes de precisar
🧵🧵🧵
post-image
4,000 bitcoins saíram da reserva da Liquid Network ontem
320 milhões de dólares
As pessoas que os levaram deixaram uma mensagem on-chain
somos whitehats, contactem-nos on-chain
🧵🧵🧵
post-image
BTC-1,96%
Bom dia, lendas 🧘‍♂️
Bem-vindos a uma nova semana repleta de possibilidades
post-image
Bom dia, lendas 🧘‍♂️
Como está a correr o vosso fim de semana até agora?
post-image
Antes de correr atrás da próxima pool com 500% de APY
Faça primeiro estas verificações
Porque é frequentemente onde se escondem os riscos que as pessoas ignoram que está o APY mais elevado
Guarde isto antes de depositar
🧵🧵🧵
post-image
Bom dia, lendas 🧘‍♂️
Parece que os NFTs estão mesmo de volta
E, infelizmente, este é o terceiro que deixei passar
A esta altura, preciso mesmo de me focar
Não posso continuar a ver o alpha passar-me ao lado 😭
post-image
  • 1
Agosto de 2026, um mês, não um incidente
Uma quase divisão
Uma reorganização de três dias
Uma emissão de 3 biliões de tokens
Uma drenagem causada por seis bugs
Uma função de emissão roubada
Uma votação aprovada porque ninguém apareceu
Diferentes cadeias
A mesma falha
O livro-razão dizia uma coisa
A realidade dizia outra
🧵🧵🧵
post-image
TOKEN-3,79%
A ideia de que as L2 herdam a segurança da Ethereum é repetida como se fosse um facto
Não é falso
É incompleto
Eis a parte que fica de fora
🧵🧵🧵
post-image
ETH-1,93%
@walsxbt Bom dia, lenda
Também consigo senti-lo 🧘‍♂️
Bom dia, lendas 🧘‍♂️
Cada novo dia traz consigo novas oportunidades
post-image
Bom dia, lendas 🧘‍♂️
A Term Labs perdeu 8,5 milhões ontem e ninguém escreveu uma única linha de código
O atacante não encontrou um bug, encontrou silêncio
Os cofres da Term funcionam com uma governação baseada em veto, o que significa que as propostas passam automaticamente, a menos que alguém vote ativamente contra elas
Nenhuma objeção dentro do prazo equivale a aprovação
O atacante depositou uma pequena participação, em alguns cofres com um valor de pouco mais de um dólar, em cofres com baixa participação, onde mais ninguém estava a votar
A ausência de concorrência fez com que essa pequena
post-image
ETH-1,93%
USDC0,00%
Bom dia, lendas 🧘‍♂️
A The Sandbox acabou de provar uma dura verdade sobre as pontes entre cadeias
Um atacante usurpou as permissões de delegado da LayerZero no contrato de token omnichain da SAND na Base
Usou uma função chamada approveandcall para contornar completamente os controlos de emissão
Foram emitidos milhares de milhões de SAND sem qualquer garantia, do nada, na Base e na BNB Chain
Nenhuma carteira foi pirateada
Nenhuma chave privada foi roubada
Apenas uma permissão que ninguém estava a monitorizar com atenção suficiente
🧵🧵🧵
post-image
SAND-8,42%
ZRO-8,13%
Vamos decompor o que realmente aconteceu, porque as manchetes são mais confusas do que o mecanismo
O token SAND da The Sandbox utiliza uma configuração de token fungível omnichain através da LayerZero
Isto permite que o SAND se mova entre Ethereum, Base, BNB Chain e Polygon
Cada blockchain tem uma função de delegado que controla as permissões de emissão
SAND-8,42%
ZRO-8,13%
ETH-1,93%
BNB-4,42%
A Blockaid sinalizou-o primeiro por volta das 04:14 UTC
O atacante usurpou o papel de delegado na Base e utilizou approveandcall para emitir sand sem qualquer cobertura em eth
O valor nominal emitido atingiu aproximadamente $49b em mais de 400 transações
A PeckShield acompanhou separadamente a emissão de 14.9b sand através de dois endereços às 05:40 UTC
SAND-8,42%
ETH-1,93%
Eis o pormenor que falta na maioria das publicações
A Blockaid esclareceu que isto não é um bug do LayerZero
A falha está no próprio contrato OFT da Sandbox na Base
approveAndCall permitiu ao atacante chamar setDelegate e fazer mint através de um lzReceive forjado
Os próprios contratos do LayerZero comportaram-se exatamente como concebido
Saiba distinguir entre o risco do protocolo e o risco de configuração ao nível da aplicação
Isso muda quem precisa de corrigir o quê
ZRO-8,13%
SAND-8,42%
Sandbox confirmado às 07:22 UTC
Vulnerabilidade identificada e totalmente contida
Impacto real inferior a 0,01% da oferta total de SAND
SAND na Ethereum e na Polygon não afetado
Nenhuma carteira de utilizador comprometida
Garantias de ETH bloqueadas para todo o SAND transferido entre redes totalmente intactas
SAND-8,42%
ETH-1,93%
Resposta imediata
As pontes de e para as redes Base e BNB Chain foram desativadas
Os SAND em ambas as redes estão isolados e não podem ser movimentados ou resgatados
Os utilizadores foram informados claramente para não comprarem, venderem ou transacionarem SAND na Base ou na BSC
Foi efetuado um snapshot pré-incidente
Está a ser preparado um plano de compensação para os detentores de LP elegíveis
O post-mortem técnico completo será divulgado posteriormente
BNB-4,42%
SAND-8,42%
O montante nominal emitido não é o mesmo que os danos económicos reais
$49b é o valor facial dos tokens fabricados
A quantidade real de SAND respaldada por ETH e associada ao adaptador da ponte é uma pequena fração desse valor
O próprio valor de 0.01% da Sandbox é o número que importa
Os números das manchetes assustam as pessoas
Os números respaldados dizem a verdade
post-image
ETH-1,93%
SAND-8,42%
Esta é a mesma categoria de falha do incidente do token ONE da Harmony e da drenagem de XRP da Coreum no início deste mês
Não é uma falha de consenso
Não é um bug de contrato inteligente que toda a gente já audita
É uma permissão numa cadeia que ninguém verificou duas vezes
XRP-4,74%
Ver mais