HelloNimbus社区,
今天,我们为您提供了有关此帖子中涉及的NBU交换的最新事件的重要更新:https://nimbusplatform.medium.com/provided-liquidity-and-token-value-update-6c6d3616f000。
我们致力于尽可能透明。因此,在下面,您将对发生的事情以及Nimbus如何解决此情况进行非常详细的描述,包括团队将如何在最近的时间弥补流动资金提供者的潜在损失。
2021年3月1日,NBU兑换交易发生了什么?
如前所述,我们受到套利智能合约的攻击。
但是,我们的分析一直在努力理解的是,智能合约如何才能在几分钟之内达到这样的结果并耗尽几乎所有的流动性?通常,要达到这一目的需要很多交易,并且这些交易要花费更长的时间。但就我们而言,这一切都是瞬间发生的。为什么?
Aave社区将启动“BUSD下架计划第二部分”提案的链上投票:6月6日消息,治理页面显示,Aave社区将在4小时内启动对“在Aave V2以太坊市场实施BUSD下架计划的第二部分”进行链上投票,旨在减少BUSD的流动性,并鼓励用户转向其他稳定币。该投票将于6月9日结束。
该计划涉及修改BUSD风险参数和去除POL BUSD流动性。下架计划的第二部分将集中精力为剩余的借款人创造不可持续的头寸,以激励他们足够地偿还或达到清算门槛。[2023/6/6 21:18:37]
过去几天我们一直在寻找答案。好消息是-我们已经找到了!
我们的分析表明,即使在Zokyo审核了Nimbus智能合约之后,也仍然存在一个零缺失。尽管看起来微不足道,但它使这种情况升级了很多。
以下是逐步展开流动性攻击的方式:
新加坡金管局:准备提供流动性以确保稳定,瑞信客户将继续拥有完全访问权限:金色财经报道,新加坡金管局表示,准备提供流动性以确保稳定,瑞士信贷的客户将继续拥有完全的访问权限。将继续密切监控国内金融体系,瑞银在新加坡的主要业务并不是零售业务。瑞信事件不会影响新加坡银行业的稳定,目前瑞信在新加坡继续无间断运营。在接管过程中,将与瑞士金融市场监督管理局、瑞士信贷和瑞银保持密切联系。[2023/3/20 13:14:29]
1)2021年3月1日世界标准时间凌晨3:15:17,以下地址0x3a518964ff40ee733d30749a213d2e5c9ffb2b8c进行了初始交易,将1.994E-15NBU插入到Nimbus交换上的ETH-NBU交换对中。
2)之后,在NimbusSwap上从ETH-NBU对撤出了516.9ETH和597712.9NBU的流动性。值得注意的是,这发生在没有NimbusLP代币参与的情况下。当此类代币在Nimbus平台上提供流动性时,便会发行给所有Nimbus流动性提供商,并且是撤回流动性所必需的。但是在这种情况下,没有使用此类代币就撤回了流动性,这就是异常开始的地方。
The Sandbox将于2月14日解锁约3.7亿枚SAND:1月31日消息,Token Unlocks数据显示,The Sandbox的LAND代币将于北京时间2月14日16:00解锁372,570,278枚SAND,占总供应量(30亿枚)的12.419%。
其中,公司储备解锁96,840,278枚,顾问解锁37,500,000枚,团队解锁71,250,000枚,基金会解锁39,900,000枚,战略销售解锁24,000,000枚和种子轮销售解锁103,080,000枚。[2023/1/31 11:37:56]
3)然后,其他地址将该过程重复了几次。
4)结果,不仅NBU代币的价值和流动性受到套利活动的影响,而且,Nimbus内部交换机的NBU对中的90%的流动性在几笔交易中被撤回。
Nimbus智能合约中的零缺失如何影响情况?
数据:1381枚BTC从未知钱包转移到Coinbase:金色财经报道,据Whale Alert数据,1381枚BTC从未知钱包转移到Coinbase。[2022/8/11 12:18:28]
在Nimbus智能合约的测试阶段,尚未发现任何漏洞。此外,外部技术审核也没有发现任何错误,并确认了Nimbus平台功能齐全且安全。
但是在Nimbus团队本身发起的最新调查中,我们检测到代码中的错误。在下面,您可以找到详细的技术说明:
为了在Factory.sol合同的第405和406行中计算balance0Adjusted和balance1Adjusted,必须已使用10,000位,并且正确完成了此操作。但是,为了使智能合约能够检查新卷是否与基本智能合约算法相对应,必须在第407行中使用相同的10,000位。但是由于错误,“1,000”位在这里使用,而不是“10,000”。
结果,这个单一的缺失数字允许恶意智能合约将其套利攻击与进一步撤回流动性相匹配。
我们完全理解并承认,此次活动的责任在于Nimbus团队。我们已经修复了该问题,即将将资产返还给流动性提供商。方法如下:
1)首先,Nimbus团队将向所有流动性提供者全额偿还流动性。您可以确定,我们不会让任何恶意的第三方损害您的健康!
2)其次,已识别的漏洞已得到修复。新版本的智能合约已在我们的GitHub上发布-因此,需要在3月4日CET上午7点至8点之间进行Nimbus平台维护。
维护工作现已结束,流动性提供者的警告已删除。您可以再次将流动性添加到平台,并轻松地知道所有功能都可以正常运行。
这是我们的GitHub链接,为您提供方便:https://github.com/nimbusplatformorg。
3)最后,正如已经宣布的那样,我们已经激活了针对流动性提供者的通知系统。从现在开始,它会在我们的持续分析发现的市场中潜在的攻击和其他风险情况下保护其资产。
此外,我们还修改了开发和测试方法,以避免将来出现类似情况:
1)从现在开始,我们将使内部测试完成后,每个人都可以测试我们的代码。这将通过Bug赏金计划完成-参与者可以测试代码性能并在发现bug时获得奖励!
2)此外,我们与外部审计师的互动过程发生了重大变化。从现在开始,我们将引入更多的测试和审核回合,并以更加多样化的方式进行。它应该让我们的用户感觉到并且是——在此事件发生后的所有情况下均安全。
最后,我们已经开始与流动性提供商和兑换用户紧密合作,以确保NBU的市场更具可持续性。这应该有机地平衡将来任何令人讨厌的市场状况。
正如我们之前的帖子所述,由于NBU市场增长非常快,因此该事件首先成为可能快速且仍处于开发阶段。尽管这为市场参与者创造了许多有益的机会,但同时也带来了此类事件的不稳定性和风险。为什么?因为市场仍然非常敏捷,并且可以对“大型”参与者做出反应。
但是,考虑到Nimbus最近在内部交换渠道上吸引了超过3,000,000美元的流动性,并为Uniswap吸引了30万美元的流动性,并且每天的交易量增加到500,000美元以上,我们肯定会走上正确的道路!我们只需要适应这种增长。
特别是,我们需要确保代表Swap用户的活动更加稳定,以及流动性提供商的更坚实和协调的支持。这些条件将平衡任何市场活动,并确保短期和长期的健康趋势。
现在,我们已准备好面对其他许多恶意市场情况,并根据这种经验来抵御它们!但可喜的是,我们的新做法会尽可能地减少其发生的可能性。您可以确信,Nimbus及其所有用户的前途更加光明!感谢您与我们一起完成此过程,并确保很快会收到来自我们的更多好消息!
来源:金色财经
消息显示,以太坊?DApp?项目PaidNetwork遭受攻击。攻击者通过合约漏洞铸造近1.6亿美元的PAID代币,并获利2000?ETH(约300万美元)。慢雾安全团队在第一时间跟进并分析,现在将细节分析给大家参考.
1900/1/1 0:00:00胜不骄败不馁,3.7比特币多头蓄势待发,以太坊上破1650顺势多 比特币昨日凌晨最高触及上方49444后短线上方49500存在强力压制开始回落,随后下午欧盘开始从49100附近开始大幅回落.
1900/1/1 0:00:00ETH: 1、以太坊在午间受重大利好面消息之后一根大阳线持续拉升,币价的直线拉升到达小时上轨之后上轨持续开口调整.
1900/1/1 0:00:002021年3月5日周五农历正月二十二 大家晚上好,我是玩币居士陈翰。其实对于币圈所有的交易者来说,操作是一个长期的过程,行情波动带了的不仅仅是快乐,也有心酸,当行情捉摸不定时甚至感到纠结和痛苦,其实做交易不仅仅是为了想要.
1900/1/1 0:00:00我这里没有华丽的语言,只有实实在在的交易,以及明明郎朗的操作,市场只有一个方向,不是多头也不是空头,而是做对的方向。合理的风控+好的投资回报,让每个散户找到真正投资的乐趣,而不再是自己每天苦苦的交易却换来亏损的不断加大.
1900/1/1 0:00:00市场就是在不断打磨人的耐心,币种间不断轮动,让心浮气躁的投资者不断进行追涨杀跌的戏码。而战胜市场最好的办法就是大部分资金以静制动,找准有潜力的币,持币待涨,获得不菲的收益;而拿少量现金去做合约,追热点,则能让收益扩大,并且享受那种快感.
1900/1/1 0:00:00