買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BNB > Info

Mdex:MDEX發起合約漏洞賞金計劃,跨鏈保護用戶資產安全_BDEX Coin

Author:

Time:1900/1/1 0:00:00

5月份,政策面的收緊引發加密貨幣從業者持續關注,甚至一度引發恐慌情緒。除此之外,同樣令投資者揪心的是,BSC生態項目的合約漏洞頻發所導致的惡性事件。盡管其輻射范圍不及政策,但對于受害者而言,可能意味著資產瞬間歸零。

一、BSC歷經“黑色五月”,合約漏洞修復成當務之急

BSC經歷了慘淡的“黑色五月”。公開統計數據表明,5月份BSC總共遭遇超過11次黑客攻擊,涉及金額高達2.6億美元以上。其中,5月20日,機槍池項目PancakeBunny損失4500萬美元;5月23日,指數項目DeFi100損失3200萬美元;5月28日,DEX協議JulSwap代幣短時跌幅逾95%。而歸納大多數事件成因,是BSC鏈上項目的合約漏洞給了黑客們太多可乘之機。

說到安全漏洞,“公鏈之王”以太坊在起步階段也曾飽受其害。其中,損失數額較大、最為出名的當屬:2017年11月初,以太坊錢包Parity出現重大安全漏洞,損失超1.54億美元。

MDEX基金會公布全新生態Hunter發展計劃:據官方消息,MDEX基金會正式向全球宣布全新生態發展Hunter計劃。Hunter計劃總額為1000萬美金,將優先資助符合MDEX理念的項目,重點扶持Metaverse、DeFi、GameFi、NFT等方向優質項目。MDEX基金會發布此次全新生態發展Hunter計劃的主要目標是不斷夯實平臺業務能力,對于優質的項目提供資金支持,及協助項目方拓展更廣闊的生態資源,從根本上推動整個生態系統發展。[2021/8/25 22:36:57]

究其原因,以太坊智能合約的編程語言solidity和以太坊智能合約運行的虛擬環境EVM的設計尚不完善,項目方也早期高速增長階段也未將安全防護放至第一順位,因此無法百分百杜絕安全漏洞的出現。一旦智能合約開發者稍有疏忽或者測試不充分,就有可能被黑客利用,進而導致嚴重的安全問題,對用戶的資金產生威脅。

MDEX 官方提醒用戶警惕釣魚網站:近日,有用戶向MDEX官方舉報,有假冒MDEX釣魚網站使用非常接近的網址和網站UI誤導用戶,并用釣魚的錢包引導用戶輸入個人錢包私鑰等信息竊取用戶資產。 MDEX再次提醒大家提高警惕,請用戶一定仔細甄別MDEX官方唯一網址MDEX.COM。在此MDEX鄭重聲明:MDEX不會以任何名義向用戶索要錢包私鑰,請用戶謹慎鑒別,避免造成個人損失。同時MDEX官方保留追究仿冒者法律責任的權利。[2021/5/30 22:56:56]

這樣來看,BSC的“黑色五月”似乎在重蹈以太坊的覆轍。AmberGroup區塊鏈安全專家吳家志博士對此表示,BSC相當于復刻了以太坊,都是基于solidity編程語言以及EVM,因此漏洞頻出,才被黑客團隊盯上。BSC社區KOL、土澳大獅兄創始人LEON補充道,BSC之前很少被攻擊,因此項目的警惕性不夠,加之牛市下其鏈上生態頗為繁榮,才使得黑客將注意力轉移至此。

MDEX(Heco版&BSC版)第一期IMO項目CoinWind即將上線:據官方消息,MDEX(Heco版&BSC版)第一期IMO項目Coinwind將于5月25日20:00(SGT)開啟,5月25日22:00(SGT)結束。MDEX平臺COW總供應量300萬枚,其中MDEX(Heco版)MDX單幣額度75萬個COW,MDX-HT LP 額度75萬個COW,MDEX(BSC版)MDX單幣額度75萬個COW,MDX-BNB LP額度75萬個COW。

據悉,IMO(Initial Mdex Offering),基于MDEX的去中心化初始上線兌換機制,IMO V1 將實現基礎的公開兌換功能(超額式),為項目提供充足流動性的同時,讓用戶可以更公平的參與進來。公開兌換功能所有用戶均可參與,資產制定兌換規則及兌換時間,用戶可在規定時間內進行兌換份額申請,兌換結束后根據兌換比例分配Token,扣除兌換額度剩余的資金將退回原地址,用戶可以使用MDX或MDEX平臺LP參與兌換。[2021/5/20 22:25:41]

情急之下,BSC官方也于5月30日左右公開表示,可能被有組織的黑客團隊盯上,并采取如下措施保護鏈上項目:

MDEX數據播報:總鎖倉量20.8億美元:據MDEX.COM官網3月30日數據顯示,TVL:20.8億美元,日交易量: 21.7億美元,交易挖礦補貼:3.9億美元,LP獎勵: 2.6億美元,MDX回購銷毀數量: 1827萬MDX,總回購金額:6907萬USDT ,董事會每周獎勵952萬USDT,實時通縮率11.35%[2021/3/30 19:30:04]

幫助項目獲得審計公司的健康檢查、實時監控異動情況且一旦出現異常立即暫停協議、制定最壞打算下的應急計劃、邀請安全公司PeckShield和CertiK為項目的任何安全咨詢服務提供綠色通道,以及在條件允許的情況下設定漏洞賞金計劃。

MDEX,發起合約漏洞賞金計劃

漏洞賞金計劃,顧名思義就是平臺在線上懸賞各路技術極客,查找其產品中的技術漏洞,確保在風險爆發之前摘雷。這也是互聯網巨頭平臺常用的一種技術性風控方式,具備開放性強、集合群體智慧等特點。

6月18日,MDEX官方在其官網上,正式發布了“智能合約漏洞賞金計劃”的公告。公告稱,這一計劃旨在保護用戶資產安全,促進MDEX生態健康發展,并吸引更多安全研究領域的專業人士參與到MDEX生態的構建中。

據了解,自今年1月6日上線至今,原基于火幣生態鏈HECO的MDEX平穩運行至今,并成為DEX賽道中的頭部項目。據Coinmarketcap數據,截止到6月18日下午6點,MDEX的24小時交易量達34.38億元人民幣,市場份額占比為12.835%,總排名第二,僅次于Uniswap。另外,與之對應的BSC版MDEX的數據分別為30.60億和11.423%,總排名第五。

其實,自4月8日MDEX宣布在幣安智能鏈BSC的全功能部署以來,其多鏈部署的步伐便已加快。借此成為首個雙鏈挖礦機制DEX的MDEX,在業內也一直備受關注。而早在今年三月,MDEX就發布了年內實現多鏈部署的計劃,將服務延伸向以太坊、OKExChain、Polkadot和Near等主流公鏈。可以預見的是,隨著技術的成熟和生態的拓展,MDEX的多鏈部署計劃將逐步落地。因此,跨鏈運行的MDEX對各條鏈上智能合約安全性的要求也越來越高,“合約漏洞賞金計劃”應運而生。

值得一提的是,該計劃的所有獎勵將以MDX代幣的形式發放。

該計劃適用范圍包括:MDEX的核心合約及外圍合約,前者系HECO和BSC雙鏈上的代幣合約、質押挖礦合約和交易挖礦,后者系雙鏈上的銷毀合約及燃燒銷毀合約。其中,可獲獎的有效漏洞必須滿足以下條件:之前未報告過、非公開、該漏洞將導致MDEX的可能資產丟失或鎖定。

在獎勵制度上,MDEX也是不惜重金。合約漏洞的嚴重程度將參考CVSS風險評級量表進行評估,分為低、中、高和嚴重四等。其中嚴重等級的漏洞發現者,可獲得價值6萬美元的MDEX獎勵。此外,除了評估嚴重性外,MDEX還將根據發現的漏洞的影響,以及發現此類漏洞的難度級別來設置獎勵金額。其中,通過初步評審且有效的漏洞報告,官方將在15天之內郵件答復。答復之后,15天內會確定漏洞等級并給予相應獎勵。

同時,安全領域權威機構、MDEX的深度合作伙伴—CertiK和靈蹤安全,也將擔任此計劃的安全顧問,并全程提供專業的評審意見和指導。經由MDEX確認的全部漏洞報告,都將面對安全顧問的復核。

1、正合時宜,誕生于BSC公鏈合約漏洞頻發、項目頻頻暴雷之際;

2、數額較高,最高獎勵可達6萬USDT;

3、代幣獎勵,即所有獎勵均以MDX代幣的形式發放。

客觀來講,智能合約漏洞問題一直是整個加密行業破圈的絆腳石,事關用戶資產安全及各平臺的口碑及公信力,需予以重視、高度警惕,并從更多維度、以更低成本發現漏洞、修復系統,以杜絕事故的發生。而合約漏洞賞金計劃的確是不錯的選項。

MDEX早在啟動此次計劃之前就已跨鏈BSC,完成去中心化交易所的部署,可視作用戶資產互通的關鍵一步。通過此次計劃,合約漏洞也將實現了“跨鏈修復”,或將成為未來多鏈并行行業格局下的基礎安全組件,對用戶和開發者而言具有重要意義。

從更長遠角度來看,在去中心化、高度開放的加密世界,通過代幣激勵的方式號召各路技術大咖參與到技術漏洞的修補,不僅可以提高修復效率,增加高端用戶對代幣的認可度和接受度,更能從某種程度上拓展代幣的應用場景,豐富應用生態。

Tags:DEXMdexBSCMDXBDEX Coinmdex幣最新消息EBSC幣MDX幣為什么提前減半了

BNB
ABLE:幣安調整BTCU本位合約保證金階梯公告_immutable幣項目

親愛的用戶:幣安合約已於2021年06月22日11:30調整BTCU本位合約的保證金階梯,調整內容包含每一階梯的對應頭寸/倉位和維持保證金率。請用戶參考更新後的保證金階梯限額進行下單.

1900/1/1 0:00:00
OIN:合約網格社群定向賽,瓜分20,000 USDT獎池!_Quish Coin

親愛的KuCoin用戶:為慶祝KuCoin交易機器人合約網格全面上線受到用戶好評,同時也希望更多新用戶能夠感受到交易機器人的優勢,獲得更多收益.

1900/1/1 0:00:00
YFDAI:YFDAI Finance上線嘉年華:瓜分20 YFDAI豪華獎池!_YFDAI價格

為了慶祝YFDAIFinance(YFDAI)在庫幣重磅上線,庫幣和YFDAI團隊將提供20YFDAI(約36,000USDT)的豪華獎池.

1900/1/1 0:00:00
TPS:XT 關于暫停TRC-20代幣充值的公告_FCON

尊敬的XT用戶: 由于平臺TRC-20錢包升級維護,暫時關閉TRC-20代幣的充值。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
KAU:BHEX關于期貨幣BZZ名稱更改為BZZ-IOU的公告_BTC

尊敬的社區用戶: 由于Swarm(BZZ)主網即將上線,為避免和BZZ本幣名稱混淆,BHEX現已將期貨幣BZZ的幣種幣對名稱分別更改為:BZZ-IOU和BZZ-IOU/USDT.

1900/1/1 0:00:00
KEX:PKEX交易平臺上幣活動火熱進行中。本活動已經合作50多個優質項目_PKE

PKEX交易所成立于2017年,為全球超過300萬用戶提供數字資產交易服務,覆蓋:PC、H5、iOS/Android手機客戶端;支持英、韓、日、中、西班牙等10種語言。全球排名TOP30左右.

1900/1/1 0:00:00
ads