이대리의 이대론 안돼(가상화폐 정보 몰아보기)
2.38K subscribers
4.13K photos
88 videos
7 files
3.58K links
CHART , NFT , DEFI , NEWS ALL IN ONE

공지:https://t.me/daeriLee

대화방:https://t.me/daeritalk






문의: @Leedaeri777
Download Telegram
Forwarded from 고로치
매수벽을 빼면서 약간의 물량을 던진것으로 보입니다. 추가적으로 NPL이 높은 수치를 치는게 아닌것을 보면, 아직 수익실현을 목적으로 던진 움직임으로는 안보이는데,

1,000개-10,000개 혹은 1,000개-100,000개 지갑 물량 지속 모니터 해야겠습니다.
한국 시간 19일 새벽 3시 FOMC 의사록 공개가 있습니다.
오늘 새벽 파월 의장, 닐 카사카리 시카고 연은 총재(비둘기파 2023 투표권) 발언 주요내용 입니다

파월
1. 우리는 당분간 코로나와 함께 살게될 것. 이미 우리는 코로나와 함께 사는 법을 배워왔음
2. 코로나는 여전히 경제에 영향을 미치고 있으나 많은 회사들은 이를 감안한 비즈니스 모델을 적용 중
3. 연준은 광범위하고 포용적인 경제를 만드는데 중점을 두고 있음. 재정정책이(경기 부양에는) 통화정책보다 훨씬 강력함
4. 지금은 특수한 시기(extraordinary time)인만큼 비범한 세대(extraordinary generation)가 나올 것(참고로 파월 의장은 워싱턴DC 교사, 학생 대상 온라인 미팅 중이었음)

카사카리
1. 연말연초즈음 테이퍼링을 시행하는 것이 합리적(reasonable)으로 보임
2. 테이퍼링 시행은 고용상황 지켜본 후 시작해야 함
3. 델타변이 확산으로 인해 미니애폴리스 연은은 9월 계획했던 1,100명 사무실 복귀를 최소 한달 이상 늦출 것임
4. 코로나 재확산은 경제에 광범위(broader)한 영향 미칠 것
[7월 한국인이 가장 자주 쓴 금융앱 업비트]
와이즈앱·리테일·굿즈는 한국인 만 10세 이상 스마트폰 사용자(안드로이드 + iOS)를 표본 조사한 결과에 따르면 7월에 가장 자주 실행한 금융 앱은 ‘업비트’로 실행횟수가 26.1억회로 조사됐다. 이어 토스 11.3억회, 카카오뱅크 8.8억회, 키움증권 영웅문S 7.8억회, 모바일증권 나무 6.6억회, 삼성페이 5.4억회, 증권통 5.1억회, 신한 쏠 5.0억회 순이었다고 디지털투데이가 전했다. 7월 가장 오래 사용한 금융 앱은 ‘키움증권 영웅문S’로 사용시간이 12.3억분으로 나타났다. 이어 업비트 10.7억분이었다. 한편 7월에 가장 많은 사람이 사용한 금융 앱은 ‘삼성페이’로 사용자가 1485만 명이었다.

http://www.digitaltoday.co.kr/news/articleView.html?idxno=413617
Forwarded from ICOROOTS_Definalist
조금 전, 패러다임에서 2020년 영입한 White-hat 해커 출신 SAMCZSUN이 발간한 리포트에 따르면,
불과 하루 전 있었던 Sushiswap:MISO의 Bitdao 옥션의 해킹 위험을 미리 감지하고 이를 팀에게 알리고 조기에 종료시켜 $350m(약 3800억원)에 달하는 ETH의 해킹을 막을 수 있었다고 합니다.

발견됐던 위험성
delegatecall을 보내는데 msg.sender 및 msg.value로 실제 사용되는 ETH가 없이 commit을 할 수 있었으며, 이 외에도 market과 auction의 이니셜라이저 함수에 대한 제어가 없어 위험성을 감지한 해커가 owner행세가 가능했던 점, Cap이 다 찼을 때 commit한 함수가 모두 환불 되는 점과 msg.sender/value를 이용한 전량 탈취의 위험성이 발견되었습니다.

처음 코드의 취약점을 발견했을 때, 다음과 같은 방안이 나왔는데 내용은 다음과 같습니다.
1. Contract를 그대로 방치시키고, 아무도 눈치채지 않기를 기다림
2. Exploit을 때려 자금을 구출시킨다(플래시봇 사용) [다만 일 전에 있었던 Punk의 해킹사고 역시 Full-node를 돌리는 플래시봇이 이를 그대로 복사하여 높은 가스비로 트랜잭션을 먼저 발생시켜 탈취했던 점을 생각하면 이 역시 위험했습니다]
3. 아직 cap이 차지 않은 이더리움을 플래시론을 통해 대출받아 즉시 옥션을 완료시키고 자금을 관리자 권한을 통해 빼낸다.

위 옵션이 있었으나, 스시스왑 팀과의 통와 후 경매의 즉시 종료라는 결정을 내리고 스시스왑 팀은 아래와 같은 트랜잭션을 발생시켜 경매를 마감시켰습니다.
https://etherscan.io/tx/0x129f5760ee9f56d411466ee38961c9ea91f312aa323204582794a1fb380e42ce

전송 된 이더리움의 수량은 112,666ETH이며 현재 업비트 내 이더리움의 원화로 환산 시, 4,100억원에 달합니다. 이는 2016년에 있었던 DAO해킹의 6.5배에 달하는 금액이기도 합니다.

리포트원문