Roman Semenov 正在为以太坊构建 Tornado.Cash,以及其他与隐私和可伸缩性相关的东西。他是 zkSNARK 研究人员、后端开发人员,曾多次赢得 ETH Global 举办的黑客松, 也参与为以太坊开发 zkSNARKs、Plasma,也参与了 ETH 与 ThunderCore 之间的桥接 Token MultiSender、Tornado Mixer、zDai 等。他曾参与创办 RedHelper Company、Viking Studio 等。
【以太坊开发人员:MITH Cash代币合约存在无限铸币风险】以太坊开发人员Roman Semenov发推称,看起来所有的MITH Cash代币都有一个未经验证的所有者合约,该合约可以铸造无限数量的代币。
从技术上讲,代币的操作员地址是0x024976ed0e0e166f5f9f7e696f456798441352fe,但它完全由其所有者合约(0xc2395b979432d2c2125f357e46c4ec94baa6d35b)通过迁移功能控制。既然该项目吹嘘其10亿美元的总锁仓价值,应该尽快去验证合约,以确保没有后门。需要澄清的是,这不应该影响其他锁定在耕作池中的代币,只影响他们自己的现金/份额/债券代币。
据此前报道,尽管项目合约未经审计,MITH Cash在发布后五分钟内总锁仓价值(TVL)超过1亿美元,两个小时内达到4亿美元,然后在8.5小时内达到10亿美元。据悉,Mithril Cash是一种新算法稳定币。
【以太坊开发人员:bZx协议使用后门销毁资金以解决资金被盗一事】针对昨天bZx协议被攻击一事,1inch联合创始人Anton Bukov刚刚发推表示,我们发现有人在两天前就发现了这个漏洞,将自己的余额增加到1.536亿枚iUSDT,并开始从USDT池中抽走,直到1.519亿枚iUSDT被销毁。bZx协议管理员似乎有170万美元被盗了。以太坊开发人员Roman Semenov对此评论称,所以bZx协议管理员使用后门将其代币更新为未经验证状态,从而使他们可以销毁任何用户的资金。然后,在销毁一些参与黑客活动的用户的资金后,他们更新为带有bug修复的正常状态。