BTC/HKD+2.56%
ETH/HKD+2.73%
LTC/HKD+2.12%
ADA/HKD+1.69%
SOL/HKD+3.03%
XRP/HKD+2.18%2月11日消息 ,跨鏈DeFi收益聚合器Formation Fi上線ALPHA v1 Beta版本,該收益挖礦允許一個地址存在25種以上不同的資產類別、資產池和資金庫。
安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:
1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。
2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。
3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。
4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。
5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。
此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。
截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]
BK Capital(幣客資本)宣布戰略投資韓國跨鏈DeFi游戲平臺TKNT:近日,BK Capital(幣客資本)宣布戰略投資韓國跨鏈DeFi游戲平臺TKNT,同時BK Capital將與TKN.COM在多維度展開合作,幫助TKNT在中韓拓展更多的合作資源,未來雙方將在游戲加DeFi領域達成更多的戰略合作。TKNT將Bet-Mining和DeFi稍加混合,從而可以通過平臺游戲進行固定挖礦,構建可以在基于ERC20的所有DApp中實現游戲參與和應用內支付的系統,并結合各種金融服務。TKNT已經與TKN.COM達成合作,所有TKNT只能通過TKN.COM進行游戲才能獲得。
BK Capital隸屬必客集團,是集團旗下唯一一支涵蓋投資、孵化的數字貨幣基金,業務包括區塊鏈行業的一級市場的幣權投資和股權投資、二級市場的數字資產資管服務。[2020/10/9]
跨鏈DeFi項目Kava推出社區騎士招募計劃:據官方消息,跨鏈DeFi項目Kava已于2020年4月15日開啟社區騎士招募計劃,面向區塊鏈愛好者、DeFi布道者和志愿者公開招募。本次社區招募不限名額,詳情可查看Kava中文社區公眾號。[2020/4/15]
2月15日,摩根大通策略師稱,全球市場價定價今年將出現一波激進的貨幣緊縮浪潮,但這一浪潮不太可能全面實現,這增強了與經濟周期相關的股票的吸引力.
Block Chain:2022/2/15 9:52:142月15日,市場消息:哈薩克斯坦將加密礦稅提高到10堅戈/千瓦時,約合0.15元人民幣/千瓦時。(金十)哈薩克斯坦因電力困難,停止向比特幣開采企業供電:1月26日消息,哈薩克斯坦因電力困難,停止向比特幣開采企業供電.
Block Chain:2022/2/15 9:52:23金色財經報道,比特幣礦商CleanSpark因計劃出售傳統能源業務而大漲。BTIG的分析師Gregory Lewis預計,此次出售可能會幫助這家礦商“顛覆”其增長軌跡.
Block Chain:2022/2/11 9:44:162月10日消息,Solana生態P2E游戲SolChicks的發行商Catheon Gaming宣布其產品組合包含兩款新游戲,分別為SeoulStars和AngryMals.
Block Chain:2022/2/10 9:43:272月14日消息,《原神》開發商米哈游宣布推出元宇宙品牌 HoYoverse,旨在通過各種娛樂服務為全球玩家創造并提供沉浸式虛擬世界體驗.
Block Chain:2022/2/14 9:50:292月11日消息,Elastos今日宣布,已于2022年1月通過公開市場購買了140,426個ELA,總價值60余萬美元.
Block Chain:2022/2/11 9:46:142月14日消息,NBA商品設計師Shawn Kurz宣布創立基于區塊鏈的生態系統FoodChain Global(FCG),旨在支持針對全球饑餓問題的慈善活動.
Block Chain:2022/2/14 9:51:022月15日消息,隱私公鏈項目 Aleph Zero 宣布獲得 RR2 Capital 戰略投資,具體投資金額暫未披露。 Aleph Zero 是一個為企業構建,以隱私為中心的公鏈.
Block Chain:2022/2/15 9:52:52金色財經報道 ,美國正關閉在基輔的大使館,將外交工作轉移到烏克蘭西部,美國國務院在俄羅斯入侵的警告下下令銷毀計算機設備.
Block Chain:2022/2/15 9:51:492月14日消息,比亞迪相關人士回應其注冊“元宇宙”商標的消息稱,注冊商標主要出于商標保護方面的考慮,暫無計劃開展相關業務.
Block Chain:2022/2/14 9:51:052月11日,加密投資公司One River正與Coinbase合作,提供一個平臺,允許財富管理公司向客戶提供加密貨幣敞口。One River將為財富管理機構提供One Digital獨立管理賬戶(SMA)的訪問權限.
Block Chain:2022/2/11 9:46:12據官方消息,NFT平臺StartFi與WhitelistIDOs達成戰略合作。據悉,WhitelistIDOs是一個網站,方便人們發現正在進行的IDO、IGO白名單和空投活動.
Block Chain:2022/2/11 9:45:54