BTC/HKD+4.65%
ETH/HKD+7.4%
LTC/HKD+3.13%
ADA/HKD+7.8%
SOL/HKD+7.21%
XRP/HKD+5.65%據官方消息,跨鏈DeFi游戲EvoVerses宣布獲得Harmony資助,將基于Harmony ONE構建其Pokemon風格3D游戲。
安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:
1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。
2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。
3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。
4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。
5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。
此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。
截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]
NFT Protocol:正在構建面向NFT的跨鏈DEX,即將推出首個版本:NFT Protocol在推特上宣布,其正在構建面向NFT的跨鏈DEX,首個版本即將推出。該版本專注于以太坊NFT交換,之后還將支持Flow和Cosmos。[2021/3/15 18:44:19]
跨鏈DeFi平臺Wing即將上線UNI:基于本體的跨鏈DeFi平臺Wing發推稱,由于Uniswap協議獲得最多的社區投票,Wing即將上線UNI。[2020/9/27]
金色財經報道,美國參議員Cynthia Lummis 和 Kirsten Gillibrand 周二在 DC 區塊鏈峰會上討論了備受期待的兩黨加密貨幣法案的細節,他們計劃在 6 月公布他們的兩黨加密法案.
Block Chain:2022/5/25 3:39:215月23日消息,NBA巨星魔術師約翰遜在社交媒體上宣布已與 NBA Topshot 達成合作并將發行首個個人 NFT 系列,該 NFT 系列會把魔術師約翰遜職業生涯中最喜歡的高光時刻帶給世界各地的球迷.
Block Chain:2022/5/24 3:36:54金色財經報道,據最新數據顯示,NFT項目 “淡定熊”Okay Bears交易額已突破1億美元,本文撰寫時為100,205,522美元,交易量為15,107筆,不過據 Magic Eden 平臺數據顯示.
Block Chain:2022/5/21 3:32:28金色財經消息,根據向美國證券交易所(SEC)提交的Form4文件,Coinbase聯合創始人Fred Ehrsam過去一周購買了超過100萬股Coinbase(COIN),價值約7500萬美元.
Block Chain:2022/5/21 3:32:145月23日消息,據華揚聯眾微信公眾號,華揚聯眾發布“2022品牌數字藏品影響力榜單”。麥當勞巨無霸魔方、奈雪的茶NFT盲盒藝術品、上汽奧迪Q5 e-tron數字車型藏品上榜CPN綜合指數前3名.
Block Chain:2022/5/23 3:35:30金色財經報道,總部位于阿根廷的加密貨幣交易所 Buenbit 已裁員 45%。據該公司稱,該團隊現在由 100 人組成,分布在阿根廷、墨西哥和秘魯的業務部門。該公司拒絕透露裁員人數,但根據數學計算,裁員 45% 意味...
Block Chain:2022/5/25 3:39:195月24日消息,由Coinbase發起的Travel Rule通用解決方案技術(TRUST)聯盟成員現已增加到36家.
Block Chain:2022/5/24 3:39:005月20日消息,Shari Glazer就Aptos Labs價值數十億美元的早期投資者股權份額對Aptos CEO Mo Shaikh提起訴訟.
Block Chain:2022/5/21 3:31:395月23日消息,三井住友信托將與日本最大加密交易平臺 Bitbank 成立合資企業,為機構投資者提供數字資產托管服務。合資公司定名為日本數字資產信托基金,三井住友信托將持有 15% 的股份.
Block Chain:2022/5/23 3:36:05金色財經報道,加密貨幣交易所Coinbase宣布擴大了錢包代幣互換交易,已納入BNB鏈和Avalanche區塊鏈網絡,將在未來幾個月進一步擴大互換交易.
Block Chain:2022/5/24 3:37:14金色財經報道,根據Cardano 母公司IOHK公告,Project Catalyst Fund9 預計將于 6 月 1 日啟動,本屆Project Catalyst Fund9 將提交 1.
Block Chain:2022/5/22 3:33:26金色財經消息,比特幣期貨交易所Bakkt的首席財務官Drew LaBenne將于下個月離開公司,他于2021年加入Bakkt.
Block Chain:2022/5/21 3:32:11