风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关

为您找到相关结果约 373 个:

Paypal 将收购加密托管商 Curv,预计上半年完成

CoinVoice最新获悉:支付巨头 Paypal 宣布收购加密货币安全和托管公司 Curv,预计今年上半年完成收购,该交易的财务条款尚未披露,但此前据媒体推测收购价格在 2 亿至 3 亿美元之间。

Curv 基于云的服务和技术栈通过多方安全计算(MPC)消除了私钥的概念,允许以安全、分布式的方式进行区块链交易签名,防止网络漏洞和内部人员勾结。迄今为止,Curv 已筹集超 3000 万美元。A 轮融资的投资者包含著名的基金管理公司富兰克林邓普顿(Franklin Templeton)和金融科技风险投资公司 Illuminate Financial Management,以及 CommerzVentures、Coinbase Ventures、Digital Currency Group、Team8 和 Digital Garage Lab。

来源链接

Paid Network 攻击事件后续:主要因私钥泄漏和密钥管理失误,将重新部署代币合约地址

CoinVoice最新获悉:DuckDAO 孵化项目、旨在重新定义法律体系的 DeFi 项目 PAID Network 发布此前遭受攻击的调查报告表示,PAID Network 部署合约被窃取了超过 5900 万枚 PAID 代币,攻击的根本原因是私钥的泄漏和密钥管理过程的失误,代码是安全的。为了防止攻击者造成进一步造成损害,PAID Network 正在重新启动代币合约的部署,攻击者的 PAID 代币将从代币供应中移除,v2 PAID 代币将空投给 v1PAID 代币的持有者,细节正在考虑中,以确保最公平的结果,同时将合约控制转移至多签地址,并确保全面的安全性和流程审计,以确保不再受此类事件攻击或其他攻击。

此前报道, Paid Network 因合约漏洞被攻击,攻击者已铸造价值近 1.6 亿美元的 PAID 代币。在 5970 万枚铸造的 PAID 代币中,一部分在去中心化交易所 Uniswap 上交易后,攻击者已获得 2000 ETH (约 300 万美元)。在 13 笔交易中售出了大约 250 万个 PAID 代币。

来源链接

NFTX 提议向安全研究员 Samczsun 拨款 5 万美元 ETH 作为漏洞赏金

CoinVoice最新获悉:NFT 指数基金 NFTX 发起新提案 XIP#2,提议向安全研究员 Samczsun 支付 50000 美元的漏洞赏金,因为 Samczsun 在 NFTX 的 vault 创建合约中发现了一个严重的漏洞,该漏洞被私下透露给 Alex Gausman,并迅速得到了优先处理,进行了合约升级,这笔价值 5 万美元的 ETH 将从金库中取出,并可以在链上追踪。

来源链接

BSC 生态协议 Meerkat Finance 跑路事件后续:自称为开发者发布声明称只是漏洞攻击实验

CoinVoice最新获悉:自称为基于币安智能链的 DeFi 协议 Meerkat Finance 开发者 Jamboo 发布声明称,为了帮助用户认识到智能合约的潜在危险,Meerkat 邀请黑客进行漏洞攻击,盗取超过 7.3 万枚 BNB 和 1400 万 BUSD。Jamboo 表示,这仅是一个实验,Meerkat 将进行数据更新和执行智能合约来补偿用户。为证实其是 Meerkat 开发者,Jamboo 表示从 Meerkat 钱包执行了 0.1 BNB 到 BUSD 的兑换过程。

此前报道,Meerkat Finance 疑似跑路,自称金库合约遭遇黑客攻击,目前审计机构 Certik、Peckshield、慢雾已介入调查,也有部分 KOL 在协助追溯被盗资产流向,有任何进展会在第一时间向公众同步。

来源链接

DeFi 项目 Paid Network 遭黑客攻击,攻击者铸造约 1.6 亿美元代币

CoinVoice最新获悉:链上数据显示,DuckDAO 孵化项目、旨在重新定义法律体系的 DeFi 项目 PAID Network 因合约漏洞被攻击,攻击者铸造价值近 1.6 亿美元的 PAID 代币,其中 5970 万枚 PAID 代币转到去中心化交易所 Uniswap 上交易后,攻击者已获得 2000 ETH (约 300 万美元),目前该地址还持有超 2700 万美元的 PAID 代币。PAID Network 随后发推称,「团队正在积极调查,移除了所有的流动性,将在第一次转账发生前进行快照,并将用户余额恢复黑客转账前的数量。」

来源链接

Curve Finance 资金池 Pool Factory v1 版本发现漏洞

CoinVoice最新获悉:Curve Finance 发布推文称,资金池 Pool Factory v1 版本发现漏洞,建议 v 1 用户立即使用 crv.finance 提取资金。Curve.fi 和 Pool Factory v2 资金池不受影响。团队还表示,尽管该漏洞很严重,但它仅影响 v1 池,黑客无法利用它来窃取用户资金。

来源链接

媒体:PayPal 正在洽谈收购加密托管商 Curv,收购价格或在 2 亿至 7 亿美元之间

CoinVoice最新获悉:彭博社援引知情人士报道,支付巨头 PayPal 正在洽谈收购加密货币安全和托管公司 Curv,目前谈判仍处于早期阶段,结果可能还存在变数。另据 Coindesk 报道,一位消息人士称,PayPal 可能以高达 5 亿美元的价格收购 Curv。以色列新闻媒体 Calcalist 称,Curv 的出售价格在 2 亿至 3 亿美元之间。

Curv 基于云的服务和技术栈通过多方安全计算(MPC)消除了私钥的概念,允许以安全、分布式的方式进行区块链交易签名,防止网络漏洞和内部人员勾结。迄今为止,Curv 已筹集超 3000 万美元。A 轮融资的投资者包含著名的基金管理公司富兰克林邓普顿(Franklin Templeton)和金融科技风险投资公司 Illuminate Financial Management,以及 CommerzVentures、Coinbase Ventures、Digital Currency Group、Team8 和 Digital Garage Lab。

来源链接

基于 Tezos 构建的 DEX Dexter 漏洞已修复,现已重新上线

CoinVoice最新获悉:智能合约工具开发公司 camlCase 表示,基于 Tezos 构建的 DEX Dexter 漏洞已修复,目前已重新上线,智能合约的重写工作也在进行中,预计在几周内发布,新版的 Dexter 将有更好的功能并减少 Gas 费。

注,2020 年 10 月份,camlCase 上线基于 Tezos 区块链构建的去中心化交易所 Dexter。开发团队之一 Nomadic Labs 在 2021 年 2 月 20 日表示,在 camlCase 构建的 Dexter 合约中发现了一个漏洞,该漏洞允许在未经授权的情况下提取资金。在告知 camlCase 漏洞详细信息之后,camlCase 团队已利用漏洞提取出资金,并退还给持有者。与此同时,由 Nomadic Labs 领导的团队对合约进行了重写,以避免该漏洞,之后将合约代码和规范。

来源链接

Cream Finance 储备金账户因 Furucombo 漏洞攻击损失 110 万美元

CoinVoice最新获悉:DeFi 抵押借贷平台 Cream Finance (CREAM)表示,Furucombo 遭到的漏洞攻击影响到其储备金账户,Cream Finance 团队已经撤销钱包所有对外部合约的批准,但仍损失了 110 万美元。此前报道,DeFi 协议组合工具 Furucombo (COMBO) 出现严重漏洞被盗 1500 万美元资产。

来源链接

DeFi 协议组合工具 Furucombo 出现严重漏洞被盗 1400 万美元资产

CoinVoice最新获悉:以太坊 DeFi 协议组合工具 Furucombo (COMBO) 的智能合约出现严重漏洞,攻击者使用假合约混淆 Furuсombo Proxy,利用漏洞盗取超过 1400 万美元 ETH 和其他 ERC-20 代币,并转移到自己的钱包地址。区块链安全公司 PeckShield 表示,该漏洞和 Primitive Finance 出现的漏洞原理相同,与用户的无限授权有关。PeckShield 提醒已对有漏洞的 Furucombo 的合约(0x17……Ca5f)授权的用户需取消授权,如若不取消授权,储存在钱包里的资产存在被盗的风险。

Furucombo 的官方推特称,「已找到原因并修复了漏洞,平台和用户资金现已处于安全状态,团队正在调查被盗的资金并组织后续行动。」

DeFi 协议组合工具 Furucombo 出现严重漏洞被盗 1500 万美元资产

CoinVoice最新获悉:以太坊 DeFi 协议组合工具 Furucombo (COMBO) 的智能合约出现严重漏洞,攻击者使用假合约混淆 Furuсombo Proxy,利用漏洞盗取超过 1500 万美元 ETH 和其他 ERC-20 代币,并转移到自己的钱包地址。区块链安全公司 PeckShield 表示,该漏洞和 Primitive Finance 出现的漏洞原理相同,与用户的无限授权有关。PeckShield 提醒已对有漏洞的 Furucombo 的合约(0x17……Ca5f)授权的用户需取消授权,如若不取消授权,储存在钱包里的资产存在被盗的风险。

Furucombo 的官方推特称,「已找到原因并修复了漏洞,平台和用户资金现已处于安全状态,团队正在调查被盗的资金并组织后续行动。」

来源链接

DeFi 收益聚合器 Yeld.finance 的 DAI 池疑似遭白帽攻击,损失 16 万 DAI 已归还

CoinVoice最新获悉:DeFi 收益聚合器 Yeld.finance 表示,DAI 池遭到闪电贷攻击,损失 16 万 DAI,涉及 10 余名用户,Yeld 奖励与其他稳定币 Tether、TrueUSD 和 USDC 均未受到影响,Yeld.finance 随后更新称 16 万 DAI 已被归还,此次攻击疑似是白帽所为,官方将进一步更新细节。Yeld 此次攻击与此前 Yearn.Finance 的 DAI 池漏洞攻击手法一致。

来源链接

研究:过去两年,比特币纸钱包生成器 BitcoinPaperWallet 存在的漏洞致用户损失数百万美元 BTC

CoinVoice最新获悉:据 Coindesk 报道,比特币纸钱包生成器 BitcoinPaperWallet 代码中似乎存在后门,有让用户面临资金被盗的风险。过去两年,多名 BitcoinPaperWallet 用户集体声称已损失了数百万美元的比特币。去年 5 月份,MyCrypto 发布安全警报称,bitcoinpaperwallet.com 存在漏洞。

来源链接

ForTube 披露两周前由安全研究人员发现的漏洞,未造成实际损失

CoinVoice最新获悉:独立安全研究员 samczsun 披露了一个两周前在去中心化借贷协议 ForTube 中发现的安全漏洞,在 Tina Zhen 的帮助下,他从 ForTube 的漏洞中拯救了超过 1300 万美元的用户资产,避免了被攻击者盗取。ForTube 团队称对合约资产和审计数据进行全面检查后,没有用户因漏洞而造成损失,后续将对智能合约代码进行严格全面的检查,防止此类漏洞再次发生。

来源链接

链上期权协议 Primitive 合约漏洞已存在数月,派盾建议用户取消合约授权降低被盗风险

CoinVoice最新获悉:安全机构 PeckShield 派盾追踪发现以太坊链上期权协议 Primitive Finance 的严重漏洞已存在数月之久,此前 Primitive Finance 团队尝试攻击自己的智能合约来保护用户资金安全。PeckShield 提示对已有漏洞的合约授权的用户需取消授权,如若不取消授权,储存在钱包里的资产存在被盗的风险。

基于 Tezos 构建的 DEX Dexter 被曝合约存在漏洞,Tezos 开发团队 Nomadic Labs 已重写合约

CoinVoice最新获悉:Tezos 开发团队之一 Nomadic Labs 表示,在智能合约工具开发公司 camlCase 构建的基于 Tezos 区块链的去中心化交易所 Dexter 合约中,发现了一个漏洞,该漏洞允许在未经授权的情况下提取资金。在告知 camlCase 漏洞详细信息之后,camlCase 团队已利用漏洞提取出资金,并退还给持有者。与此同时,由 Nomadic Labs 领导的团队对合约进行了重写,以避免该漏洞,之后将合约代码和规范。

注,2020 年 10 月份,camlCase 上线基于 Tezos 区块链构建的去中心化交易所 Dexter。

跨链项目 Cosmos 已完成「星际之门 Stargate」主网升级

CoinVoice最新获悉:跨链项目 Cosmos (ATOM)已完成 「星际之门 Stargate」升级的主网启动,Cosmos Stargate 是包含跨链通信协议 IBC 等功能的升级,升级后 Cosmos 主网完成了原有白皮书路线图中的计划,将具备通过标准化协议(IBC)进行跨链的能力。

此前报道,「星际之门 Stargate」兼容版本曾遭遇 DoS 漏洞(已修复),已将升级时间从 1 月 28 日延期至 2 月 18 日,在 Cosmos Hub 完成星际之门 Stargate 升级后可供任何人创建 IBC 客户端、连接和通道。

来源链接

Cosmos 计划于今日 14 点进行「星际之门 Stargate」升级

CoinVoice最新获悉:跨链项目 Cosmos (ATOM)表示,计划于北京时间 2 月 18 日 14:00 进行「星际之门 Stargate」升级。Cosmos 开发人员已于今日发布 Gaia v4.0.2 (运行 Cosmos Hub 的软件),将 Cosmos SDK 升级至 v0.41.2 以及将 Tendermint 提升至 v0.34.7。

此前报道,「星际之门 Stargate」兼容版本曾遭遇 DoS 漏洞(已修复),并将升级时间从 1 月 28 日延期至 2 月 18 日,在 Cosmos Hub 完成星际之门 Stargate 升级后可供任何人创建 IBC 客户端、连接和通道。

Avalanche 因 DEX Pangolin 负载过高触发跨链功能错误,将发布客户端补丁

CoinVoice最新获悉:去中心化服务平台 Avalanche (AVAX)表示,「发现了一个跨链功能错误,问题源于使 Avalanche 可以运行 EVM 的跨链功能代码中存在的一个漏洞,由本周在推出去中心化交易所 Pangolin 期间负载过高后 C 链(智能合约平台)节点触发,触发后,在 C 链生成了一个坏区块,从而导致整个网络陷入恐慌。」Avalanche 指出,「该错误主要影响了 P 链(验证者帐户管理)和 C 链(智能合约平台), X 链(即 DAG)遇到了一些性能问题,但仍可操作,目前正在研究修复程序,尽管 C 链和 P 链目前有严重的性能问题,但用户资金和网络状态是安全的。」

Avalanche 开发人员表示,「这并非基本协议问题,Avalanche 协议将完全按照预期运行,目前已经对网络问题进行了隔离,正在研究修补程序并对其进行测试,之后将发布一个客户端补丁。」

来源链接

Tezos 升级版本 Edo 发现严重漏洞, 已发布 v8.2 版修复

CoinVoice最新获悉:Tezos 核心开发者 Nomadic Labs 在 Edo 的新票证功能中发现了一个关键漏洞。Edo 是 Tezos 协议的新版本,预计将于 2021 年 2 月 13 日发布。发现漏洞后,Tezos 最终选择在 2 月 10 日发布一个 v8.2 修复版本,其中包括 Edo 的补丁。官方表示,运行 v8.2 的节点将自动采用补丁版本,而非原始版本的 Edo。其要求任何节点需立即将其升级为 v8.2 新版本,运行 v8.1 或更早版本的节点将无法与新链通信。

来源链接

Yearn Finance yDAI 机枪池已恢复

CoinVoice最新获悉:Yearn Finance (YFI)发推称,「yDAI 机枪池已恢复,Yearn 开设了 Maker Vault ,并从金库中铸造了 970 万 DAI 使 yDAI 机枪池保持完整性。」

此前报道,Yearn Finance v1 版本的 yDAI 机枪池漏洞被利用,损失 1100 万美元,该名攻击者总共获得 51.3 万 DAI、170 万 USDT 和 50.6 万 3CRV。

来源链接

Yearn.Finance 考虑用 YFI 创建 Maker CDP 来弥补 yDAI 机枪池损失

CoinVoice最新获悉:Yearn Finance (YFI)发推称,「正在评估恢复 yDAI 池的方式,当前的选项包括使用 YFI 创建 Maker CDP (抵押债仓)并弥补赤字,这将以协议费用偿还。为控制损失,用户在采取补救措施之前不要取出资产。」

此前报道,Yearn Finance v1 版本的 yDAI 机枪池漏洞被利用,损失 1100 万美元,该名攻击者总共获得 51.3 万 DAI、170 万 USDT 和 50.6 万 3CRV。

来源链接

Bitfinex 已偿还 Tether 剩余的 5.5 亿美元贷款

CoinVoice最新获悉:加密货币交易所 Bitfinex 宣布已于 1 月向美元稳定币发行方 Tether 偿还了此前尚未偿还的 5.5 亿美元贷款。Bitfinex 表示这笔款项将以法定货币的形式汇入 Tether 的银行账户,所有利息也已支付。Bitfinex 曾于 2018 年向 Tehter 借出超过 6 亿美元,然后在 2019 年 4 月对外公开了这一交易,当时纽约检察官指控 Bitfinex 在客户和公司资金中损失了 8.5 亿美元,然后用 Tether 来掩盖财务漏洞。

来源链接

隐私项目 Firo 销毁由于漏洞伪造产生的约 16.8 万枚代币

CoinVoice最新获悉:隐私项目 Firo (原 Zcoin)发推称,根据社区决定,已经销毁了 168101.68037691 枚 FIRO 代币,并从流通供应中移除,这部分代币为去年 8 月份由于漏洞而伪造产生的代币。

来源链接

Yearn Finance yDAI 机枪池遭攻击,损失 1100 万美元

CoinVoice最新获悉:Yearn Finance v1 版本的 yDAI 机枪池漏洞被利用,损失 1100 万美元,该名攻击者总共获得 51.3 万 DAI、170 万 USDT 和 50.6 万 3CRV。目前团队正在针对此次事件进行调查,暂时禁用了在机枪池存入 v1 DAI、TUSD、USDC、USDT 功能。

来源链接