风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关

为您找到相关结果约 417 个:

创新利率交易平台 Horizon Finance 推出 Beta 测试版

CoinVoice最新获悉:创新利率交易平台 Horizon Finance 宣布正式推出 Beta 测试版,此前已通过 Quantstamp 和 Peckshield 的审计。在当前版本中,Horizon Finance 为每个钱包设置了 10 万 yUSD 和 5000 美元 xSushi 的上限。另外,Horizon 提醒用户称,当前平台还未推出代币。另外,Horizon Finance 还与智能合约漏洞赏金平台 Immunefi 建立合作关系,提供最高 40 万美元的漏洞赏金。

Horizon Finance 是具有流动性激励的浮动和固定利率市场,希望建立不需要过度抵押的平台,避免参与者无常损失。Horizon Finance 此前在种子轮中募集到 133.5 万美金,Framework Ventures、DeFiance Capital、Mechanical Capital、Spartan Group、Alameda Research、NGC Ventures、Ruby Capital 和 Incuba Alpha Capital 等参与投资。

来源链接

SIL Finance 已追回因漏洞损失的 1215 万美元

CoinVoice最新获悉:DeFi 智能理财平台 SIL Finance (Sister in Law)表示在经过 36 小时的努力后,已经追回此前因漏洞损失的 1215 万美元,并被安全地存放在团队控制的一个多签名钱包中。团队表示,此次问题是由智能合约权限漏洞引起的,而该漏洞又触发了一个通用的抢先交易机器人的多笔交易。在团队与该机器人的运营者取得联系后,此人协助将所有资金返还给团队。SIL 对帮助追回资金的团队和个人表示感谢,包括慢雾、DODO、Dominator008、Tina Zhen、samczsun 以及这位匿名的机器人运营者。

来源链接

派盾:DeFi 聚合理财服务 SIL.Finance 合约出现一个高危漏洞

CoinVoice最新获悉:据 PeckShield 「派盾」监测,3 月 18 日晚 DeFi 聚合理财服务 SIL.Finance 出现一个高危漏洞。用户在 3 月 18 日晚不能提现,于 3 月 19 日用户提现后资产大幅减少。PeckShield 「派盾」安全人员快速定位并追踪发现,该问题源于 SIL.Finance 合约出现一个高危漏洞。PeckShield 「派盾」提示投资者谨慎投资。

Filecoin 官方回应:团队正与相关交易所合作解决 Lotus API 的正确使用问题

CoinVoice最新获悉:Filecoin 针对近期双花风险传闻发布官方推特回应道,「Lotus 团队从一家交易所收到了一份报告,该报告涉及错误使用 Lotus API 来判断 Filecoin 网络中的传输 / 存款。Lotus 团队对此进行调查发现,并没有网络问题或 API 漏洞。目前团队正在与所有相关交易所进行合作,以确保正确使用这些 API。」

此前,曾报道,币安、抹茶、欧易已关闭 Filecoin 主网代币 FIL 的充值功能。社区内有用户反馈 Filecoin 主网存在双花风险,但 Filecoin 团队向表示,区块浏览器前端有误导,第二条消息并未成功。此前 Filecoin 飞狐浏览器 Filfox 和 FileStar 开发者认为,Filecoin 官方推荐的交易所入金流程存在双花的风险,因此建议交易所暂缓 Filecoin 的入金。

来源链接

去中心化金融合约平台 UMA 发行 100 万枚执行价格为 35 美元的 UMA 看涨期权代币

CoinVoice最新获悉:去中心化金融合约平台 UMA 已发行 100 万个执行价格为 35 美元的 UMA 看涨期权代币,到期日为 2021 年 4 月 30 日,这些看涨期权代币都与 SushiSwap 上的 UMA 代币合并,可以自由购买,UMA 代币持有者也可以铸造和出售这些看涨期权代币来赚取收入。目前还没有铸币 UI 界面,但 UMA 会为创建一个 UI 提供赏金,任何 DeFi 项目都可以基于 UMA 的基础设施上设计认购的看涨期权代币,UMA 预计将在未来推出更多去中心化看涨期权代币。

来源链接

Mask 将与 NEAR 联合发起赏金任务,首个任务为将 NEAR Wallet 接入到 Mask Network 插件

CoinVoice最新获悉:Web3 隐私产品 Mask Network (MASK)将与 PoS 底层公链 NEAR Protocol 达成深度合作,并将联合发起 Bounty 任务,首个 Bounty 的任务是将 NEAR Wallet 率先接入到 Mask Network 插件中。

NEAR Wallet 是用于 NEAR Protocol 的、非托管的网页钱包,使用用户计算机上的 localStorage 以开放文本形式存储账户密钥,且该钱包还拥有可读账户名地址,gas 费、存储成本、助记词以及私钥等去中心化模块的隐性处理等特点。

来源链接

Reef Finance 获 Alameda Research 2000万美元投资

CoinVoice最新获悉:波卡DeFi项目Reef Finance通过REEF代币销售融资2000万美元,投资方为Alameda Research。Reef希望利用这笔资金进一步开发其协议以用于主网发行。该项目还计划提供漏洞赏金和开发者资助计划。此外,Reef还将在Solana上与Serum实现跨链集成。

Reef是一个智能流动性聚合器及收益引擎,此前已经获得NGC Ventures、LD Capital、QCP Capital、AU21 Capital、Kenetic Capital、Genesis Block、Woodstock Fund等机构投资。(The Block)

OpenZeppelin 为其安全套件 Defender 推出智能合约监控和应急响应工具 Sentinels

CoinVoice最新获悉:以太坊技术服务商 OpenZeppelin 为其开发人员工具套件 Defender 推出智能合约监控和应急响应工具 Sentinels (哨兵),以帮助防止去中心化金融(DeFi)领域中持续的攻击和漏洞。随着新版本的发布,OpenZeppelin Defender 可以帮助团队检测到一些类型的攻击和异常行为,然后就会自动进行响应以减轻攻击。目前 OpenZeppelin 的 Defender 套件已经被很多 DeFi 团队使用,包括 Opyn、Synthetix、TheGraph、PoolTogether、Yearn.Finance、Foundation Labs 和 dYdX 等。

来源链接

Paypal 将收购加密托管商 Curv,预计上半年完成

CoinVoice最新获悉:支付巨头 Paypal 宣布收购加密货币安全和托管公司 Curv,预计今年上半年完成收购,该交易的财务条款尚未披露,但此前据媒体推测收购价格在 2 亿至 3 亿美元之间。

Curv 基于云的服务和技术栈通过多方安全计算(MPC)消除了私钥的概念,允许以安全、分布式的方式进行区块链交易签名,防止网络漏洞和内部人员勾结。迄今为止,Curv 已筹集超 3000 万美元。A 轮融资的投资者包含著名的基金管理公司富兰克林邓普顿(Franklin Templeton)和金融科技风险投资公司 Illuminate Financial Management,以及 CommerzVentures、Coinbase Ventures、Digital Currency Group、Team8 和 Digital Garage Lab。

来源链接

Paid Network 攻击事件后续:主要因私钥泄漏和密钥管理失误,将重新部署代币合约地址

CoinVoice最新获悉:DuckDAO 孵化项目、旨在重新定义法律体系的 DeFi 项目 PAID Network 发布此前遭受攻击的调查报告表示,PAID Network 部署合约被窃取了超过 5900 万枚 PAID 代币,攻击的根本原因是私钥的泄漏和密钥管理过程的失误,代码是安全的。为了防止攻击者造成进一步造成损害,PAID Network 正在重新启动代币合约的部署,攻击者的 PAID 代币将从代币供应中移除,v2 PAID 代币将空投给 v1PAID 代币的持有者,细节正在考虑中,以确保最公平的结果,同时将合约控制转移至多签地址,并确保全面的安全性和流程审计,以确保不再受此类事件攻击或其他攻击。

此前报道, Paid Network 因合约漏洞被攻击,攻击者已铸造价值近 1.6 亿美元的 PAID 代币。在 5970 万枚铸造的 PAID 代币中,一部分在去中心化交易所 Uniswap 上交易后,攻击者已获得 2000 ETH (约 300 万美元)。在 13 笔交易中售出了大约 250 万个 PAID 代币。

来源链接

NFTX 提议向安全研究员 Samczsun 拨款 5 万美元 ETH 作为漏洞赏金

CoinVoice最新获悉:NFT 指数基金 NFTX 发起新提案 XIP#2,提议向安全研究员 Samczsun 支付 50000 美元的漏洞赏金,因为 Samczsun 在 NFTX 的 vault 创建合约中发现了一个严重的漏洞,该漏洞被私下透露给 Alex Gausman,并迅速得到了优先处理,进行了合约升级,这笔价值 5 万美元的 ETH 将从金库中取出,并可以在链上追踪。

来源链接

BSC 生态协议 Meerkat Finance 跑路事件后续:自称为开发者发布声明称只是漏洞攻击实验

CoinVoice最新获悉:自称为基于币安智能链的 DeFi 协议 Meerkat Finance 开发者 Jamboo 发布声明称,为了帮助用户认识到智能合约的潜在危险,Meerkat 邀请黑客进行漏洞攻击,盗取超过 7.3 万枚 BNB 和 1400 万 BUSD。Jamboo 表示,这仅是一个实验,Meerkat 将进行数据更新和执行智能合约来补偿用户。为证实其是 Meerkat 开发者,Jamboo 表示从 Meerkat 钱包执行了 0.1 BNB 到 BUSD 的兑换过程。

此前报道,Meerkat Finance 疑似跑路,自称金库合约遭遇黑客攻击,目前审计机构 Certik、Peckshield、慢雾已介入调查,也有部分 KOL 在协助追溯被盗资产流向,有任何进展会在第一时间向公众同步。

来源链接

DeFi 项目 Paid Network 遭黑客攻击,攻击者铸造约 1.6 亿美元代币

CoinVoice最新获悉:链上数据显示,DuckDAO 孵化项目、旨在重新定义法律体系的 DeFi 项目 PAID Network 因合约漏洞被攻击,攻击者铸造价值近 1.6 亿美元的 PAID 代币,其中 5970 万枚 PAID 代币转到去中心化交易所 Uniswap 上交易后,攻击者已获得 2000 ETH (约 300 万美元),目前该地址还持有超 2700 万美元的 PAID 代币。PAID Network 随后发推称,「团队正在积极调查,移除了所有的流动性,将在第一次转账发生前进行快照,并将用户余额恢复黑客转账前的数量。」

来源链接

Curve Finance 资金池 Pool Factory v1 版本发现漏洞

CoinVoice最新获悉:Curve Finance 发布推文称,资金池 Pool Factory v1 版本发现漏洞,建议 v 1 用户立即使用 crv.finance 提取资金。Curve.fi 和 Pool Factory v2 资金池不受影响。团队还表示,尽管该漏洞很严重,但它仅影响 v1 池,黑客无法利用它来窃取用户资金。

来源链接

媒体:PayPal 正在洽谈收购加密托管商 Curv,收购价格或在 2 亿至 7 亿美元之间

CoinVoice最新获悉:彭博社援引知情人士报道,支付巨头 PayPal 正在洽谈收购加密货币安全和托管公司 Curv,目前谈判仍处于早期阶段,结果可能还存在变数。另据 Coindesk 报道,一位消息人士称,PayPal 可能以高达 5 亿美元的价格收购 Curv。以色列新闻媒体 Calcalist 称,Curv 的出售价格在 2 亿至 3 亿美元之间。

Curv 基于云的服务和技术栈通过多方安全计算(MPC)消除了私钥的概念,允许以安全、分布式的方式进行区块链交易签名,防止网络漏洞和内部人员勾结。迄今为止,Curv 已筹集超 3000 万美元。A 轮融资的投资者包含著名的基金管理公司富兰克林邓普顿(Franklin Templeton)和金融科技风险投资公司 Illuminate Financial Management,以及 CommerzVentures、Coinbase Ventures、Digital Currency Group、Team8 和 Digital Garage Lab。

来源链接

基于 Tezos 构建的 DEX Dexter 漏洞已修复,现已重新上线

CoinVoice最新获悉:智能合约工具开发公司 camlCase 表示,基于 Tezos 构建的 DEX Dexter 漏洞已修复,目前已重新上线,智能合约的重写工作也在进行中,预计在几周内发布,新版的 Dexter 将有更好的功能并减少 Gas 费。

注,2020 年 10 月份,camlCase 上线基于 Tezos 区块链构建的去中心化交易所 Dexter。开发团队之一 Nomadic Labs 在 2021 年 2 月 20 日表示,在 camlCase 构建的 Dexter 合约中发现了一个漏洞,该漏洞允许在未经授权的情况下提取资金。在告知 camlCase 漏洞详细信息之后,camlCase 团队已利用漏洞提取出资金,并退还给持有者。与此同时,由 Nomadic Labs 领导的团队对合约进行了重写,以避免该漏洞,之后将合约代码和规范。

来源链接

Cream Finance 储备金账户因 Furucombo 漏洞攻击损失 110 万美元

CoinVoice最新获悉:DeFi 抵押借贷平台 Cream Finance (CREAM)表示,Furucombo 遭到的漏洞攻击影响到其储备金账户,Cream Finance 团队已经撤销钱包所有对外部合约的批准,但仍损失了 110 万美元。此前报道,DeFi 协议组合工具 Furucombo (COMBO) 出现严重漏洞被盗 1500 万美元资产。

来源链接

DeFi 协议组合工具 Furucombo 出现严重漏洞被盗 1400 万美元资产

CoinVoice最新获悉:以太坊 DeFi 协议组合工具 Furucombo (COMBO) 的智能合约出现严重漏洞,攻击者使用假合约混淆 Furuсombo Proxy,利用漏洞盗取超过 1400 万美元 ETH 和其他 ERC-20 代币,并转移到自己的钱包地址。区块链安全公司 PeckShield 表示,该漏洞和 Primitive Finance 出现的漏洞原理相同,与用户的无限授权有关。PeckShield 提醒已对有漏洞的 Furucombo 的合约(0x17……Ca5f)授权的用户需取消授权,如若不取消授权,储存在钱包里的资产存在被盗的风险。

Furucombo 的官方推特称,「已找到原因并修复了漏洞,平台和用户资金现已处于安全状态,团队正在调查被盗的资金并组织后续行动。」

DeFi 协议组合工具 Furucombo 出现严重漏洞被盗 1500 万美元资产

CoinVoice最新获悉:以太坊 DeFi 协议组合工具 Furucombo (COMBO) 的智能合约出现严重漏洞,攻击者使用假合约混淆 Furuсombo Proxy,利用漏洞盗取超过 1500 万美元 ETH 和其他 ERC-20 代币,并转移到自己的钱包地址。区块链安全公司 PeckShield 表示,该漏洞和 Primitive Finance 出现的漏洞原理相同,与用户的无限授权有关。PeckShield 提醒已对有漏洞的 Furucombo 的合约(0x17……Ca5f)授权的用户需取消授权,如若不取消授权,储存在钱包里的资产存在被盗的风险。

Furucombo 的官方推特称,「已找到原因并修复了漏洞,平台和用户资金现已处于安全状态,团队正在调查被盗的资金并组织后续行动。」

来源链接

DeFi 收益聚合器 Yeld.finance 的 DAI 池疑似遭白帽攻击,损失 16 万 DAI 已归还

CoinVoice最新获悉:DeFi 收益聚合器 Yeld.finance 表示,DAI 池遭到闪电贷攻击,损失 16 万 DAI,涉及 10 余名用户,Yeld 奖励与其他稳定币 Tether、TrueUSD 和 USDC 均未受到影响,Yeld.finance 随后更新称 16 万 DAI 已被归还,此次攻击疑似是白帽所为,官方将进一步更新细节。Yeld 此次攻击与此前 Yearn.Finance 的 DAI 池漏洞攻击手法一致。

来源链接

研究:过去两年,比特币纸钱包生成器 BitcoinPaperWallet 存在的漏洞致用户损失数百万美元 BTC

CoinVoice最新获悉:据 Coindesk 报道,比特币纸钱包生成器 BitcoinPaperWallet 代码中似乎存在后门,有让用户面临资金被盗的风险。过去两年,多名 BitcoinPaperWallet 用户集体声称已损失了数百万美元的比特币。去年 5 月份,MyCrypto 发布安全警报称,bitcoinpaperwallet.com 存在漏洞。

来源链接

ForTube 披露两周前由安全研究人员发现的漏洞,未造成实际损失

CoinVoice最新获悉:独立安全研究员 samczsun 披露了一个两周前在去中心化借贷协议 ForTube 中发现的安全漏洞,在 Tina Zhen 的帮助下,他从 ForTube 的漏洞中拯救了超过 1300 万美元的用户资产,避免了被攻击者盗取。ForTube 团队称对合约资产和审计数据进行全面检查后,没有用户因漏洞而造成损失,后续将对智能合约代码进行严格全面的检查,防止此类漏洞再次发生。

来源链接

链上期权协议 Primitive 合约漏洞已存在数月,派盾建议用户取消合约授权降低被盗风险

CoinVoice最新获悉:安全机构 PeckShield 派盾追踪发现以太坊链上期权协议 Primitive Finance 的严重漏洞已存在数月之久,此前 Primitive Finance 团队尝试攻击自己的智能合约来保护用户资金安全。PeckShield 提示对已有漏洞的合约授权的用户需取消授权,如若不取消授权,储存在钱包里的资产存在被盗的风险。

基于 Tezos 构建的 DEX Dexter 被曝合约存在漏洞,Tezos 开发团队 Nomadic Labs 已重写合约

CoinVoice最新获悉:Tezos 开发团队之一 Nomadic Labs 表示,在智能合约工具开发公司 camlCase 构建的基于 Tezos 区块链的去中心化交易所 Dexter 合约中,发现了一个漏洞,该漏洞允许在未经授权的情况下提取资金。在告知 camlCase 漏洞详细信息之后,camlCase 团队已利用漏洞提取出资金,并退还给持有者。与此同时,由 Nomadic Labs 领导的团队对合约进行了重写,以避免该漏洞,之后将合约代码和规范。

注,2020 年 10 月份,camlCase 上线基于 Tezos 区块链构建的去中心化交易所 Dexter。

跨链项目 Cosmos 已完成「星际之门 Stargate」主网升级

CoinVoice最新获悉:跨链项目 Cosmos (ATOM)已完成 「星际之门 Stargate」升级的主网启动,Cosmos Stargate 是包含跨链通信协议 IBC 等功能的升级,升级后 Cosmos 主网完成了原有白皮书路线图中的计划,将具备通过标准化协议(IBC)进行跨链的能力。

此前报道,「星际之门 Stargate」兼容版本曾遭遇 DoS 漏洞(已修复),已将升级时间从 1 月 28 日延期至 2 月 18 日,在 Cosmos Hub 完成星际之门 Stargate 升级后可供任何人创建 IBC 客户端、连接和通道。

来源链接