风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关

为您找到相关结果约 1093 个:

Mars Ecosystem CEO John:成为全新的去中心化稳定币范式

CoinVoice最新获悉:9月10日下午3点,Mars Ecosystem CEO&Founder John做客链节点AMA。AMA期间,John表示,一个去中心化稳定币协议至少需要具有价格稳定性高,去中心化程度高,以及可扩展性高等性质。
他指出,Mars Ecosystem,正是在研究了所有稳定币协议后,所独创的稳定币生态系统,Mars Ecosystem即将成为一个全新的去中心化稳定币范式,它将稳定币的创造和使用整合到同一个系统中。
Mars Ecosystem目前已经成功筹集了200万美元的种子资金。由硅谷Crypto基金Continue Capital领投。并且已通过了慢雾和CertiK等头部机构的安全审计。
Mars Ecosystem的Farms/Pools具有APR高、可持续性强的设计,保证参与者可以长时间维持较高收益。刚于9月9日晚上新上线了xms挖bnb的单币池,BNB奖励无需线性释放,harvest就能拿走。收益与安全并重的矿池产品吸引了多个社群的关注和参与。未来,Mars Ecosystem还将持续与BSC生态内的多家DeFi协议进行合作。

MetaMask:iOS 用户应立即将其操作系统更新到 14.8 版以确保安全

CoinVoice最新获悉:MetaMask 钱包发推表示,iOS 用户应立即将其操作系统更新到 14.8 版以确保安全。据路透社报道,一家以色列的网络监控公司开发了 NSO Group 工具可以侵入 Apple 安全系统,该漏洞不需要用户交互就会影响 Apple 的所有版本的 iOS、OSX 和 watchOS,Apple 官方在 iOS 14.8 中开发并部署了修复程序。

来源链接

Avalanche 生态跨链借贷协议 Vee.Finance 完成 530 万美元私募轮融资,主网将于 9 月 14 日上线

CoinVoice最新获悉:Avalanche 生态跨链借贷协议 Vee.Finance 完成 530 万美元私募轮融资,参投方包括 Aussie Capital、AV Star Capital、BCA Investments、Black Mamba Ventures、Cobak、Crypto Avengers、DCI、Favor Ventures、Muhabbit Ventures、New Tribe Capital、Phenomenon Capital、Phoenix VC、Redline DAO、Tokuto Capital、Unpeeld Venture Labs。

Vee.Finance 是基于 Avalanche 的跨链借贷协议,为用户提供抵押借贷、流动性挖矿、杠杆交易等服务。Vee.Finance 表示,协议智能合约已通过慢雾科技 SlowMist 和美国区块链安全审计机构 CertiK 审计,主网将于 9 月 14 日上线。本轮融资完成后,Vee.Finance 将提供限价单系统与衍生品交易,并将部署至更多公链。

来源链接

Vee.Finance 共完成530万美元私募轮融资

CoinVoice最新获悉:Vee.Finance 近日完成280万美元私募B轮融资,距离上次A轮融资仅过去一周时间。至此,Vee.Finance 共完成530万美元私募轮融资。

B轮融资由Aussie Capital、AV Star Capital、BCA Investments、Black Mamba Ventures、Cobak、Crypto Avengers、DCI、Favor Ventures、Muhabbit Ventures、New Tribe Capital、Phenomenon Capital、Phoenix VC、Redline DAO、Tokuto Capital、Unpeeld Venture Labs等机构参与。

Vee.Finance 是基于 Avalanche 的DeFi跨链借贷协议,为用户提供抵押借贷、流动性挖矿、杠杆交易等服务。Vee.Finance 智能合约先后通过慢雾科技 SlowMist 和美国区块链安全审计机构 CertiK 审计,主网将于9月14日上线。在此前的A轮融资中,Vee.Finance 获得了Huobi Ventures Blockchain Fund 和 Avalanche Asia Eco Fund AVATAR 领投的种子轮投资以及AC Capital、LD Capital、AP Capital、Avalaunch、BCA Investments、CatcherVC、Momentum 6、Chronos Ventures、Cobak、Damo Labs、Dutch Crypto Investors、FBG Capital、Panony、 Kryptos Research、Lancer Capital、Limestone Capital、MEXC Global、Mint Ventures、NGC Ventures、Ti Capital、ViaBTC Capital、7 O'Clock Capital和Waterdrip Capital等机构的投资。

DeFi 风险分级协议 Saffron V2 版本中质押池已通过 Zokyo 安全团队审计

CoinVoice最新获悉:DeFi 风险分级协议 Saffron Finance 宣布其 V2 版本中的质押池已通过 Zokyo 安全团队的审计,该部分是正在进行的几项审计中的第一项。

此前报道,Saffron V2 引擎构建的每个新池将每周向审计员提交代码审计,Saffron V2 带有一个针对移动设备进行了优化的新界面,提供永久质押和存款上限功能,将包含 SFI 质押池、SFI / ETH Uniswap 池、SFI / ETH SushiSwap 池、SFI / BTSE Uniswap 池、SFI/ALPHA Uniswap 池、提供 PRT 奖励的 PRT/ETH 池。

来源链接

跨链永续衍生品协议 AntiMatter 已通过 PeckShield 安全审计,将于 10 月 8 日推出永续期权产品

CoinVoice最新获悉:跨链永续衍生品协议 AntiMatter 在推特宣布已通过 PeckShield 安全审计,将于 10 月 8 日推出永续期权产品,未来几周内发布更多详细信息。在审计报告中,PeckShield 表示 AntiMatter 代码库结构良好,组织整齐,审计过程中查明的问题得到了确认和处理。

来源链接

慢雾分析 Zabu Finance 遭闪电贷攻击:抵押模型与 SPORE 代币不兼容所致

CoinVoice最新获悉:2021 年 9 月 12 日,Avalanche 上 Zabu Finance 项目遭受闪电贷攻击,慢雾安全团队针对此过程进行分析,具体攻击步骤如下:

  1. 攻击者首先创建两个攻击合约,随后通过攻击合约 1 在 Pangolin 将 WAVAX 兑换成 SPORE 代币,并将获得的 SPORE 代币抵押至 ZABUFarm 合约中,为后续获取 ZABU 代币奖励做准备;
  2. 攻击者通过攻击合约 2 从 Pangolin 闪电贷借出 SPORE 代币,随后开始不断的使用 SPORE 代币在 ZABUFarm 合约中进行「抵押 / 提现」操作。由于 SPORE 代币在转账过程中需要收取一定的手续费 (SPORE 合约收取),而 ZABUFarm 合约实际接收到的 SPORE 代币数量是小于攻击者传入的抵押数量的。分析中慢雾注意到 ZABUFarm 合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但 ZABUFarm 合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时 ZABUFarm 合约实际接收到的 SPORE 代币数量小于攻击者在提现时 ZABUFarm 合约转出给攻击者的代币数量;
  3. 攻击者正是利用了 ZABUFarm 合约与 SPORE 代币兼容性问题导致的记账缺陷,从而不断通过「抵押 / 提现」操作将 ZABUFarm 合约中的 SPORE 资金消耗至一个极低的数值。而 ZABUFarm 合约的抵押奖励正是通过累积的区块奖励除合约中抵押的 SPORE 代币总量参与计算的,因此当 ZABUFarm 合约中的 SPORE 代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值;
  4. 攻击者通过先前已在 ZABUFarm 中有进行抵押的攻击合约 1 获取了大量的 ZABU 代币奖励,随后便对 ZABU 代币进行了抛售;

此次攻击是由于 Zabu Finance 的抵押模型与 SPORE 代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。

参考:
攻击合约 1:0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400
攻击合约 2:0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd
抵押交易:0xf76b37ed46c218d4b791e9769b139c3e1f43d1888f37ff0a647c7a8bb58528fb
攻击交易:0x0d65ce5c7a0c072b14ec5da08488d07778f334a7ddb6b7a30df97f274f3e1eb3
获利交易:0x8b3042e55a63f39bb388240a089cf4d51e59abe7cb0bff303c6dbb19eaeb75ac

慢雾智能合约安全审计服务新增 Solana 安全审计项,包含对重入、重放漏洞等的审计

CoinVoice最新获悉:慢雾智能合约安全审计服务新增 Solana 安全审计项,包含重入、重放、重排漏洞、拒绝服务漏洞、条件竞争漏洞等 12 项安全审计项目。截止目前,慢雾已审计过多个 Solana 生态项目,包括收益聚合平台 Solyard.Finance、借贷平台 Larix 等。

来源链接

本体 EVM 测试网向全球开发者开放公测,与慢雾科技合作发布「安全漏洞与威胁情报赏金计划」

CoinVoice最新获悉:本体支持 EVM 的测试网正式部署并向全球开发者开放 EVM 兼容公测,开发者们可在测试网上通过「本体桥」将本体原生 OEP-4 代币转换为 ORC-20 代币,并添加到自己的 MetaMask 钱包内,随后进行 DApp 的部署测试。同时本体区块浏览器、本体 EVM 智能合约开发文档以及本体 EVM 支持的 Web3 API 也已完成相关升级,以方便以太坊开发者们进行 DApp 部署。

此外,本体还与代码审计机构慢雾科技合作发布「本体安全漏洞与威胁情报赏金计划」,上报单个有效漏洞最高可奖励 12000 美金,旨在鼓励开发者们就本体 EVM 集成后的整体网络、协议、智能合约、虚拟机和密码算法等方面作实现与使用安全性方面的再确认,本体团队会根据开发者所上报漏洞的重要性与慢雾一起进行评级,并给与相应奖励。

来源链接

泰国证交会已建议财政部吊销火币在泰国分公司的数字资产交易牌照,火币回应称该公司仅为火币云合作项目

CoinVoice最新获悉:据泰国证交会发布的新闻显示,泰国证交会已建议财政部吊销火币在该国子公司的数字资产交易牌照。泰国证交会于今年 2 至 3 月之间对火币进行了调查,发现其管理结构与工作制度不健全,无法确保业务运作符合相关公告和规则,于是要求火币修改工作制度,之后火币未能在规定时间内完成整改。泰国证交会于 4 月 1 日要求火币暂停服务、并按照用户意愿归还资产,此后在火币要求下将整改时限延期至 8 月 31 日,但火币仍未在规定时间内完成整改。当前泰国证交会已依据《数字资产法》责令火币暂停服务,并要求火币从 9 月 2 日开始的 3 个月内返还用户资产,若限期内不返还,将会将相关资产转入安全账户。此外,泰国证交会已建议财政部吊销火币在该国子公司的数字资产交易牌照。

对此,火币回应称,Huobi Thailand 是基于火币云与本地合作方 G.L.T 合作搭建的火币云泰国站项目,火币云仅为其提供技术产品支持及品牌授权。目前品牌授权及技术服务合同均已到期,后续火币云将不再为该项目提供技术产品支持,请注意防范有关风险。

来源链接

泰国证交会已建议财政部吊销火币在泰国分公司的数字资产交易牌照

CoinVoice最新获悉:据泰国证交会发布的新闻显示,泰国证交会已建议财政部吊销火币在该国子公司的数字资产交易牌照。泰国证交会于今年 2 至 3 月之间对火币进行了调查,发现其管理结构与工作制度不健全,无法确保业务运作符合相关公告和规则,于是要求火币修改工作制度,之后火币未能在规定时间内完成整改。泰国证交会于 4 月 1 日要求火币暂停服务、并按照用户意愿归还资产,此后在火币要求下将整改时限延期至 8 月 31 日,但火币仍未在规定时间内完成整改。当前泰国证交会已依据《数字资产法》责令火币暂停服务,并要求火币从 9 月 2 日开始的 3 个月内返还用户资产,若限期内不返还,将会将相关资产转入安全账户。此外,泰国证交会已建议财政部吊销火币在该国子公司的数字资产交易牌照。

来源链接

慢雾简析 DAO Maker 被黑:攻击者最终获利近 400 万美元

CoinVoice最新获悉:据慢雾区情报,DAO Maker 的 Vesting 合约遭到黑客攻击。DeRace Token (DERC)、Coinspaid (CPD)、Capsule Coin (CAPS)、Showcase Token (SHO)都使用了 Dao Maker 的分发系统,在 DAO Maker 中进行持有者发行(SHO)时因 DAO Maker 合约被攻击,即 SHO 参与者的分发系统中出现了一个漏洞:init 未初始化保护,攻击者初始化了 init 的关键参数,同时变更了 owner,然后通过 emergencyExit 将目标代币盗走,并兑换成了 DAI,攻击者最终获利近 400 万美元。

黑客利用 Vesting 合约中的漏洞,将 Vesting 合约中的代币提走,如下是简要分析:
对 Vesting 合约的实现合约 0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2 进行反编译得到如下信息:

  1. Vesting 合约中的 init 函数 (函数签名:0x84304ad7),没有对调用者进行鉴权,黑客通过执行 init 函数成为 Vesting 合约的 Owner。
  2. Owner 可以执行 Vesting 合约中的 emergencyExit 函数,进行紧急提款。
Fantom 生态算法稳定币项目 Tomb Finance 因服务费征收机制 Gatekeeper 被利用引发恐慌性抛售

CoinVoice最新获悉:Fantom 生态与 FTM 挂钩的算法稳定币项目 Tomb Finance 代币 TOMB 昨日最大跌幅一度达到 77%,并被社区怀疑遭到攻击,对此,Tomb Finance 表示,其用来在卖出 TOMB 时征收服务费的机制 Gatekeeper 被第三方利用,从而导致恐慌性抛售,但项目未遭到攻击,也没有资金被盗。Tomb Finance 解释称,团队已停用该机制 Gatekeeper,目前正在讨论未来发展规划,开发者没有放弃该项目的计划。

根据 Tomb Finance 的 Gatekeeper 机制,每当有人卖出 TOMB 时都会收取服务费,以此作为一种保护机制,服务费会随着实时 TOMB 价格与 FTM 价格计算,从 1% 至 26% 不等。根据 DeFi 安全新闻 rekt 称,有人在 notomb.tax 上构建了一个能够避免 Gatekeeper 的 UI,能够比 Gatekeeper 收取的费用少得多。

来源链接

基于 0x 智能路由的端到端 NFT 交易平台 Trader 上线,用户可创建并分享带有报价的 NFT 交易

CoinVoice最新获悉:基于 0x 智能路由的端到端 NFT 交易平台 Trader 已上线,Trader 支持用户创建并分享带有报价的 NFT 交易链接,从钱包直接完成交易且没有平台费用,通过 0x 的智能路由,可以逐步聚合 OpenSea、Zora 和其他平台上的流动性来源。

Trader 目前支持从 NFT (单个 NFT 或多个 NFT 组合销售)到 ERC20 代币间的交易,支持以 ETH、USDC 或 DAI 付款,之后将扩展支持 ERC20 代币到 ERC20 代币以及 NFT 到 NFT 之间的交易。Trader 表示未来将以安全和无需信任的方式提供场外、市场及拍卖的端到端代币交易。

来源链接

非托管加密货币交易平台 ShapeShift 已开源其 V2 版本平台代码

CoinVoice最新获悉:去中心化非托管加密货币交易平台 ShapeShift 开源其即将推出的 V2 版本平台代码,并向 ShapeShift DAO 开发者开放。今年 7 月,该公司宣布将随着时间的推移开放其所有代码,作为其去中心化计划的一部分。ShapeShift 对新的 V2 代码库进行了优化,使代码能够在去中心化的基础设施(而不是 ShapeShift 的中心化服务器)上运行。此外,该代码库将继续迭代并提供更加安全友好的开发者界面。

来源链接

慢雾:俄罗斯庞氏骗局项目 Finiko 累计资金规模超 10 亿美元

CoinVoice最新获悉:据慢雾 MistTrack 反洗钱分析系统追踪发现,俄罗斯庞氏骗局项目 Finiko 的以太坊钱包累计处理了近 7 亿美元的 USDT/USDC 充提操作,比特币钱包累计处理了上万枚 BTC 的充提操作。慢雾 AML 团队统计发现,该项目的用户钱包地址总数量达上百万个,预计受损用户有几十万人,此外,该项目发行的代币 Finiko (FNK)在 Uniswap 上还有几十万美元的流动性。

此前报道,俄罗斯警方逮捕了 Finiko 公司的联合创始人 Kirill Doronin,Finiko 允许用户投资比特币而获得 Finiko 的原生代币收益,并设置了推广奖励。此前预估 Finiko 积累的赃款多达 70 亿卢布,或接近 9500 万美元。

AntiMatter 推出 NFT 产品 NFT Locker,可用作资产的储物柜并自定义解锁设置

CoinVoice最新获悉:跨链永续衍生品协议 AntiMatter 推出 NFT 产品 NFT Locker,用户可用它创建针对 NFT 艺术品的储物柜以将 NFT 资产放入其中,然后可自定义对应的解锁方式与释放时间等设置。同时它还可以用来保证资产安全,并作为奖励给他人的礼物。

来源链接

Cream Finance 称闪电贷攻击共导致 3400 万美元的 AMP 和 ETH 被盗,会分配协议费用的 20% 用于偿还

CoinVoice最新获悉:抵押借贷平台 Cream Finance 在发布的闪电贷攻击事后分析报告中表示,漏掉导致共 4.6 亿枚 AMP 代币和 2804 枚 ETH (当时价值约合 3400 万美元)被盗,并承诺将所有协议费用的 20% 用于偿还,直至全部偿还。此次安全事件有一个主要的漏洞攻击者和一个模仿者。Cream Finance 会将所有相关信息转交执法机关,并在法律允许的范围内进行起诉。

Cream Finance 称,在 PeckShield 的帮助下,确定了漏掉被利用的根本原因是 Cream Finance 将 AMP 集成到其协议中的方式存在错误。目前,Cream Finance 已暂停了 AMP 借贷服务,并正在与审计员和技术顾问合作,已确保防范类似攻击。

来源链接

基于 Uniswap V3 的 DeFi 协议 Multiple Protocol 主网 1.0 版本将于今日 16:00 上线

CoinVoice最新获悉:基于 Uniswap V3 的去中心化金融协议 Multiple Protocol 主网 1.0 版本将于北京时间 8 月 31 日 16:00 正式上线,对外开启链上保险池及流动性管理。目前支持 USDC/ETH0.3%、USDC/ETH0.05%、UNI/USDC、ETH/UNI、USDC/DAI 的流动性池。

Multiple Protocol 表示,在智能合约风控机制保证安全的前提下,由流动性管理者 (GP) 提供专业性的 AMM 流动性策略及操作,使流动性提供者 (LP) 从中获得最佳收益。Multiple Protocol 希望重构中心化金融世界中的投资者关系,通过智能合约架筑起 GP 与 LP 之间的信任与连结。

波卡生态 DeFi 项目 Parallel Finance 以 1.5 亿美元估值完成 2200 万美元 A 轮融资,Polychain Capital 领投

CoinVoice最新获悉:波卡生态去中心化货币市场 Parallel Finance 宣布完成 2200 万 A 轮融资,本次融资由 Polychain Capital 领投,Lightspeed Venture Partners、Slow Ventures、Alameda Research、Blockchain.com 等参投。Parallel Finance 目前估值为 1.5 亿美元。这轮融资是 Polkadot 生态项目中目前最大的一笔融资。据团队表示,该轮融资将用来在未来的 6 至 12 月之内扩充工程师团队、安全审计等。

Parallel Finance 是一个去中心化的货币市场,为波卡生态提供借贷与质押产品,带来更多的流动性。存款人可以同时贷出资金和进行质押,赚取双重利息,借款人可以抵押来进行借款。此前 6 月,Parallel Finance 完成 200 万美元融资。

来源链接

Bilaxy 币系交易所更新被黑细节,将进行安全审计并尽力追回被盗资金

CoinVoice最新获悉:Bilaxy 币系交易所更新被黑细节,Bilaxy 于 UTC 时间 8 月 28 日 18:00 至 19:00 期间遭受严重黑客攻击,约 295 种 ERC20 代币被黑客攻击并被转移到以 0xA14 开头的地址,据慢雾分析价值超过 2100 万美元。Bilaxy 称 19:00 暂停网站并将数百种代币从热钱包转移到冷钱包,未来几天将联合专业的权威安全机构,进行彻底的系统安全审计和调查,并向当地警察机构报告黑客案件,尽力追踪和追回被盗资金。Bilaxy 表示在这次黑客事件中损失惨重,至少需要 2 周的时间来彻底调查黑客事件,重建系统架构,以确保系统和资产的安全。

来源链接

慢雾:Bilaxy 交易所凌晨发生安全事件,损失超 2100 万美元

CoinVoice最新获悉:据慢雾 AML 旗下 MistTrack 反洗钱追踪系统监测显示,8 月 29 日凌晨 3 点前后一个多小时内,黑客陆续从 Bilaxy 的以太坊热钱包地址转移走包括 ETH 在内的 296 种代币,价值超过 2100 万美元。目前黑客地址上的相关资产暂未进一步转移。慢雾 AML 团队表示将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。

Web3.0 网络基础设施 Deeper Network 公链 Deeper Chain 主网正式上线

CoinVoice最新获悉:Deeper Network 公链 Deeper Chain 主网于太平洋时间 8 月 28 日 11:00 正式上线。Deeper 主网使用 PoCr (信用证明)共识机制,确保对网络做出贡献的节点可以获得适当的激励并保证公平性,从而吸引更多节点加入到 Deeper Network 中让整个网络更加稳固和安全。

Deeper Network 是一个 Web 3.0 网关,旨在建立一个隐私和安全的互联网。DPR 代币是 Deeper Network 为经济激励以及微支付服务而创建的。

来源链接

SushiSwap 向此前出手拯救了 BitDAO 在 MISO 进行的荷兰拍卖的白帽支付了 100 万 USDC

CoinVoice最新获悉:SushiSwap 首席技术官 Joseph Delong 在推特上表示,SushiSwap 向此前出手拯救 BitDAO 在 MISO 进行的荷兰拍卖的著名白帽黑客 samczsun (区块链投资机构 Paradigm 研究合伙人)支付了 100 万 USDC 的漏洞赏金。

此前报道,区块链投资机构 Paradigm 研究合伙人、著名白帽黑客 samczsun 撰文披露了 BitDAO 昨日在 SushiSwap IDO 平台 MISO 进行的荷兰拍的智能合约存在安全漏洞,多名白帽黑客联手从众筹资金池中拯救回 10.9 万枚 ETH (当时约合 3.5 亿美元)的经过。SushiSwap 首席技术官 Joseph Delong 随后发布了漏洞分析,证实了 samczsun 所报告的漏洞及白帽拯救行动,MISO 平台上 ETH 众筹池中价值 3.5 亿美元的 ETH 现已安全。

来源链接

基于 zk-Rollup 的 Layer 2 隐私协议 Zecrey 将上线测试网并开启内测

CoinVoice最新获悉:基于 zk-Rollup 的 Layer 2 隐私跨链协议 Zecrey 将上线测试网并开启内测。Zecrey 团队向早期支持的投资机构与战略合作伙伴们定向发放了邀请函和激活码,并同时开放了内测网申请表单入口。

Zecrey 是高性能的隐私跨链协议,致力于成为支持多公链和各种二层网络的关键基础设施之一,为市场参与者们提供高效、便捷且安全的钱包,隐私跨链交易和通用跨链桥等服务。

来源链接