风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关

为您找到相关结果约 1513 个:

Cryptopunks 开发团队 Larva Labs 新项目 Meebits 铸造合约存在漏洞,已暂停交易

CoinVoice最新获悉:Cryptopunks 开发团队 Larva Labs 推出的 NFT 项目 Meebits 在其社群中宣布已暂停智能合约中铸造和交易的功能,团队表示智能合约是安全的,所有的 Meebits 也是安全的,但是铸造功能中存在漏洞,未被铸造出的 Meebits 的身份被泄漏了。团队表示几乎所有人都已经完成了他们的铸造,而对于没有完成的人,将提供一个表格,用户用地址签署信息证明所有权后,团队将会使用 devMint 功能替用户铸造 Meebits。团队称将于周一完成所有的铸造,同时将解除合约的暂停功能,交易将恢复。

来源链接

慢雾分析 Value DeFi vSwap 模块被黑

据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队分析如下:

  1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
  2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
  3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
  4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
  5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
  6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
  7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位 (即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
  8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
  9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。
固定利率借贷协议 Element Finance 发布安全审计结果,并开启 Element 漏洞赏金计划

CoinVoice最新获悉:固定利率借贷协议 Element Finance 发布安全审计结果,并开启 Element 漏洞赏金计划。由安全审计机构 Runtime Verification 执行的安全审计中,发现了 3 个严重漏洞,2 个中度漏洞,4 个低度漏洞以及信息发现和建议,所有问题都已修复或解决;由派盾 PeckShield 的审计发现了 1 个中度漏洞,2 个低度漏洞和 2 条信息建议,PeckShield 在 Runtime Verification 之后开始审计,因此检查了 Runtime Verificatio 审计后一部分修复的代码,先前所有审计发现的问题都已修复或解决。另外,Element Protocol v1 智能合约已开源,并开启漏洞赏金计划,根据漏洞的严重程度支付奖励,为保障其安全性,漏洞赏金计划将无限期运行。

来源链接

EasyFi 在遭攻击后针对 Polygon 上用户发布补偿方案,75% 的受影响资金将以 EZ (IOU)支付

CoinVoice最新获悉:Layer 2 DeFi 借贷协议 EasyFi 针对此前遭到的攻击事件为其在 Polygon 上的用户发布补偿方案,将在区块高度 13464478 处进行快照,符合资格的每个地址会分两部分获得补偿,其中,25% 的资金将直接获得赔偿,另外 75% 将以 EZ (IOU)支付。EZ (IOU)是与 EASY V2 代币 EZ 1 比 1 对应的代币。

此前报道,4 月中旬,Polygon 和以太坊网络上的 Easyfi 合约遭到黑客攻击,被盗 600 万美元稳定币以及 298 万个 EASY 代币。

来源链接

去中心化计算平台 DFINITY 正式启动互联网计算机

CoinVoice最新获悉:去中心化计算平台 DFINITY 启动「互联网计算机」,将公共互联网转变为去中心化的全球计算机。DFINITY 表示,互联网计算机是第一个以无限容量和网络速度运行的区块链,解决了「区块链不可能三角」的挑战,即创建一条去中心化、安全且可扩展的区块链。另外,互联网计算机还发布了全新的「互联网身份」 允许互联网计算机无需用户名、密码或加密密钥,即可在本地安全地管理用户身份。

DFINITY 称,在启动时,互联网计算机由 48 个独立的数据中心支持,运行着 1300 个节点,预计到今年年底将有 123 个数据中心运行 4300 个节点。5 月 10 日,在最后的去中心化步骤中,「创世区块解锁」提案将触发网络神经系统(NNS)释放 ICP 治理代币。

Spartan 针对此前被盗事件推出补救方案,将发行新 SPARTA 代币

CoinVoice最新获悉:BSC 合成资产协议 Spartan 针对此前被盗事件发布处理措施以及规划:将发行新 SPARTA 代币,通过单项桥 1:1 兑换,代币名称未定;新代币供应同样为 3 亿上限,Spartan 协议将保留其先前的公平发行和初始代币经济学;新的基础代币合约为协议创造通货紧缩的方面机会;将用所有代币持有者和成员的快照,处理那些受攻击影响的钱包的索赔,赔偿与他们的 SPARTA 价值权重成正比;对于那些在币安、BKEX、MXC 交易所持有 SPARTA 代币的用户来说,Spartan 将协商让 Binance 为其用户将所有旧的 SPARTA 转换为新的 SPARTA,用户无需任何操作;将对 Spartan 协议 V2 进行代码审计。

来源链接

Babylon Finance 将在六月启动 Settlers Beta 测试版,白名单用户可参与创建投资社区

CoinVoice最新获悉:由社区驱动的去中心化资产管理协议 Babylon Finance 将在六月启动 Settlers Beta 测试版。Babylon Finance 目前已完成第一次安全审计,团队将在本周进行 Alpha 测试,Settlers Beta 版本中,参与测试的用户可以在测试版中创建一个投资社区(被称为「花园」),创建社区的人最多能邀请 100 人加入该投资社区,还能够分配权限,使邀请的人能够存入资金,提出投资策略或投票。在测试期间,每个花园的存款上限为 1,000 ETH,只有白名单中的地址才能加入。

来源链接

Bonfida 为 Solana 生态发布代币归属权智能合约,已通过安全审计

CoinVoice最新获悉:建立在 Solana 上的 Serum DEX 前端 Bonfida 宣布在 Solana 生态中推出首个代币归属权智能合约(token vesting contract),合约已通过 Kudelski 的安全审计。Bonfida 团队表示,该合约可以为 SPL 代币设置解锁时间、期限等规则,如果有任何 Solana 项目希望使用该智能合约发布代币,可以直接联系 Bonfida 团队。

跨链去中心化永续合约交易平台 YFX.COM 将于 18 时在 Bounce 和 WeStarter 上进行 IDO

CoinVoice最新获悉:跨链去中心化永续合约交易平台 YFX.COM 宣布将于今日 18:00 在 Bounce、WeStarter 上进行 IDO,此次 IDO 总额度为 25 万个 YFX,兑换价格 1 YFX=0.8 U。其中,Bounce 平台和 WeStarter 平台公开兑换比例各占一半。

YFX.COM 由 NGC、SNZ、DFG 等机构战略投资,目前已经完成 ETH (Layer2)、BSC、Heco、波场主网以及 OKExChain 测试网的上线,能提供高达 100 倍永续合约交易 BTC、ETH 等资产,已多次通过 CertiK 智能合约安全审计。

去中心化衍生品交易协议 Vega 推出 V3 测试网 Fairground

CoinVoice最新获悉:去中心化衍生品交易协议 Vega 宣布推出 V3 测试网 Fairground,官方称这是 Web3 领域的高性能衍生品层。Vega 表示,Fairground 是一个安全和有趣的地方,可以用来亲自尝试 Vega,使用 Vega 控制台应用,或者建立在去中心化 API 之上,用户可以尝试订单簿方式的流动性挖矿和无需许可市场的创建。

来源链接

派盾 PeckShield:Value DeFi 遭黑客攻击,因合约出现代码漏洞

CoinVoice最新获悉:安全研究机构派盾 PeckShield 表示,DeFi 协议 Value DeFi 遭受黑客攻击,PeckShield 定位并追踪发现,该攻击源于 Value DeFi 的 ProfitSharingRewardPool 合约出现代码漏洞,其 vStake 池子受影响。 PeckShield 提示投资者投资需谨慎。

DeFi 保险协议 InsurAce 与杠杆挖矿协议 Alpha Homora 达成战略合作

CoinVoice最新获悉:DeFi 保险协议 InsurAce 宣布与杠杆挖矿协议 Alpha Homora 达成战略合作。InsurAce 将为 Alpha Homora 提供智能合约安全相关保险服务,Alpha Homora 协议及其用户可通过 InsurAce 购买相关保险。Alpha Homora 则将为 InsurAce 项目的投资板块建设提供支持。此外,双方还将在技术研发、社区建设等方面开展合作。

Convergence Finance 与 Hex Trust 合作,以提供 NFT 安全托管服务

CoinVoice最新获悉:DeFi 资产协议 Convergence Finance 宣布与数字资产托管公司 Hex Trust 达成合作,以提供安全合规的 NFT 托管服务。该合作使 Convergence Finance 能够为其用户安全地提供 NFT 投资机会。此前,Convergence Finance 的智能合约 ConvX 已通过 CertiK 的安全审计。

来源链接

BSC 合成资产协议 Spartan 团队称此前被盗资金为团队自有资金

CoinVoice最新获悉:Spartan 发推称,被盗资金为团队自有资金,Spartan 没有投资者、团队代币、空投资金、资金库,团队的自有资金为协议中的流动性提供了支持,此次被盗也为该部分资金。Spartan 称,协议代码通过审计,但是仍旧有缺陷,被黑客利用。Sparta 将重新构建,更加注重持续审查。

此前消息,BSC 上合成资产协议 Spartan Pools V1 被攻击,攻击者使用价值 6100 万美元的 BNB,通过目前未知的经济漏洞,从资金池中转移了约 3000 万美元的资金。

来源链接

可信计算中间件 Taxa 将与金融隐私公链 Findora 共同探索隐私计算,提升 Web3 基础设施

CoinVoice最新获悉:可信计算中间件 Taxa 宣布将与金融隐私公链 Findora 探索技术架构整合,以隐私计算提升 Web3 基础设施,共同构建基于隐私计算的 Web3 应用生态,如 Defi、NFT、身份认证、游戏、供应链金融等。双方的研发团队也将就可信执行环境(TEE)、零知识证明(ZKP)、多方安全计算(MPC / SMPC)等隐私计算技术的前沿课题展开技术讨论和学术研究。

Taxa 是基于 TEE 的、具有友好开发环境的高性能隐私计算中间件项目,致力于成为 Web3 交互式应用的基石。Findora 是隐私计算方向的公链项目,致力于成为新一代隐私计算和分布式经济体的基础设施。

慢雾发布 Spartan Protocol 被攻击过程简报

CoinVoice最新获悉:慢雾团队发布了 Spartan Protocol 被攻击过程的简报,具体如下:

  1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB。

  2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点。

  3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值。

  4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少。

  5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作。

  6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币。

  7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值。

  8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币。

  9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。

BSC 上合成资产协议 Spartan Pools V1 被攻击,正与币安合作追回被盗资金

CoinVoice最新获悉:BSC 上合成资产协议 Spartan Pools V1 被攻击,攻击者使用价值 6100 万美元的 BNB,通过目前未知的经济漏洞,从资金池中转移了约 3000 万美元的资金。据官方称,团队正在寻找漏洞,并与币安合作追回被盗资金,目前正尝试将剩余资金退还给相关人员并继续推进 V2 版本发布。

Spartan Protocol 是 BSC 上流动性激励和合成资产协议,其代币 SPARTA 将被用作资金池中的流动性资产,同时也可作为抵押品合成代币,这样可以确保其具有很高的流动性,并且可以实时对不安全的头寸进行安全清算。

来源链接

比特币挖矿难度下降 12.6%,为年内最大跌幅

CoinVoice最新获悉:比特币此次挖矿难度下降 12.6% 至 20.61T,是自 2020 年 11 月 3 日 16% 的难度下降以来最大的降幅,也是 2021 年到目前为止最高的难度降幅。据称,原因或与新疆停电安全检查相关。

来源链接

加密交易所 Hotbit 遭遇网络攻击已暂停所有服务,攻击者已可访问用户注册数据库

CoinVoice最新获悉:加密货币交易所 Hotbit 官方公告表示,Hotbit 于 UTC 时间 2021 年 4 月 29 日 20:00 开始遭受了严重的网络攻击,导致一些基本服务瘫痪,交易所已经无法登陆。同时,攻击者还试图入侵 Hotbit 的钱包,Hotbit 称被风险控制系统识别并阻止。Hotbit 团队决定将立即关闭所有服务以进行检查和恢复,整个恢复期预计将不少于 7 天。Hotbit 表示,所有资产都是安全的。

Hotbit 有 200 多万用户与 200 多个服务器,需要完全重建所有服务器需要约 7-14 天;攻击者在获取资产失败后恶意删除了用户数据库,Hotbit 需要对整体数据进行全面检查。Hotbit 提醒,攻击者已经可以访问数据库,因此注册电话号码,电子邮件地址和资产数据可能有泄漏的风险,密码和 2FA 密钥已加密,因此从理论上讲应该是安全的,从安全角度来看,在另一个网站或应用程序上的帐户和密码与 Hotbit 的相同的用户应立即更改密码。

来源链接

DeFi 跨链永续合约平台 YFX.COM 将于 5 月 6 日在 Bounce 和 WeStarter 上进行 IDO

CoinVoice最新获悉:DeFi 跨链永续合约平台 YFX.COM 将于 5 月 6 日在 Bounce、WeStarter 上进行 IDO,此次 IDO 总额度为 25 万枚 YFX 代币,兑换价格为 0.8 美元。

YFX.COM 由 NGC、SNZ、DFG 等机构战略投资,目前已经完成 ETH (layer2)、BSC、Heco、Tron 主网以及 OKExChain 测试网的上线,能提供高达 100 倍永续合约交易 BTC、ETH 等资产 , 多次通过 CertiK 智能合约安全审计 , 实现了衍生品交易的去中心化部署。

原德意志银行部门副总裁 Vishal Kankani 加入 Multicoin Capital 投资团队

CoinVoice最新获悉:原德意志银行股票衍生品销售和结构副总裁 Vishal Kankani 加入了加密货币投资基金 Multicoin Capital 的投资团队。Vishal Kankani 表示,将专注于整个加密生态系统的投资,并协助 Multicoin Capital 提供治理机制和代币经济学。

Multicoin Capital 是一家总部位于美国德克萨斯州的加密货币投资基金,Multicoin Capital 管理合伙人 Kyle Samani 表示,Multicoin Capital 投资代币而不是公司,需要使用新工具才能在一定规模上运作。公司一直在搭建自己的安全技术,以确保投资者资金不会失窃。其安全方法主要基于三点:备份、冷存储和多重签名。

来源链接

Polkalokr CEO:Polkalokr让代币经济更灵活、更透明、更安全

CoinVoice最新获悉:4月29日 ,Polkalokr
CEO&co-founder Imran Ashfaq在鸵鸟区块链主办的加密情报局第113期中表示,多链代币锁定与托管平台Polkalokr旨在解决以下四个问题:使所有项目代币信息易于用户访问;增强项目透明性与安全性,让项目和社区都相信并了解代币是安全的:减少人力物力浪费;提高你的投资收益通过以上四方面最终使得代币经济更灵活、更透明、更安全。Polkalokr CEO:Polkalokr让代币经济更灵活、更透明、更安全

金融隐私公链 Findora 与可信计算 Layer 2 项目 Taxa 达成战略合作

CoinVoice最新获悉:金融隐私公链 Findora 和可信计算 Layer 2 项目 Taxa Network 正式达成战略合作。双方将共同推进基于零知识证明(ZKP)、多方安全计算(MPC)和可信执行环境(TEE)的区块链隐私计算基础设施的构建,以及共同构建基于隐私计算的 Web 3.0 应用生态,如:DeFi、NFT、身份认证、游戏、供应链金融等领域。同时,双方的科研团队也会就可信计算领域的前沿课题进行更深入的交流和合作。

Findora 是隐私计算方向的公链项目,并致力于成为新一代隐私计算和分布式经济体的基础设施。Taxa 是具备高性能隐私计算和友好开发环境的中间件项目,致力于成为 Web3 交互式应用的基石。

智能合约钱包 Argent 已发布 iOS 应用 3.0 版更新,提高安全性并降低 Gas 成本

CoinVoice最新获悉:智能合约钱包 Argent 已发布 iOS 应用 3.0 版更新,据其更新日志显示,Argent 3.0 提高了安全性,并降低了 Gas 消耗,使用最新版本 Paraswap V4 交易工具,并调整了每日限额相关的安全逻辑,此更新要求智能合约升级。

此前消息,Argent Vault 重大升级内容包括 Gas 成本降低 30%,引入更多的代币交易,新增信任清单来提高安全性以及交易简单等。另外,Argent 还将于今年夏天推出 Layer 2 钱包。

隐私 AI 计算网络 PlatON 已通过社区验收投票,主网将于 4 月 30 日正式上线

CoinVoice最新获悉:隐私 AI 计算网络 PlatON 预部署网络的社区验收投票的投票率已超过 53%,主网将于 4 月 30 日正式上线。此前 PlatON 表示,在以去中心化为基本运行方式的理念指引下,PlatON 的主网发布将严格遵循由社区主导并推动的模式,在社区完成了对预部署网络的验收并予以投票许可后,PlatON 的主网才会正式发布。

PlatON 由 LatticeX 基金会发起和推动,基于区块链的基本属性,以隐私计算网络为支撑,提供以“计算互操作”为核心特点的下一代互联网基础协议。PlatON 通过构建由可验证计算、安全多方计算、零知识证明、同态加密等密码学算法和区块链技术共同组装的计算体系,为全球人工智能、分布式应用开发者、数据提供方及存有计算需求的各类机构、社区和个人,提供开源架构下的公共基础设施。

来源链接