风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关

为您找到相关结果约 267 个:

交易平台 CoinBene 永久关闭中国区服务

CoinVoice最新获悉:交易平台 CoinBene 发布《关于 CoinBene 永久关闭中国区(含中国大陆以及港澳台地区)服务及清退流程公示的公告》。公告称,为响应全球各地监管要求,符合各地区加密货币法律法规的营运要求,CoinBene 即日起永久关闭中国区(含中国大陆以及港澳台地区)服务。发出公告即刻起,永久关闭所有中国地区的新用户注册功能以及所有资产充值功能、杠杆借币功能、余币宝功能,同时,余币宝业务将停止计息。2021 年 10 月 26 日平台将完全关闭中国用户服务业务,中国区用户无法再登录使用平台网站和 App。CoinBene 提醒用户在 2021 年 10 月 26 日前完成资产提取。

来源链接

阿里巴巴承办的首届粤港澳大湾区购物节将发布 NFT 月亮抽奖活动

CoinVoice最新获悉:阿里巴巴承办的首届粤港澳大湾区购物节中秋晚会推出数字明月 NFT 抽签活动。用户可打开淘宝 App 搜索「淘宝潮 WOO」参与活动,获取抽奖码时间为 9 月 19 日至 9 月 21 日,中签公布及兑换时间为 9 月 22 日至 9 月 23 日,活动中签名额共 999 个。

官方表示,9 月 21 日 21:00,我国在轨遥感卫星「吉林一号」将从 55 万米高空拍下中秋明月照片,通过蚂蚁链提供的技术支持生成 NFT 藏品。

来源链接

Conflux 将在上海自贸区试点离岸人民币稳定币跨境支付

CoinVoice最新获悉:公链项目 Conflux Network 发文称,将在上海自贸区试点离岸人民币稳定币跨境支付。该文指出,研究工作将由上海海事大学新成立的上海树图区块链研究院推动,该研究院为 Conflux 树图区块链研究院的分支。

新研究院计划在四方面开展研究和应用:1、开展基于 Conflux 的离岸人民币国际支付通道建设探索与实践;2、主导或参与自贸金融区块链标准体系建设;3、构建航运区块链技术标准;4、发展技术生态。

来源链接

WePiggy联合创始人Victor:由于gas费用过于昂贵,所以大家转向Layer2方案

CoinVoice最新获悉:9月16日,Cointelegraph中文举办Trends专题活动。本期主题为《Layer2为什么能让DeFi Summer继续》,邀请到了DODO联合创始人Diane Dai、Arbitrum中国区负责人Nina、WePiggy联合创始人Victor、MCDEX 商务负责人Linna作为本次活动嘉宾。

WePiggy联合创始人Victor在活动上表示,以太坊等Layer1解决方案的gas费用过于昂贵,远远超出正常的使用范围。此外,在以太坊网络上进行Crypto punks 、Bored Ape等NFT的买卖所需要支付的费用也是难以让人接受的,这就是为什么大家转向Layer2方案。

Mars Ecosystem CEO John:成为全新的去中心化稳定币范式

CoinVoice最新获悉:9月10日下午3点,Mars Ecosystem CEO&Founder John做客链节点AMA。AMA期间,John表示,一个去中心化稳定币协议至少需要具有价格稳定性高,去中心化程度高,以及可扩展性高等性质。
他指出,Mars Ecosystem,正是在研究了所有稳定币协议后,所独创的稳定币生态系统,Mars Ecosystem即将成为一个全新的去中心化稳定币范式,它将稳定币的创造和使用整合到同一个系统中。
Mars Ecosystem目前已经成功筹集了200万美元的种子资金。由硅谷Crypto基金Continue Capital领投。并且已通过了慢雾和CertiK等头部机构的安全审计。
Mars Ecosystem的Farms/Pools具有APR高、可持续性强的设计,保证参与者可以长时间维持较高收益。刚于9月9日晚上新上线了xms挖bnb的单币池,BNB奖励无需线性释放,harvest就能拿走。收益与安全并重的矿池产品吸引了多个社群的关注和参与。未来,Mars Ecosystem还将持续与BSC生态内的多家DeFi协议进行合作。

Avalanche 生态跨链借贷协议 Vee.Finance 完成 530 万美元私募轮融资,主网将于 9 月 14 日上线

CoinVoice最新获悉:Avalanche 生态跨链借贷协议 Vee.Finance 完成 530 万美元私募轮融资,参投方包括 Aussie Capital、AV Star Capital、BCA Investments、Black Mamba Ventures、Cobak、Crypto Avengers、DCI、Favor Ventures、Muhabbit Ventures、New Tribe Capital、Phenomenon Capital、Phoenix VC、Redline DAO、Tokuto Capital、Unpeeld Venture Labs。

Vee.Finance 是基于 Avalanche 的跨链借贷协议,为用户提供抵押借贷、流动性挖矿、杠杆交易等服务。Vee.Finance 表示,协议智能合约已通过慢雾科技 SlowMist 和美国区块链安全审计机构 CertiK 审计,主网将于 9 月 14 日上线。本轮融资完成后,Vee.Finance 将提供限价单系统与衍生品交易,并将部署至更多公链。

来源链接

Vee.Finance 共完成530万美元私募轮融资

CoinVoice最新获悉:Vee.Finance 近日完成280万美元私募B轮融资,距离上次A轮融资仅过去一周时间。至此,Vee.Finance 共完成530万美元私募轮融资。

B轮融资由Aussie Capital、AV Star Capital、BCA Investments、Black Mamba Ventures、Cobak、Crypto Avengers、DCI、Favor Ventures、Muhabbit Ventures、New Tribe Capital、Phenomenon Capital、Phoenix VC、Redline DAO、Tokuto Capital、Unpeeld Venture Labs等机构参与。

Vee.Finance 是基于 Avalanche 的DeFi跨链借贷协议,为用户提供抵押借贷、流动性挖矿、杠杆交易等服务。Vee.Finance 智能合约先后通过慢雾科技 SlowMist 和美国区块链安全审计机构 CertiK 审计,主网将于9月14日上线。在此前的A轮融资中,Vee.Finance 获得了Huobi Ventures Blockchain Fund 和 Avalanche Asia Eco Fund AVATAR 领投的种子轮投资以及AC Capital、LD Capital、AP Capital、Avalaunch、BCA Investments、CatcherVC、Momentum 6、Chronos Ventures、Cobak、Damo Labs、Dutch Crypto Investors、FBG Capital、Panony、 Kryptos Research、Lancer Capital、Limestone Capital、MEXC Global、Mint Ventures、NGC Ventures、Ti Capital、ViaBTC Capital、7 O'Clock Capital和Waterdrip Capital等机构的投资。

固定利率借贷协议 Pledge 完成 300 万美元融资,DHVC 领投

CoinVoice最新获悉:固定利率借贷协议 Pledge 完成 300 万美元融资,丹华资本(DHVC) 领投,美国伯克利 Haas 商学院和斯坦福学校区块链教授 Gary LaBlanc、前瑞士信贷资管成员 Ray Wong、硅谷湾区私人家族借贷机构 Torsten 家族成员 Torsten Wendl、Prism protocol 创始人与斯坦福大学 Tse Lab 创办人 David Tse 参投,所筹资金将用于支持 Pledge 成为主流加密资产借贷平台,并实现现实世界金融资产的代币化。

链闻注,固定利率借贷协议 Pledge 旨在利用固定借贷利率来降低市场波动风险并吸引长期参与者,计划在未来引入可生成一组特定债券的权限、义务和到期日的金融 NFT。

来源链接

慢雾分析 Zabu Finance 遭闪电贷攻击:抵押模型与 SPORE 代币不兼容所致

CoinVoice最新获悉:2021 年 9 月 12 日,Avalanche 上 Zabu Finance 项目遭受闪电贷攻击,慢雾安全团队针对此过程进行分析,具体攻击步骤如下:

  1. 攻击者首先创建两个攻击合约,随后通过攻击合约 1 在 Pangolin 将 WAVAX 兑换成 SPORE 代币,并将获得的 SPORE 代币抵押至 ZABUFarm 合约中,为后续获取 ZABU 代币奖励做准备;
  2. 攻击者通过攻击合约 2 从 Pangolin 闪电贷借出 SPORE 代币,随后开始不断的使用 SPORE 代币在 ZABUFarm 合约中进行「抵押 / 提现」操作。由于 SPORE 代币在转账过程中需要收取一定的手续费 (SPORE 合约收取),而 ZABUFarm 合约实际接收到的 SPORE 代币数量是小于攻击者传入的抵押数量的。分析中慢雾注意到 ZABUFarm 合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但 ZABUFarm 合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时 ZABUFarm 合约实际接收到的 SPORE 代币数量小于攻击者在提现时 ZABUFarm 合约转出给攻击者的代币数量;
  3. 攻击者正是利用了 ZABUFarm 合约与 SPORE 代币兼容性问题导致的记账缺陷,从而不断通过「抵押 / 提现」操作将 ZABUFarm 合约中的 SPORE 资金消耗至一个极低的数值。而 ZABUFarm 合约的抵押奖励正是通过累积的区块奖励除合约中抵押的 SPORE 代币总量参与计算的,因此当 ZABUFarm 合约中的 SPORE 代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值;
  4. 攻击者通过先前已在 ZABUFarm 中有进行抵押的攻击合约 1 获取了大量的 ZABU 代币奖励,随后便对 ZABU 代币进行了抛售;

此次攻击是由于 Zabu Finance 的抵押模型与 SPORE 代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。

参考:
攻击合约 1:0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400
攻击合约 2:0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd
抵押交易:0xf76b37ed46c218d4b791e9769b139c3e1f43d1888f37ff0a647c7a8bb58528fb
攻击交易:0x0d65ce5c7a0c072b14ec5da08488d07778f334a7ddb6b7a30df97f274f3e1eb3
获利交易:0x8b3042e55a63f39bb388240a089cf4d51e59abe7cb0bff303c6dbb19eaeb75ac

慢雾智能合约安全审计服务新增 Solana 安全审计项,包含对重入、重放漏洞等的审计

CoinVoice最新获悉:慢雾智能合约安全审计服务新增 Solana 安全审计项,包含重入、重放、重排漏洞、拒绝服务漏洞、条件竞争漏洞等 12 项安全审计项目。截止目前,慢雾已审计过多个 Solana 生态项目,包括收益聚合平台 Solyard.Finance、借贷平台 Larix 等。

来源链接

本体 EVM 测试网向全球开发者开放公测,与慢雾科技合作发布「安全漏洞与威胁情报赏金计划」

CoinVoice最新获悉:本体支持 EVM 的测试网正式部署并向全球开发者开放 EVM 兼容公测,开发者们可在测试网上通过「本体桥」将本体原生 OEP-4 代币转换为 ORC-20 代币,并添加到自己的 MetaMask 钱包内,随后进行 DApp 的部署测试。同时本体区块浏览器、本体 EVM 智能合约开发文档以及本体 EVM 支持的 Web3 API 也已完成相关升级,以方便以太坊开发者们进行 DApp 部署。

此外,本体还与代码审计机构慢雾科技合作发布「本体安全漏洞与威胁情报赏金计划」,上报单个有效漏洞最高可奖励 12000 美金,旨在鼓励开发者们就本体 EVM 集成后的整体网络、协议、智能合约、虚拟机和密码算法等方面作实现与使用安全性方面的再确认,本体团队会根据开发者所上报漏洞的重要性与慢雾一起进行评级,并给与相应奖励。

来源链接

端传媒发行 NFT 系列「消失的_____」,记录了微博网友对新冠疫情「吹哨人」李文亮的纪念等三个故事

CoinVoice最新获悉:端传媒发行 NFT 系列「消失的 _____」,该系列 NFT 记录了三段故事,包括北京一位外来务工人员聂先生的北漂经历、新冠疫情「吹哨人」李文亮逝世后网友在其微博下评论区对他的纪念(包含超 73 万条评论)以及此前香港社会混乱下媒体行业的动荡事件。该 NFT 系列将在 Opensea 平台公开销售。

来源链接

Crypto.com 任命前 Visa 和渣打银行高管 Patrick Yoon 为韩国区总经理

CoinVoice最新获悉:Crypto.com 宣布任命前 Visa 和渣打银行高管 Patrick Yoon 为 Crypto.com 韩国区总经理。Patrick Yoon 在 Visa 任职期间曾与韩国金融业主要利益相关者(包括监管机构和金融机构)合作,将帮助公司在监管框架内推动可持续的业务增长。

Crypto.com 是一个加密资产平台,提供多种加密货币产品及服务。Crypto.com 拥有加密货币 App、「Crypto.com Visa 卡」、 Crypto.com 交易所、 Crypto.com DeFi 钱包以及 NFT 收集与交易平台 Crypto.com NFT。

来源链接

慢雾简析 DAO Maker 被黑:攻击者最终获利近 400 万美元

CoinVoice最新获悉:据慢雾区情报,DAO Maker 的 Vesting 合约遭到黑客攻击。DeRace Token (DERC)、Coinspaid (CPD)、Capsule Coin (CAPS)、Showcase Token (SHO)都使用了 Dao Maker 的分发系统,在 DAO Maker 中进行持有者发行(SHO)时因 DAO Maker 合约被攻击,即 SHO 参与者的分发系统中出现了一个漏洞:init 未初始化保护,攻击者初始化了 init 的关键参数,同时变更了 owner,然后通过 emergencyExit 将目标代币盗走,并兑换成了 DAI,攻击者最终获利近 400 万美元。

黑客利用 Vesting 合约中的漏洞,将 Vesting 合约中的代币提走,如下是简要分析:
对 Vesting 合约的实现合约 0xf17ca0e0f24a5fa27944275fa0cedec24fbf8ee2 进行反编译得到如下信息:

  1. Vesting 合约中的 init 函数 (函数签名:0x84304ad7),没有对调用者进行鉴权,黑客通过执行 init 函数成为 Vesting 合约的 Owner。
  2. Owner 可以执行 Vesting 合约中的 emergencyExit 函数,进行紧急提款。
慢雾:俄罗斯庞氏骗局项目 Finiko 累计资金规模超 10 亿美元

CoinVoice最新获悉:据慢雾 MistTrack 反洗钱分析系统追踪发现,俄罗斯庞氏骗局项目 Finiko 的以太坊钱包累计处理了近 7 亿美元的 USDT/USDC 充提操作,比特币钱包累计处理了上万枚 BTC 的充提操作。慢雾 AML 团队统计发现,该项目的用户钱包地址总数量达上百万个,预计受损用户有几十万人,此外,该项目发行的代币 Finiko (FNK)在 Uniswap 上还有几十万美元的流动性。

此前报道,俄罗斯警方逮捕了 Finiko 公司的联合创始人 Kirill Doronin,Finiko 允许用户投资比特币而获得 Finiko 的原生代币收益,并设置了推广奖励。此前预估 Finiko 积累的赃款多达 70 亿卢布,或接近 9500 万美元。

Bilaxy 币系交易所更新被黑细节,将进行安全审计并尽力追回被盗资金

CoinVoice最新获悉:Bilaxy 币系交易所更新被黑细节,Bilaxy 于 UTC 时间 8 月 28 日 18:00 至 19:00 期间遭受严重黑客攻击,约 295 种 ERC20 代币被黑客攻击并被转移到以 0xA14 开头的地址,据慢雾分析价值超过 2100 万美元。Bilaxy 称 19:00 暂停网站并将数百种代币从热钱包转移到冷钱包,未来几天将联合专业的权威安全机构,进行彻底的系统安全审计和调查,并向当地警察机构报告黑客案件,尽力追踪和追回被盗资金。Bilaxy 表示在这次黑客事件中损失惨重,至少需要 2 周的时间来彻底调查黑客事件,重建系统架构,以确保系统和资产的安全。

来源链接

慢雾:Bilaxy 交易所凌晨发生安全事件,损失超 2100 万美元

CoinVoice最新获悉:据慢雾 AML 旗下 MistTrack 反洗钱追踪系统监测显示,8 月 29 日凌晨 3 点前后一个多小时内,黑客陆续从 Bilaxy 的以太坊热钱包地址转移走包括 ETH 在内的 296 种代币,价值超过 2100 万美元。目前黑客地址上的相关资产暂未进一步转移。慢雾 AML 团队表示将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。

Cobo 总部落地新加坡,将申请相关牌照进行合规运营

CoinVoice最新获悉:加密货币托管及资管平台 Cobo 总部已经落地新加坡 1 Raffles Place 金融区中心,并筹备向新加坡金融管理局申请相关牌照。目前 Cobo 已在新加坡设立投资部、对客服务部及机构金融创新部等部门,并面向当地招募 20 名左右核心人员,面向当地机构提供加密数字货币托管业务和基于比特币,以太坊及其他合规币种的资管增值业务。Cobo 两位创始人神鱼及蒋长浩表示会「积极拥抱合规,并早在 2020 年就已经进行反洗钱排查及非合格机构客户进行清退,未来着眼 DeFi 与 NFT 赛道 」。

以太坊 2.0 客户端 Lighthouse 发布 v1.5.0 版本,新增对以太坊 2.0 测试网 Pyrmont 上 Altair 硬分叉的支持

CoinVoice最新获悉:以太坊 2.0 客户端 Lighthouse 发布 v1.5.0 版本,该版本新增了对以太坊 2.0 测试网 Pyrmont 上 Altair 硬分叉的支持,此外还包括提高了验证者的证明速率、缓存未知区块以提高验证奖励、支持在 Rust 语言下编译等更新,且该版本无法兼容 v1.4.0 或更早的版本。

注,以太坊 2.0 测试网 Pyrmont 已于 19 日进行 Altair 硬分叉,Altair 是以太坊相对较小的信标链更新,其中一个重要新功能是「轻客户端同步委员会」,此委员会里的验证者会定期得到激励,把区块头的信息提供给轻客户端。

来源链接

Liquid 热钱包被盗后已向新加坡监管机构提交可疑交易报告,并冻结了 1740 万美元资产

CoinVoice最新获悉:在日本加密货币交易所 Liquid 热钱包被盗后,团队表示已经向新加坡金融管理局(MAS)提交了一份可疑交易报告(STR),并且已通过代币发行商冻结了大约 1740 万美元的 ERC-20 代币。

此前 Liquid 表示在热钱包遭到攻击后,就将资产转移到了冷钱包中。据慢雾 MistTrack 反洗钱追踪系统监测显示,黑客已经将代币分散转移至多个地址,并通过各种手段换成 ETH 并转入以太坊混币器 Tornado.Cash。

来源链接

慢雾 MistTrack:日本交易所 Liquid 被盗资金已开始转入 Tornado Cash

CoinVoice最新获悉:据慢雾 AML 旗下 MistTrack 反洗钱追踪系统监测显示,8 月 19 日攻击 Liquid 的黑客不断将代币分散转移至多个地址,并通过 Uniswap、1inch 等平台将代币兑换为 ETH 后转回到黑客以太坊地址(0x557...946),再将 ETH 转出到新地址(0x37a...786),该新地址已开始将 ETH 转入 Tornado Cash。截止今日 16:55,黑客已将 3000 ETH 转入 Tornado Cash。此外,其他未兑换的代币仍分散于多个地址。慢雾 AML 团队表示将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。

慢雾 MistTrack:超 43 万美元的代币从 KuCoin 黑客地址转出

CoinVoice最新获悉:据慢雾 AML 旗下 MistTrack 反洗钱追踪系统监测显示,北京时间 8 月 16 日 15 时 14 分,KuCoin 黑客开始集中转币洗钱。目前共转出超 43 万美元,包括 2 枚 ETH、2720 万枚 CSP、1794 万枚 SYLO。其中,239 万枚 SYLO 兑换为 ETH 后转移了 4.37ETH 到币安以 0xbb3 开头的地址,1555 万 SYLO 转移到了 KuCoin 以 0x71a 开头的地址,860 万枚 CSP 转移到了 KuCoin 以 0x90e 开头的地址,另外有 1 枚 ETH 和 1860 万枚 CSP 转回到了以 0xeb3 开头的黑客地址。 慢雾 AML 团队表示,将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。

慢雾:Neko 被盗资产被换成 6390 枚 BNB,黑客退还 2871 枚 BNB,其余持续打向 Tornado 混币

CoinVoice最新获悉:区块链安全团队慢雾表示,经链上信息分析,目前已知一个 Neko Network 攻击者地址获得 200 万 USDT、39 万 BUSD 和 1 BTCB,攻击者已经利用 Pancake 将盗取资产换得 6390 枚 BNB,其中 2871 枚 BNB (约合 112 万美元)退还给 Neko Network 团队地址。扣除退回的资金,黑客获利 3519 枚 BNB。黑客持续以一次 100 枚 BNB 的规模转至 Tornado Cash 混币。截止发稿时,黑客地址还剩 2020 枚 BNB。

此外,慢雾团队还发现了另外两个不同的攻击地址,将获利的 72 万美元资产退还给了项目方。

早先报道,币安智能链(BSC)上借贷协议 Neko Network 遭受攻击,攻击者利用协议漏洞以用户名义抵押资产,并将借得资金直接发送至攻击者自己的地址,Neko Network 所有资产池已冻结以避免更多攻击发生,由于时间锁的设定,需等待 24 小时才能开发资金池,让用户提出池内资金。Neko Network 是由零息货币市场协议 Maze Protocol 团队开发的产品。

去中心化聊天和钱包工具 Status 推出节点激励计划,以提升网络去中心化程度

CoinVoice最新获悉:去中心化聊天和钱包工具 Status 推出节点奖励计划,为运行 Status Node (节点)的前 100 个参与者提供价值 100 美元的 SNT 代币,参与者需要运行节点至少三个月的时间。Status Node 可以提高 Status 网络的去中心化程度,聊天信息将被加密并在多个节点之间传输,虽然可能比中心化的模式慢,但它是无需信任的,而且无法审查。Status Node 节点需要运行一个修改版本的以太坊节点客户端,目前已经开源,只需要一台兼容的计算机(Linux、macOS 或其他云服务)。

来源链接

慢雾分析 Poly Network 被黑:跨链合约 keeper 被修改为黑客制定地址

CoinVoice最新获悉:针对跨链互操作协议 Poly Network 被黑客攻击的事件,慢雾安全团队分析称是由于跨链合约 keeper 被修改为黑客制定地址,从而使黑客可以随意构造交易从合约中取出任意数量的资金,具体如下:

  1. 本次攻击的核心在于 EthCrossChainManager 合约的 verifyHeaderAndExecuteTx 函数可以通过 _executeCrossChainTx 函数执行具体的跨链交易。

  2. 由于 EthCrossChainData 合约的 owner 为 EthCrossChainManager 合约,因此 EthCrossChainManager 合约可以通过调用 EthCrossChainData 合约的 putCurEpochConPubKeyBytes 函数修改合约的 keeper。

  3. 其中 EthCrossChainManager 合约的 verifyHeaderAndExecuteTx 函数是可以通过内部调用 _executeCrossChainTx 函数执行用户指定的跨链交易,所以攻击者只需要通过 verifyHeaderAndExecuteTx 函数传入精心构造的数据来使 _executeCrossChainTx 函数执行调用 EthCrossChainData 合约的 putCurEpochConPubKeyBytes 函数以改变 keeper 角色为攻击者指定的地址。

  4. 替换完成 keeper 角色地址后,攻击者即可随意构造交易从合约中取出任意数量的资金了。