作者:Diyana,Coingecko
原標題:《WhatisBasicAttentionTokenandHowtoEarnBAT》
編譯:胡韜
主流數字廣告的敘事被打破了。雖然廣告看似創造了一種雙贏的局面,用戶可以免費瀏覽互聯網,出版商可以賺錢,但它們經常侵犯個人隱私,實際上要花更多的錢。廣告商有權訪問您的個人身份和在線習慣,以保持對你注意力的壟斷,同時賺取巨額利潤。此外,廣告的展示意味著頁面需要更長的時間來加載和使用更多的數據。Brave瀏覽器試圖通過其實用程序代幣BAT解決這些問題,
什么是Brave瀏覽器?
Brave瀏覽器是一款免費的網絡瀏覽器,可主動阻止廣告、惡意廣告和跟蹤器。這意味著你在Brave上的瀏覽??體驗比在典型的網絡瀏覽器上更安全、更快捷。此外,Brave是使用Chromium構建的,Chromium是支持GoogleChrome的開源軟件,因此你仍然可以使用自己喜歡的插件和擴展程序。
Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。
第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
Brave的獨特之處在于你可以通過配置設置來選擇啟用和控制你看到的廣告類型。因此,你只會看到根據你的喜好量身定制的廣告,而不會在獲得獎勵的同時損害你的隱私。
慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]
BAT如何在Brave中發揮作用?
Force DAO 代幣增發漏洞簡析:據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。[2021/4/4 19:45:30]
基本注意力代幣是一種建立在以太坊區塊鏈上的加密貨幣,也是Brave瀏覽器的原生代幣。如果你在瀏覽器上啟用廣告,你可能會以BAT的形式獲得高達70%的廣告收入。然后,你可以將BAT兌換為現金、將其兌換為其他加密貨幣、將其保存在你的數字錢包中,或者通過給內容創建者小費來支付。?
Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。
1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;
2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;
3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;
4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;
5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;
6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;
7. 隨后攻擊者開始重復此過程持續獲利;
其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]
控制你看到的廣告類型也有利于廣告商。他們可以更確定地接觸到參與的受眾,而不是在糟糕的廣告定位上浪費金錢,同時保護用戶的隱私。
同時,創建內容的發布商也可以在他們的網站上投放廣告,以便為每次查看和/或點擊賺取BAT。這是你可能用來支持內容創建者的小費功能的補充。如果你不想手動提供提示,你可以將Brave配置為在你的錢包中分配你的BAT,并根據你在他們網站上花費的時間直接支付給內容創建者。
這正是BAT的目標——在廣告商、出版商和在線營銷內容的消費者之間有效地分配廣告資金。
需要注意的是,BAT是一種有限資產,最大供應量為15億個BAT。當所有供應都在流通時,BAT將被視為完全稀釋。然而,這并不意味著消費者和發行商的獎勵會消失!廣告商使用BAT為廣告展示位置付費,然后公平地重新分配給消費者和發布商。
如何使用Brave瀏覽器賺取BAT
有幾種方法可以使用Brave瀏覽器賺取加密貨幣。以下是你在瀏覽互聯網時以BAT形式賺取收入的方法:
1.安裝Brave瀏覽器
最明顯的第一步是安裝Brave瀏覽器。只需使用瀏覽器30天,你就可以獲得價值5美元的BAT。
2.看廣告
如上一節所述,你可以通過查看廣告來賺取BAT。下載瀏覽器后,點擊右上角擴展插件所在的BAT三角形標志,開啟BraveRewardsandAds。你可以在獎勵設置頁面上選擇每小時的最大廣告數量。
3.創建內容
如果你是博主、播客或YouTuber,你可以加入BraveRewards計劃,讓關注者能夠發送BAT作為小費。你需要將你的網站添加到BraveRewards并在BraveCreator上創建一個帳戶。一旦你的網站通過驗證,你就有資格獲得BAT。
4.推薦朋友
作為BraveCreator,你將獲得推薦鏈接以邀請朋友下載Brave瀏覽器。當他們通過你的鏈接下載瀏覽器時,你可以獲得價值1到7.5美元的BAT。
Brave瀏覽器的優勢
BAT獎勵是使用Brave瀏覽器的好處之一。使用Brave瀏覽器的其他優勢包括:
安全瀏覽活動,因為Brave會主動阻止廣告、惡意廣告和跟蹤器。
能夠使用你最喜歡的插件和擴展程序,因為Brave是使用Chromium構建的,Chromium也是支持GoogleChrome的軟件。
不會與任何第三方共享活動,因為你跨網站的行為永遠不會離開Brave瀏覽器。
進行交易時,身份保持私密。
所有各方——消費者、廣告商和內容創建者——都可以在一個安全、私密且互利的生態系統中共存。
基本注意力代幣的未來
2022年BAT效用的擴展可能不僅僅是對展示和查看廣告的獎勵。根據BAT路線圖2.0,我們可能會看到:
用于搜索引擎的BAT實用程序
電子商務的BAT
VPNBAT
在IPNS上驗證的內容的BAT獎勵
用于在IPFS上固定內容的BAT
每月活躍用戶超過4000萬,可以肯定地說,Brave正在成長為主流網絡瀏覽器,BAT是其增長的支柱。很快,我們可能會看到Brave的大規模采用以及去中心化金融(DeFi)對每個人的可訪問性。
原標題:《跨鏈終局之戰》 原文:@0xOar 前序: 在討論本文的話題之前,我們需要聲明本文只代表作者個人的意見和想法。且分析時切入點為產品和技術設計并無資本運作,市場營銷等其他方向的考量.
1900/1/1 0:00:00來源:Bankless 編譯:律動 加密領域已經涌現出數千個DAO實驗。它們無處不在。協議DAO、創作者DAO、媒體DAO、社交DAO和各種做瘋狂事情的DAO,比如與億萬富翁一起為無價的藝術品進.
1900/1/1 0:00:00來源:ForesightResearch 一、投資邏輯 押注Avalanche:高適配性的共識機制提供無限擴容空間,生態潛力巨大選擇社區:市場投資的范式轉移.
1900/1/1 0:00:00作者:吳卓鋮 原文標題:《分析:以太坊轉POS后Gas費不會降低擺脫“貴族鏈”還需分片與L2》 編輯:ColinWu 人們對以太坊2.0抱著極大期望,但普遍存在誤解.
1900/1/1 0:00:00來源:環球網 作者:白云怡任重 “時代的財富密碼”元宇宙,如何影響國際?自從10月底社交媒體巨頭臉書更名為Meta,正式進軍元宇宙以來,“元宇宙”這個詞的熱度就居高不下.
1900/1/1 0:00:00鏈捕手消息,加密資產軟件公司Lukka宣布以超13億美元估值完成1.1億美元的E輪融資,對沖基金MarshallWace領投.
1900/1/1 0:00:00