7月3日,Solana鏈上的集中流動性DeFi應用CremaFinance因遭黑客攻擊而宣布停運,該協議官方推特引用鏈上瀏覽器SolanaFM信息稱,損失的加密資產價值為878.2萬美元。今日凌晨,CremaFinance披露被攻擊的線程時稱,黑客通過創建虛假的價格變動數據賬戶繞過合約檢查,然后利用虛假的價格數據和閃電貸竊取了資金池中的巨額費用。數據服務方SolanaFM在披露被盜資金流向時表示,黑客從Solana鏈上最大的借貸平臺Solend中發起了多筆閃電貸,被盜資金中有649.7萬美元已通過跨鏈橋Wormhole轉移至以太坊網絡。目前,黑客地址已在Solana和以太坊鏈上被列為黑名單。今年以來,Solana鏈上已經發生多起安全事件,包括損失3.2億美元的Wormhole安全事件及穩定幣協議Cashio因安全漏洞的崩潰等。有用戶在CremaFinance安全事件發生后表示正在從Solana鏈上撤出資金。CremaFinance損失超870萬美元
Overlord:Creepz NFT將于3月3日凌晨遷移到新合約:金色財經報道,據Overlord在社交媒體宣布,Creepz NFT系列將會進行一次全面升級,以推動生態加速發展,該系列將于美國東部時間3月2日星期四下午1點(北京時間3月3日凌晨2點)遷移到新合約,升級后將支持跨鏈、軟質押、以及版稅等功能。
Overlord表示,他們正在與包括OpenSea和Blur在內的NFT市場進行接洽,確保合約升級平穩過渡并建議用戶刪除NFT市場上所有未完成的出價或暫時不要交易Creepz。[2023/3/2 12:38:06]
CremaFinance官網顯示,它是構建在Solana鏈上的集中流動性協議,該應用程序允許用戶以低滑點兌換Solana標準下的加密資產,迄今已經處理了超過13億美元的交易量,擁有超過38000名用戶。7月4日,根據CremaFinance在官方推特上更新的信息顯示,攻擊發生在7月2日,黑客通過創建虛假的價格變動數據賬戶、結合閃電貸攻擊竊取了存儲在該應用內的加密資產。據CremaFinance披露,黑客首先創建了一個虛假的「Tickaccount」賬戶。這種賬戶在CremaFinance用于存儲價格變動數據。創建假賬戶后,黑客通過將資金池的初始化Tick地址寫入假賬戶,繞過了平臺對Tick賬戶的例行檢查;之后,黑客部署了一個合約,并用該合約從Solend完成閃電貸,為CremaFinance的資金池增加流動性;在CremaFinance平臺中,交易費用的計算主要依賴于Tickaccount中的數據,「結果,真實的交易費用數據被偽造的數據替換,黑客通過從池中索取巨額費用來完成竊取。」簡而言之即,黑客利用CremaFinance的「Tickaccount」漏洞,以閃電貸的方式操作了該協議的資金池價格,并從中獲利。Solana鏈上的瀏覽器數據提供方SolanaFM追蹤了黑客的資金流向,該機構披露稱,黑客從Solend平臺進行了至少6筆閃電貸,有74010SOL被發現從原始錢包轉移到另一個替代錢包中,然后通過Wormhole協議分5批轉移到了以太坊錢包中。CremaFinance最新信息顯示,黑客已經將被盜資金兌換成69422.9SOL和6497738USDCet,其中USDCet通過跨鏈橋Wormhole轉移至以太坊,并通過Uniswap兌換為6064ETH。結合實時價格,CremaFinance此次被竊取的加密資產價值超過878萬美元。據悉,CremaFinance團隊已經通過鏈上消息聯系了未知攻擊者,如果黑客同意在72小時內歸還被盜資產,該團隊將給付80萬美元。該團隊表示,如果黑客不遵守規定,他們將聯系「和法律力量」追捕黑客。目前,黑客地址已在Solana和以太坊鏈上被追蹤并列入黑名單。截至發稿前,黑客地址尚未出現異動,CremaFinance也仍未恢復運營。Solana鏈上應用漸成黑客「提款機」
Tribal Credit與Visa達成合作:2月28日消息,支付平臺Tribal Credit與Visa達成合作,旨在為拉丁美洲中小型企業增加信貸和融資選擇。與Visa的合作允許Tribal在整個拉丁美洲發行當地面值和貨幣的商業信用卡,包括墨西哥、巴西、哥倫比亞、阿根廷、智利、秘魯、巴拿馬、烏拉圭和多米尼加共和國
據悉,Visa開發了一個數字支付的區塊鏈互操作性項目。該項目被稱為 \"通用支付通道\",正在研究區塊鏈的互操作性,目的是簡化數字資產的跨鏈轉移。2021年12月,Visa宣布了一項新的加密貨幣咨詢服務,旨在幫助商家和銀行將數字資產納入其商業模式。此外,Visa在2021年8月以15萬美元的價格購買了一個CryptoPunk后,也涉足了NFT市場。(Cointelegraph)[2022/3/1 13:28:36]
今年,與以太坊競爭DeFi市場的Solana鏈上生態頻繁遭遇黑客光顧。3月下旬,Solana鏈上的協議穩定幣協議Cashio因安全漏洞導致其產生的穩定幣CASH徹底崩潰。在此事件中,黑客利用了該協議的一個漏洞,使他們能夠在沒有足夠頭寸的情況下鑄造無限供應的CASH。由于該事件,本應與美元掛鉤的CASH失去了價值。根據DefiLlama的數據,此次事件中,黑客從Solana鏈上的去中心化交易所中消耗了價值近2800萬美元的流動資金,DEXSabre因此停止了CASH流動性池。Cashio官方沒有披露此次攻擊造成的損失,但有安全專家根據對鏈上數據估算,這個穩定幣協議遭受的損失達約5000萬美元。Solana鏈上最臭名昭著安全事件發生在今年2月,當時,連接以太坊和Solana鏈的跨鏈橋Wormhole因黑客攻擊損失了超過3.2億美元的加密資產,成為迄今為止對Solana鏈生態的最大攻擊。當時,攻擊者通過Wormhole中的漏洞,在Solana鏈上鑄造了12萬枚封裝的ETH,隨后使用Wormhole將8萬封裝ETH換成以太坊區塊鏈上的合法ETH,同時將另外4萬封裝ETH兌換成Solana鏈上的其他資產。此次安全事件也讓業內開始關注跨鏈橋的安全問題。以太坊聯合創始人VitalikButerin曾在Reddit上警告跨鏈橋的風險,他認為,在以太坊上持有ETH的原生資產,總是比在Solana上持有ETH原生資產更安全。有分析認為,Solana鏈上DeFi應用被頻繁攻擊,與一些應用程序不開源有關,這樣就失去了白帽子們為它們發現漏洞的機會;此外,一些應用程序不謹慎地Copy以太坊鏈上同類應用的代碼也可能導致漏洞產生。對于DeFi運營團隊來說,如何防御黑客攻擊?DeFi安全和分析公司HashEx的創始人DmitryMishunin在最近的撰文中提示,要構建安全的DeFi協議,首先要有經驗豐富的區塊鏈開發人員,他們應該有一個專業的團隊領導,具有構建去中心化應用程序的技能,同時,使用安全代碼庫進行開發也是明智之舉,「有時,與具有最新代碼庫的庫相比,不怎么最新的庫可能是最安全的選擇。」「測試是所有嚴肅的DeFi項目必須做的另一件事。」Mishunin說,他總是強調去中心化地保護那些用于調用受限訪問智能合約功能的私鑰的重要性,「最好通過多重簽名使公鑰去中心化,防止一個實體完全控制合同。」
BIT Mining將與比特小鹿子公司Dory Creek投資建設德州加密貨幣礦場:加密貨幣礦企BIT Mining Limited(原為500彩票網)昨日宣布已經與比特小鹿全資子公司Dory Creek簽訂一份有法律約束力的投資條款,雙方將在美國德克薩斯州共同投資建設加密貨幣挖礦數據中心。
根據條款,公司計劃投入總金額2574萬美元,與Dory Creek共同建設和運營負荷為57.2兆瓦的礦場。此次擬投建的德州礦場,將使用85%以上清潔能源和低碳環保能源發電。隨著德州電網電力結構的優化,清潔能源比例會進一步提高。(PRNewswire)[2021/5/20 22:25:08]
礦業公司Newcrest Mining CEO:投資加密貨幣的同時需要黃金對沖其波動性:Newcrest Mining Ltd.首席執行官Sandeep Biswas表示:“如果你投資加密貨幣,你應該考慮持有一些黃金。”因為黃金“可能會起到對沖加密貨幣波動的作用”。Biswas補充道:“黃金是一種不同類型的投資,它是一種有形資產:你可以看到它,可以摸到它,可以感覺到它,可以塑造它,還可以把它做成珠寶,做成任何你想要的東西。”現貨金較年初至今下跌約3%,至每盎司1841美元,去年曾創下每盎司2000美元以上的紀錄;比特幣在2021年上漲了50%以上,目前價值近4.5萬美元。(彭博社)[2021/2/11 19:31:46]
背景 2008年10月31日,賽博朋克郵件列表中出現一條消息,內容如下:“我正在開發新的電子支付系統,完全點對點,且沒有中間方.
1900/1/1 0:00:00Arbitrum奧德賽活動已于北京時間6月22日凌晨1時正式開始。社區普遍期待此次活動將成為獲得Arbitrum空投的「敲門磚」。好在GAS不高,ETH也相對便宜了很多,交互成本可控.
1900/1/1 0:00:007月20日,一家利用AI來進行NFT內容智能檢驗的新項目Optic宣布完成1100萬美元的種子輪融資,本輪融資由PanteraCapital和KleinerPerkins共同領投.
1900/1/1 0:00:007月的市場正在消化著前兩個月的極端波動,投資者們爭論的焦點轉向周期的底部是否在形成,我們也有時間回頭審視DEFI技術、CEFI暴雷、過度杠桿、流動性周期帶給我們的一切.
1900/1/1 0:00:00近幾年,在全球資本爭相布局區塊鏈的趨勢下,加密貨幣儼然成為新興大類資產中的寵兒,不斷吸引著資金入場,逐漸在全球金融市場中占有一席之地,趙長鵬創立的幣安就是這一浪潮下的受益者.
1900/1/1 0:00:007月4日,「000.eth」ENS域名以300ETH的價格成交,創下了歷史第二高的ENS域名成交價紀錄。在這筆交易發生之前,ENS域名市場已經躁動數日.
1900/1/1 0:00:00