IPFS Camp
IPFS Camp tiene como objetivo explorar el futuro de la red interestelar, un evento de piratería de 3 días diseñado para los constructores de Internet distribuida. Los eventos pueden unirse a desarrolladores principales, 150 pioneros en el espacio web distribuido, adquirir experiencia de talleres, conferencias, etc., y la oportunidad de aprender con la comunidad.
Equipo de seguridad: Transit Swap, un agregador DEX de cadena cruzada, fue pirateado debido a llamadas externas, y la cantidad de fondos robados superó los $ 23 millones: noticias del 2 de octubre, según la inteligencia del equipo de seguridad de SlowMist, agregación DEX de cadena cruzada el 2 de octubre , 2022 El proyecto TransitSwap fue atacado, lo que resultó en una transferencia inesperada de activos de usuario. El equipo de seguridad de SlowMist analizó y estimó que los fondos robados superaban los 23 millones de dólares estadounidenses, y las direcciones de los piratas informáticos eran 0x75F2...FD46 y 0xfa71...90fb. Luego se analizó el proceso de ataque:
1. Cuando un usuario realiza un intercambio en Transit Swap, primero seleccionará diferentes contratos de puente de enrutamiento a través del contrato de agente de enrutamiento (0x8785bb...) de acuerdo con los diferentes tipos de intercambio. Luego, el contrato de puente de enrutamiento (0x0B4727...) transferirá los tokens que debe intercambiar el usuario al contrato de puente de enrutamiento a través de la función ClaimTokens del contrato de gestión de autoridad (0xeD1afC...). Por lo tanto, los usuarios deben autorizar el contrato de administración de autoridad (0xeD1afC...) antes del intercambio de tokens.
2. La función ClaimTokens transfiere dinero llamando a la función TransferFrom del contrato de token especificado. Todos los parámetros que recibe son pasados por el contrato de puente de enrutamiento de nivel superior (0x0B4727...), y no hay restricción en estos parámetros. Solo verifica que la persona que llama debe ser un contrato de proxy de enrutamiento o un contrato de puente de enrutamiento.
3. El contrato de puente de enrutamiento (0x0B4727...) llamará al contrato de intercambio para realizar operaciones de intercambio específicas después de recibir los tokens para ser intercambiados por el usuario, pero la dirección del contrato de intercambio y los datos de llamada de función específicos son proporcionados por el contrato de proxy de enrutamiento superior (0x8785bb ...) pasado, el contrato de puente de enrutamiento no verificó la dirección del contrato de intercambio analizado y los datos de llamada.
4. Los parámetros pasados por el contrato de proxy (0x8785bb...) al contrato de puente de enrutamiento (0x0B4727...) también son de los parámetros pasados por el usuario. Y el contrato de proxy (0x8785bb...) solo garantiza que la longitud de cada dato en los datos de llamada que el usuario pasa cumple con las expectativas y que el contrato de puente de enrutamiento llamado es la dirección en el mapeo de la lista blanca, sin una inspección específica de los datos de datos de llamada. .
5. Por lo tanto, el atacante aprovecha el defecto de que el contrato de proxy de enrutamiento, el contrato de puente de enrutamiento y el contrato de administración de autoridad no verifican los datos entrantes. Llame a la función callBytes del contrato de puente de enrutamiento pasando los datos construidos a través del contrato de proxy de enrutamiento. La función callBytes analiza el contrato de intercambio y los datos de intercambio especificados por el atacante. En este momento, el contrato de intercambio se designa como la dirección del contrato de administración de derechos, y los datos de intercambio se designan para llamar a la función ClaimTokens para transferir los tokens del especificado. usuario a la dirección especificada por el atacante. Se realiza el robo de los tokens de todos los usuarios que autorizan el contrato de gestión de autoridad.
La razón principal de este ataque es que el protocolo Transit Swap no verificó estrictamente los datos que el usuario pasó durante el intercambio de tokens, lo que causó el problema de las llamadas externas arbitrarias. Los atacantes aprovecharon este problema de llamada externa arbitraria para robar tokens autorizados por los usuarios para Transit Swap.
Hasta ahora, el hacker ha transferido 2500 BNB a Tornado Cash, y los fondos restantes se mantienen dispersos en la dirección del hacker. Después del análisis de los rastros de los piratas informáticos, se descubrió que los piratas informáticos tenían rastros de depósitos y retiros de plataformas como LATOKEN. SlowMist MistTrack continuará haciendo un seguimiento de la transferencia de fondos robados y el análisis de los rastros de los piratas informáticos. [2022/10/2 18:37:27]
Datos: el coeficiente de correlación de 50 días entre Bitcoin y el oro alcanzó el nivel más bajo desde 2018: según las noticias del 18 de abril, los datos mostraron que el coeficiente de correlación de 50 días entre Bitcoin y el oro fue de 0,4 negativo, el nivel más bajo desde 2018. mientras que los indicadores similares para bitcoin y el índice de productos básicos de Bloomberg también fueron negativos, en mínimos de varios años. Una lectura de 1 significa que el activo se está moviendo en línea, un valor negativo de 1 hace lo contrario.
Entonces, si bien la demanda de carteras ha aliviado las presiones de los precios este año y ha impulsado el rendimiento de las materias primas, Bitcoin ha hecho exactamente lo contrario.
Jeffrey Halley, analista senior de mercado de Oanda Asia-Pacific Pte, dijo: "Es probable que los inversionistas estén eligiendo áreas tradicionales en lugar de nuevas, ya que Bitcoin se prueba por primera vez en un entorno de alta inflación y tasas de interés en aumento. , el oro ha sido una cobertura contra la inflación”.
Los defensores argumentan que bitcoin demostrará su valor con el tiempo, en parte debido a su suministro limitado de 21 millones de monedas. El fundador de MicroStrategy Inc., Michael Saylor, dijo en una entrevista reciente que no podía pensar en "una mejor manera de convertir nuestro balance general a bitcoin en un entorno inflacionario". (Bloomberg) [2022/4/18 14:31:36]
La cantidad total bloqueada de NervosDAO ha superado los 11 000 millones, y la potencia informática de la red ha aumentado casi 3 veces en comparación con el mes pasado: según NervosExplorer, la cantidad total bloqueada de CKB en NervosDAO ha superado los 11 000 millones, alcanzando los 11 144 millones, lo que representa 46,74% de la circulación de CKB, estableciendo nuevamente un récord. Hasta ahora, el número total de direcciones bloqueadas en NervosDAO ha superado las 4642; en la emisión secundaria, el número de CKB destruidos representó el 69,3 % de la emisión total, las recompensas mineras representaron el 13,7 % y los subsidios monetarios bloqueados representaron el 17 %. de la emisión total. La potencia informática de la red de NervosCKB también ha mostrado una tendencia de crecimiento significativa recientemente y ha superado los 30,81 PH/s, casi 3 veces más que el mes pasado. [7/2/2021 19:08:12]
Los precios de los tokens de Ethereum y DeFi continúan mostrando debilidad a medida que la actividad en la cadena principal DeFi se paraliza.
Título ▌El FBI emitió una seria advertencia sobre criptomonedas como BitcoinJinse Finance informó que la Oficina Federal de Investigaciones (FBI) de EE. UU.
El 8 de julio, el mercado de criptoactivos volvió a caer. En ausencia de malas noticias sustanciales.
El CEO de Coinbase, Brian Armstrong, mencionó la autocustodia y DeFi como una prioridad para Coinbase. Armstrong declaró que DeFi es "el futuro de la industria". En una publicación de blog el martes.
Después de casi un año de desarrollo, DeFi ha entrado gradualmente en un estado de desarrollo constante. Se ha considerado un fuerte oponente que desafía la lógica financiera tradicional más de una vez.
Cuando Satoshi Nakamoto inventó Bitcoin en 2009, comenzamos a visualizar DeFi como una alternativa a la banca tradicional. Más de una década después.
Director de Desarrollo de Negocio y Estrategia de Tesis.
Gerente de Operaciones de Coin Metrics.
Conectando personas interesadas en la tecnología blockchain.
Fundador de MobileCoin y Crypto Lotus.
Gerente de Inversiones en Winklevoss Capital.
Investigador semi-amateur de blockchain.
Comprometido con la investigación de políticas en los campos de las nuevas finanzas, las finanzas internacionales y los mercados financieros.
Comprometido con la investigación de políticas en los campos de las nuevas finanzas, las finanzas internacionales y los mercados financieros.
Comprometido con la investigación de políticas en los campos de las nuevas finanzas, las finanzas internacionales y los mercados financieros.
Comprometido con la investigación de políticas en los campos de las nuevas finanzas, las finanzas internacionales y los mercados financieros.
Comprometido con la investigación de políticas en los campos de las nuevas finanzas, las finanzas internacionales y los mercados financieros.