4月1日消息,跨链DeFi平台Kava在Twitter上宣布将于北京时间2022年4月5日22:00推出以太坊共链Beta版本,该版本升级了验证器并将推出额外的EVM基础设施以实现对超过20个协议的支持,包括多链收益聚合器BeefyFinance、跨链基础设施Multichain、一站式DeFi应用Autofarm、抗MEV协议B.Protocol等。此外,Kava还宣布共链主网将于5月5日启动。
安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:
1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。
2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。
3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。
4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。
5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。
此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。
截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]
支持基于HECO火币生态链的综合跨链DeFi产品FilDA正式上线:据FilDA社区消息,1月5日20:00,支持基于HECO火币生态链的综合跨链DeFi产品将正式上线。FilDA是首个基于Elasots公链、火币生态链、Filecoin多条公链,打造ELA+HT+FIL生态的去中心化金融综合服务平台,提供去中心化的FIL、ELA质押、借贷、理财等服务。FilDA无募资,无预挖,保证安全高效和兼容性。[2021/1/4 16:25:28]
IoTeX计划推出跨链DEX,将于8月31日开启流动性挖矿:物联网区块链平台IoTeX在推特上宣布,将推出具备跨链能力的Uniswap Protocol风格的DEX。以太坊ERC20资产可以流向IoTeX,并与IOTX 以及XRC20资产进行交换。跨链流动性挖矿将于8月31日开启。[2020/8/9]
3月30日消息,荷兰半导体设备制造商ASM国际(ASMI)执行长Benjamin Loh在日经亚洲访谈中表示,制造芯片的机器设备也需要用到芯片,因缺件问题,公司机器交货延迟,而这又会再影响到全球大晶片厂的增产。芯片供...
区块链:2022/3/30 14:27:153月30日,官方消息,DFINITY宣布推出首届全球黑客松Supernova,举办日期为5月10日至6月20日,为期六周,总奖池最高达600万美元,分为Web3;DeFi;NFT、GAMING & METAVERSE...
区块链:2022/3/30 14:27:47金色财经消息,韩国区块链平台Klaytn现已在主网上激活以太坊等效性。1月底,Klaytn在发布的Klaytn 2.0 Lightpaper中称,Klaytn2.0将为元宇宙开发者提供开源套件,增强可扩展性、性能和互...
区块链:2022/3/31 14:29:504月2日18点,欧科云链OKLink BTC浏览器作为业内首个也是唯一一个上线了“产出(Mined BTC)”和“流通量(Circulating BTC)”两个字段的区块链浏览器,旨在为用户提供更为严谨的链上数据显示...
区块链:2022/4/2 14:00:46金色财经报道,近日,任天堂在社交网络上公布了即将于4月29日发布的运动体感游戏《Nintendo Switch Sports》最新官方宣传片。宣传片中可以看到本作将包含排球、羽毛球、保龄球、足球、击剑和网球,玩家可以...
区块链:2022/4/2 14:00:53金色财经报道,3月30日,中国邮政储蓄银行发布2021年年度报告,其中提到在数字人民币业务发展上持续完善产品矩阵,累计上线数字人民币产品功能组件超过230个;充分发挥自身特色,积极拓展应用场景;积极加强外部合作,打造...
区块链:2022/3/30 14:27:424月3日消息,中国人民银行公布已于3月31日召开的数字人民币研发试点工作座谈会上,宣布有序扩大数字人民币试点范围:增加天津市、重庆市、广东省广州市、福建省福州市和厦门市、浙江省承办亚运会的6个城市作为试点地区,北京市...
区块链:2022/4/3 14:01:45金色财经报道,AAU 篮球项目Compton Magic与Swan Bitcoin 合作开展比特币篮球项目,Compton Magic的玩家将定期获得比特币,并通过Swan Bitcoin的世界级教育资源,玩家将了解...
区块链:2022/4/2 14:00:07金色财经消息,数据经济协议Ocean Protocol宣布启动V4公测,该版本的关键特性包括单边质押解决rug pull问题,添加数据NFT(ERC-721)以提高数据IP管理的灵活性,以及社区货币化。同时,Ocea...
区块链:2022/3/31 14:29:234月1日消息,NFT社区OpenDAO官网显示,OpenDAO总交易量超50亿美元,创下历史新高。目前总交易量为50.42亿美元,估值为1.75亿美元。 Game Space与Bybit将于6月30日联合发售...
区块链:2022/4/1 14:31:273月31日消息,经营肯德基、塔可钟及必胜客的国际餐饮巨头百胜集团(Yum Brand)最近提交了NFT及元宇宙相关商标申请。申请的商标包括虚拟食品和饮料、NFT和支持NFT的多媒体、提供虚拟商品的在线商店和虚拟餐厅。...
区块链:2022/3/31 14:29:30金色财经消息,Terra生态非营利组织Luna Foundation Guard(LFG)的以太坊储备地址(0xAd41BD1cf3Fd753017Ef5c0da8dF31A3074EA1Ea)目前还有8.49亿美元...
区块链:2022/3/30 14:27:05