比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FIL幣 > Info

跨鏈 GameFi NFT 借貸市場 Kyoko 完成 360 萬美元戰略融資,ATEN Infinity Ventures 領投_RAN

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,跨鏈GameFiNFT借貸市場Kyoko完成360萬美元戰略融資,ATENInfinityVentures領投,MorningstarVentures、KliffCapital、CherubicVentures、KosmosVentures、VespertineVentures、TessVentures、Cryptobuddy等參投,所籌資金將用于擴大Kyoko在全球關鍵市場中的立足點,鞏固其在東南亞、東亞、俄羅斯、印度和其他戰略地區的業務。

安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。

5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。

截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]

此外Kyoko將在3月22日推出其IDO、INO和IVO。今年2月,Kyoko完成由AnimocaBrands領投的300萬美元私募融資。

Celer宣布推出Celer消息跨鏈框架,以更好地支持多鏈應用:據官方消息,Celer Network今日宣布推出Celer消息跨鏈框架(Celer Inter-chain Message,以下簡稱Celer IM),并已上線測試網。開發者現可通過Celer IM使用跨鏈函數調用進行dApp的多鏈組合;同時Celer IM極大簡化了應用的使用體驗,用戶不必切換所連接的區塊鏈即可一鍵使用多鏈應用。此外,Celer還發布了基于Celer IM的Demo應用、說明文件、智能合約框架以及示例應用代碼。[2022/1/13 8:46:43]

聲音 | 響馬:FIBOS的跨鏈并不是一個通用解決方案,而是一個精心設計的系統:2月20日晚間,FIBOS發起人之一響馬做客抹茶AMA直播間時表示,相較于優秀跨鏈項目Cosmos與波卡,FIBOS 的目標并不是萬鏈互聯,FIBOS 的跨鏈定位于生態互補和融合。通過異構跨鏈,將eth的DeFi資產融入到FIBOS中,形成了一個獨特的DeFi生態。

未來,利用FIBOS DEX,任何人都可以利用交易協議,搭建自己的交易所,任何人都可以自有創建交易對,任何人也可以利用 dex 協議,創建更高級的金融協議,服務于用戶。

“抹茶AMA”是MXC抹茶推出的一檔社群AMA活動,不定期邀請重量級嘉賓在社群進行分享。[2020/2/20]

Tags:CELELERANTRAWCELOCheeleeFRANK價格MTRA

FIL幣
DeFi項目Force DAO宣布結束運營,并補償受影響的持幣用戶_FOR

鏈捕手消息,DeFi量化對沖基金ForceDAO宣布正式結束運營并解散。該項目表示,ForceDAO在被黑客攻擊后從未真正恢復過,即便建立多鏈機槍池并集成了Polygon、Avalanche,但.

1900/1/1 0:00:00
瑞士盧加諾市將與 Tether 合作引入完整加密貨幣支付經濟,支持BTC、USDT等_ORD

鏈捕手消息,瑞士南部城市Lugano將成為世界上首批引入完整的加密貨幣支付經濟的城市之一。為此,Tether和盧加諾將合作把該市打造為全歐洲采用區塊鏈的主要中心.

1900/1/1 0:00:00
Dragonfly Capital合伙人:加密初創項目需要注意的11個法律陷阱_RAP

作者:LindsayX.Lin,DragonflyCapital合伙人原標題:《11TipstoAvoidCryptoStartupLegalPitfalls》 編譯:胡韜.

1900/1/1 0:00:00
朱嘉明:數字經濟和非同質時代——NFT,虛擬需求和虛擬供給_區塊鏈

作者:朱嘉明 來源:?數字資產研究CIDA 編者按: 2022年3月26日,ForeChain與零壹智庫主辦“數字藏品的全球趨勢與中國創新——全球數字藏品年度報告發布會”.

1900/1/1 0:00:00
美聯儲加息將如何影響加密市場?_比特幣

作者:茉莉,蜂巢Tech不出意外,美聯儲預計將在3月17日發布利率決議,上調聯邦基準利率成為大概率事件.

1900/1/1 0:00:00
Katie Haun:加密世界的新女王?_加密貨幣

原文作者:MichalLev-Ram 編譯:財富中文網 3月23日,據TheBlock報道,由a16z前合伙人KatieHaun領導的風投機構HaunVentures已為其兩個專注于加密貨幣的風.

1900/1/1 0:00:00
ads