比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

簡析Flexa(AMP):純數字支付網絡_BNB

Author:

Time:1900/1/1 0:00:00

作者:TylerSpalding,Fl??exaCEO

來源:cryptopedia

編譯:胡韜,鏈捕手

Flexa是一個多功能的數字支付平臺,提供多項關鍵功能。作為以商家為中心的應用程序,Flexa具有銷售點(POS)硬件兼容性,旨在降低成本、結算時間和欺詐。付款由Flexa的ERC-20代幣Amp進行抵押,該代幣可以作為抵押品獲得額外的Amp作為抵押激勵。Flexa使用“flexcodes”,即為每筆交易生成和掃描的獨特條碼——增強安全性和消費者隱私。Flexa在北美廣為接受,旨在全球擴展并與眾多應用程序和支付選項集成。

LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:

此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。

目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]

Flexa:數字支付

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

Flexa是一家總部位于紐約市的金融科技公司,通過為商家和消費者解決摩擦和高支付成本的問題,構建支付的未來。對于商家,Flexa提供各種支付集成和插件,以使用現有的銷售點(POS)硬件和軟件實現數字資產的接受。Flexa為應用程序開發人員提供了一個嵌入式軟件開發工具包(SDK),可以無縫地釋放從數字錢包到忠誠度應用程序等一切事物的價值。對于消費者而言,Flexa支持數十種數字貨幣在美國和加拿大的數千家商店。Flexa的使命是最終為世界各地的任何商店、使用任何貨幣的任何應用程序啟用數字資產支付。

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

Flexa應用程序的工作原理

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

當需要進行購買時,你的應用程序會生成一個稱為“flexcode”的獨特條形碼,參與的零售商可以掃描該條形碼以立即授權和保證您的交易。然后Flexa以可兌換的虛擬貨幣或他們選擇的法定貨幣向商家付款。同時,Flexa的SpendSDK會從應用程序內的數字錢包中扣除等量的加密貨幣。

Flexa的即時支付授權是通過Amp實現的,Amp是由Flexa和ConsenSys共同開發的。作為一種固定供應、基于以太坊的ERC-20兼容代幣,Amp作為眾包抵押品來完全分散支付風險,為每筆成功的支付交易提供更多Amp代幣獎勵那些提供抵押品的人。任何人都可以將Amp質押到Flexa加密網絡上的應用程序,并且可以實時鎖定任何質押的Amp代幣,以在等待確認時確保支付交易的安全。通過這種方式,Flexa可以立即保證以任何貨幣支付,并直接擴展分布式賬本技術的好處到商家-消費者支付交互。

Flexa:加密采用IRL

Flexa模型對交易雙方都有利。對于加密貨幣持有者而言,Flexa將數字資產帶入現實世界,進一步確立了加密貨幣作為貨幣的憑證,并以對商品和服務的直接招標的形式釋放價值。對于商家而言,Flexa的眾多優勢包括降低成本、加快結算速度、消除欺詐以及進入不斷增長的加密市場。

在美國,大約86%的零售支付發生在實體店線下。在這些支付交易中占據加密貨幣的重要市場份額一直是主流采用的關鍵。然而,大多數支持零售數字支付的嘗試都創造了具有挑戰性的用戶體驗,而忽略了無數的商家要求。隨著公眾越來越多地接受數字資產作為貨幣,有一些關鍵實施使Flexa成為將數字貨幣與實體零售商成功整合的最有前途的方法。

首先,Flexa是一個完全以商家為中心的支付平臺。Flexa結合了熟悉的技術,例如向后兼容的條碼、ISO8583消息傳遞和閉環支付軌道,同時消除了加密貨幣處理的監管困難——有效地消除了自定義IT工作和合規義務作為采用加密支付的障礙。Flexa的各種插件和集成通常可以消除支付交易中傳統上根深蒂固的幾個中間商,大大降低了接受成本,同時比以往任何時候都更快地進行支付。

其次,Flexa從全新的角度處理支付欺詐。到2021年,由于卡片丟失或被盜、偽造以及無卡交易造成的損失,支付卡交易造成的全球欺詐損失可能超過120億美元。Flexa的專有flexcodes對每次購買都是獨一無二的,在提高安全性的同時保持完整的用戶隱私。由于分布式網絡用于驗證交易以及去中心化支付抵押的新方法,因此傳統類型的支付欺詐已不再可能。

Flexa在過去幾年取得了顯著增長,并已成為領先的數字支付平臺。Flexa的數字資產到法定貨幣的橋梁被區塊鏈行業的許多人認為是該技術真正使用和成功的關鍵。在Flexa加密網絡上,支付快速、安全且費用最低,最終為商家提供了一種有意義、可用且有價值的傳統支付網絡替代方案。我們可能曾經夢想使用加密貨幣購買冰淇淋蛋卷或最新版的俠盜獵車手,Flexa正在實現這一愿景——并為資產類別開辟了一個全新的實用世界。

Tags:LEXFLEXSWAPBNBSTABLEXTravelflexBlockSwap NetworkBNBCH價格

狗狗幣最新價格
元宇宙中即將興起的八大職業——2022年一起去元宇宙上班_元宇宙

原文標題:元宇宙中即將興起的八大職業——2022年到一起去元宇宙上班作者:MetaMatrix2021年是元宇宙元年.

1900/1/1 0:00:00
從新公鏈戰爭到WEB3,機會在何方?_WEB

來源:FTXdiscord編者按:本文為FTX-中文Discord第一次社群活動中嘉賓的發言整理.

1900/1/1 0:00:00
鏈捕手年度好文推薦:60篇文章帶你回顧不平凡的2021_EFI

整理:谷昱 2021年是加密行業爆發式增長的一年,也是相關優質內容競相涌現的一年。在本文中,鏈捕手根據閱讀量與影響力精選了部分2021年的原創與編譯文章,并劃分為觀點、研究、事件、調查等類型,幫.

1900/1/1 0:00:00
英特爾的元宇宙計劃,先從“借”顯卡開始_區塊鏈

來源:雷科技互聯網組 編輯:TSknight 作為近期科技領域里最熱門的話題,元宇宙的存在讓無數公司有了吹噓自己的技術儲備和技術布局的機會.

1900/1/1 0:00:00
美國眾議院將于1月20日就加密貨幣的能源消耗問題舉行監督聽證會_STA

鏈捕手消息,美國眾議院能源和商業委員會宣布將于1月20日就加密貨幣的能源消耗舉行監督聽證會。委員會主席FrankPallone和監督與調查主席DianaDeGette在一份聯合聲明中表示,“在短.

1900/1/1 0:00:00
揭秘 Upbit 上幣效應:背靠韓國首富,該國交易所合規化運動的最大贏家_Upbit

作者:念青,鏈捕手 近期,韓國交易所Upbit成為最受關注的加密貨幣交易所之一,其上線新幣消息帶來的漲幅多數時候比幣安與Coinbase都要更高,如此財富效應很難不牽引到大量投資者的目光.

1900/1/1 0:00:00
ads