全球数字财富领导者
CoNET
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
财富汇
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
【比特日报】比特币难破6.9万前高峰!美国证监会“以太币为证券”风波再起 欧盟收紧反洗黑钱法
go
lg
...
果每笔付款都被永久记录和储存,则会产生
黑
客
攻击、未经授权的调查以及政府对每笔购买和捐赠的监督等令人不寒而栗的风险。” 他认为,需要找到将现金的最佳功能带入数字未来的方法。人民有权能够以加密货币在线上支付和捐赠,而且其支付行为不会被无缘无故记录下来。与完全匿名的现金相比,加密货币交易可以透过区块链进行追踪,尤其是比特币。 据悉,此次立法预计将在生效后三年内全面实施。 美国比特币现货ETF方面,净流出的情况尚未逆转。上周五美股收市,美国比特币现货ETF流出量有所缓解,但仍外流0.51亿美元。持续的净流出导致总流入量下降,目前录得112.72亿美元。#现货比特币ETF# (来源:Farside Investors) 比特币技术分析 Blockchain Reporter表示,在过去30天内上涨了30.06%,令人印象深刻。市值也出现积极变化,增长2.4%达到1.3万亿美元。市场已成功突破交易通道上限,目前正在探索67000至69000美元的区间。 如果超过这个阈值,可以预计价格将上涨至约74000美元的先前峰值,甚至可能更高。 相反,如果比特币价格回落至通道内,情况可能会变得不利,表明出现虚假突破。 这可能会导致价格下跌,使价格在短期内回落至60000美元大关。 (来源:Blockchain Reporter)
lg
...
小萧
03-25 11:03
区块链动态2024年3月25日早参考
go
lg
...
安全专家 Plumferno 表示,
黑
客
有可能从最初从电子邮件服务 Mailer Lite 窃取的数据中获取了电子邮件地址列表,该服务于 1 月份遭到
黑
客
攻击。大部分资产都是从休眠钱包中被盗的,这些人可能受到 BlockFi 破产的影响,并且从那以后就没有再动过这些资金。其中一些受害者也可能还不知道自己被盗。 12. 金色财经报道,ETFStore总裁Nate Geraci在X平台上表示,现货比特币ETF在2个多月内净流入110亿美元,资产管理规模达到500亿美元,我不知道未来的流动会发生什么,但谁能告诉他们,许多RIA和经纪平台甚至还没有批准使用这些东西。 来源:金色财经
lg
...
金色财经
03-25 09:20
引领去中心化治理:DoraHacks的MACI、aMACI实践回顾
go
lg
...
在越南河内举办的ETHVietnam
黑
客
马拉松中,aMACI第一次被用于大型线下Web3活动,168位社区成员参与了基于aMACI的链上匿名投票来决定2000美元奖金池的分配。 这是匿名MACI协议被加密社区采纳的一个重要里程碑。此前,DoraHacks平台上的以太坊研究长期Grant “ETH Research Grant”也已将aMACI实际用于多轮社区投票,来决定项目资助结果。 DoraHacks作为发展去中心化治理和MACI基础设施的先行者,致力于创造更好的去中心化治理机制与工具,为加密社区带来更加民主、高效和安全的决策环境。匿名MACI(aMACI)投票协议的上线,进一步消除了治理过程中潜在的共谋风险,确保了每个社区成员的投票权利得到平等尊重;Vota平台的发布,降低了MACI部署的技术门槛,使得更多的社区能够参与并受益于这种治理模式。作为一种创新的治理机制,MACI为去中心化治理带来的想象空间是无限的。 相关文章 Implementation Notes on “MACI anonymization using rerandomizable encryption”https://research.dorahacks.io/2023/05/21/rerandomizable-encryption-maci-anonymization-notes/ PLONK-Based MACI https://research.dorahacks.io/2023/02/02/plonk-based-maci/ Quadratic Governance: What’s Working and What’s Not? https://research.dorahacks.io/2022/07/11/quadratic-governance/ Vota: Special Purpose Blockchain for Voting and Decentralized Community Governance https://research.dorahacks.io/2023/07/31/vota/ Reduce Quadratic Funding Inequality with a Progressive Tax Systemhttps://research.dorahacks.io/2021/06/16/reduce-quadratic-funding-inequality-with-a-progressive-tax-system/ Grant Funding Distribution Algorithm (Progressive Tax V2) https://github.com/dorahacksglobal/qf-grant-contract/blob/bsc-long-term/grant-distribution-algorithm-en.md 来源:金色财经
lg
...
金色财经
03-25 09:19
TON 凭什么暴涨?
go
lg
...
外,DWF Labs还分别赞助过TON
黑
客
松以及在TON区块链上部署两个验证节点。 考古此前经由DWF Labs参投或做市项目的价格表现,可以进行对应的做市风格预测,项目名单包含CFX、Mask、YGG、SNX、ACH、RSS3等,但这只是市场普遍的推论。 经向知情人士获悉,TON基金会还在与其他主流的做市商进行合作,例如GSR等。但未能确定的是,这些做市商中是否具备主动的推涨能力,因此,谁是推涨TON的做市商依然是一个谜。 TON的生态表现 影响者和做市商是外部主要表现之一,而对外更重要的是实质性的增长和建设,这算是公链的内修。 据TON官网的统计可以获得以下数据,目前整个生态中包含602个应用项目,分为中心化交易所、去中心化交易所、Staking、钱包、浏览器、桥、公用工具、频道、NFT收藏品、聊天、社交、博彩、游戏、Jettons、NFT服务、VPN、开发工具、Shopping、Launchpads等19个类别。 在具体计算每个分类的项目数量可以得出的结论是,交易所、钱包、浏览器、频道、公用工具、NFT收藏品、聊天、博彩、游戏是数量占比较大的部分,而如果我们只按链上应用的属性去计算生态应用,数量大约在300左右,其中的应用类型主要是游戏、Bot、博彩、Defi几类。 从整体应用类型上看,大部分应用是处于Web2和Web3的融合体,只是相对应的功能边界完成了区分,可以完全的说,TON生态应用,是把Telegram的属性和Web3的属性做了融合。 而如果你体验过Telegram中的应用使用和内置的钱包功能后,你可以明显的发现,Telegram是TON的外部入口,并且从这个入口进入Web3极度丝滑。 生态内的应用都是一致性的以Telegram为入口和交互方式,以钱包为交互工具。 钱包内还具备Web2和Web3的两种交易方式,可以使用USDT丝滑兑换TON,并进行独立账户的转账以及对其他应用的交互,另外,还可以支持各类的调用和唤起。 最终几乎可以总结为,TON在Telegram生态内完成了彻底的融合,Telegram是以Web2形态存在,但以Web3精神和TON的去中心化内核存在的一个超级应用,在全球近10亿用户的Telegram里,TON代币会成为绝对的价值表现出口,也正是这些应用支撑了TON的价值。 在TON作为原生代币表现价值后,随着应用对原生代币和生态建设的支持,Defi应用会承载一样的价值表现,例如Dex、Launchpad、lending等,最明显的例子就是TON代币暴涨的时间内,作为生态金铲子属性的TonUP代币UP也短期内完成了约300%的涨幅,关联反应之快,值得关注。而对于游戏、社交等与原生代币业务更远的生态项目,将会是关联反应中偏向后端轮动的目标。 此外,TON 基金会近期已在积极推动Meme等赛道的生态建设,还推出了Open League的流动性激励计划,计划选择了包括STON、DeDust、TonUP等在内的核心生态项目共同推动,并提供了50K TON的支持。经统计,在近6个月内,TON生态项目增长数量约10%,而价格上涨后,更多的项目加入了TON ,选择诸如TonUP等Launchpad进行IDO等。 TON的链上数据验证了目前的增长趋势,首先,据DeFiLlama数据,TON链上TVL在TON价格暴涨后,锁仓量破新高,锁仓约1386万枚TON,价值最高约5600万美元。其次,据token terminal数据,TON的周活跃用户和月活跃用户均创新高,周活跃用户突破49万,月活跃用户突破73万。 TON的链上活跃用户数据 TON未来持续的价值捕获 TON虽然已经市值高居前列,但与其他生态相比目前有两个明显的特点。 其一生态项目数量不足,未来有极大的拓展空间,另外在生态项目中,基于原生代币和主流代币设计业务的相关项目数量不多。 其二,TON目前还缺乏巨大的交易潜能释放,近期,TON将上线币安的消息不胫而走,待消息确认之后,TON的交易潜能会更大的释放。 我们处于牛市之中,对于赛道和生态的预期都会转化为买入动作,也就是用脚投票,TON给予的预期从Telegram的10亿用户,到创始团队的表现、再到生态预期,都吊足了市场胃口。 而当抛掉外部容易看花眼的词汇来说,TON的价值捕获核心还是来源于Telegram的平台价值: 1. 10亿互联网用户的估值。 2. 平台内使用TON作为广告费产生的流动性需求。 3. Telegram便捷丝滑的营销传播获客的能力。 4. 完全打破Web3进入门槛的产品融合设计。 参考任何一个拥有如此特点的平台,TON想要捕获的价值都能源源不断予以提供,而与TON和生态密切相关的业务,无论是前面说的金铲子TonUP,还是Dex STON、DeDust,或者游戏Notcoin等等,都会无限受益。 当然,长期收益在于坚持持有与建设,而短期内最大的突破点依旧是上线币安,目前币安已上线了TON的永续合约,TON现货交易也将上线的消息还在不断发酵,看基金会近期的动作,似乎已经在积极准备了,而同样的,市场中的新老投资者们更是翘首以待。 在币圈要学会看大趋势,看整个行情的进度,只有清晰、明确当下的每阶段,才能更好把握住后续的进场机会!了解更多行业资讯,无门槛,不收费,不推交易所,不走推荐链接,圈内行情点个关注看我主页!!! 来源:金色财经
lg
...
金色财经
03-24 18:02
Jamie Metzl出席全球人工智能展谈论AI、遗传学和生物技术革命将如何改变我们的未来
go
lg
...
可以在活动现场获得梅策尔的国际畅销书《
黑
客
达尔文:基因工程与人类未来》(Hacking Darwin: Genetic Engineering and the Future of Humanity)的签名版。 2019年,梅策尔被任命为世界卫生组织人类基因组编辑专家咨询委员会委员。他经常在国内外媒体上露面,他的工作曾受到60分钟、纽约时报等主要媒体的关注。 梅策尔作为演讲嘉宾的加入,突显了全球人工智能展参与者可以期待的专业知识和见解水平。凭借对新兴技术及其对各个行业,包括医疗保健的影响的深刻理解,他为围绕人工智能的讨论带来了独特的视角。 不要错过在2024年4月16日和17日在迪拜大吉美格兰德酒店举行的全球人工智能展上听取杰米·梅策尔和其他杰出人士的机会。欲了解更多信息并注册,请访问:www.globalaishow.com/tickets/。 关于VAP集团: VAP集团是一家在Web3和区块链解决方案方面拥有十年专业知识的行业领导者,持续革新数字创新的景观。成立于2013年,VAP集团一直提供高端服务,包括公共关系、广告、招聘、内容开发、媒体和管理。在创始人兼首席执行官Vishal Parmar先生的领导下,VAP集团站在创新的前沿,塑造区块链技术的未来。在他的指导下,公司专注于在公关营销、影响者营销、赏金活动、会议和活动方面开创性战略,为行业设定了新的基准。VAP集团真正区别于众的是其对创造力、独特性和全面解决方案的奉献精神。通过采用创新和前瞻性的方法,VAP集团已经在区块链咨询行业竞争激烈的环境中树立了创新的旗帜。 VAP集团是全球区块链展和全球人工智能展的主办方,这两个非凡的平台定位于重新定义区块链和人工智能技术的景观,提供动态的聚会,聚集最聪明的头脑,解锁这些变革性技术的潜力。媒体垂询,请发送电子邮件至:media@globalaishow.com 来源:金色财经
lg
...
金色财经
03-23 11:00
频繁发起钓鱼攻击 行窃成瘾的
黑
客
团伙PinkDrainer何时罢手?
go
lg
...
b3用户在一片乐观情绪下,可能对潜在的
黑
客
攻击事件放松警惕,致使个人资产遭受损失。随着Web3技术的发展,加密资产圈诈骗手段也在不断地升级,“钓鱼”也成为
黑
客
们惯用的计俩。 PeckShieldAlert监测:3月15日,某地址被网络钓鱼攻击损失价值共46.7万美元的SHIB和HOGE 那么,钓鱼攻击究竟是什么?
黑
客
为何能通过钓鱼攻击手段窃取资产同时嫁祸其他平台?任由钓鱼攻击泛滥会否对行业造成重创?下文为读者做全面的解读。 让
黑
客
乐此不疲的钓鱼攻击:顺手牵羊拿走资产,锅全部由项目方来背 简单来说,“钓鱼”是一种针对加密用户的网络欺骗手段,该手段通过创建伪装成正式网站的假网站来窃取用户的授权、签名和加密资产。钓鱼攻击的路径大多为项目的官推被盗之后,
黑
客
在其官推上发布具有诱导性的钓鱼链接,诱使用户点击链接、交互钱包之后直接窃取其资产。 自去年12月份以来,一众知名的Web3项目遭遇钓鱼攻击,包括去中心化金融协议Set Protocol、DeFi借贷平台Compound、安全审计公司CertiK以及Solana生态NFT借贷协议Sharky;3月15日,游戏发行商动视暴雪X平台账号被盗,并且发布一个Solana生态代币的加密骗局链接;3月19日,TON官方推特账号疑似被盗,并发布Meme币预售地址。 钓鱼攻击事件发生后,动视暴雪在X平台澄清账号被盗事件 与以往的
黑
客
攻击手段不同的是,攻击者一旦通过“钓鱼”方式行窃得手,受害者和广大不知情的用户会误以为这是平台监守自盗,从而采取各种方式向平台维权。 用户追回损失的心理和行为值得同情和理解,但是在这个过程中无故莫名躺枪背锅的平台也是受害者,在有口难辩的情况下,同为受害者的平台需要耗费更高的精力和成本自证清白,同时也需要全力安抚受害用户并协助调查追回损失。 如果任由钓鱼手段泛滥盛行,行业的信任基础将不断崩塌,任何致力于Web3生态建设的项目团队都将遭遇巨大的冲击。 近期DeGame在遭遇钓鱼攻击后快速积极地处理危机,并邀请慢雾介入调查 近期,Web3游戏聚合平台DeGame也遭受了一次严重的钓鱼攻击。一名用户在不知情的情况下点击了被盗号的DeGame官推发布的钓鱼链接并遭受损失。 事后,该用户误以为是DeGame在此过程中监守自盗,所以在推特上公开了这一事件,一众KOL和媒体及相当一部分用户在不知情的情况下将此事持续扩散,这对DeGame的品牌形象和平台口碑造成了消极的影响。在这种情况下,DeGame仍主动联系受害者并与其协商赔偿事宜。 事发后,DeGame启动了紧急预案并向用户提示风险,并全面强化了平台的网络安全技术。为了自证清白并帮助受害用户追回资产,DeGame主动邀请了行业第三方安全审计机构慢雾对此事进行调查。调查结果显示,此次事件系一次第三方
黑
客
恶意发起的攻击事件,DeGame本身也是受害者。 慢雾发布DeGame被钓鱼攻击事件的报告 根据慢雾的调查结果,DeGame遭到钓鱼攻击事件的前后经过大致如下: 1、3月14日4:00 AM至9:30 AM期间,DeGame官方X账号 ( @degame_l2y )被
黑
客
盗号之后发送了空投推文,推文中空投链接为均为仿制DeGame官方的钓鱼网站。一名用户反馈,自己点击该空投链接后损失约57 PufETH; 2、DeGame官方推特运营人员在9:30 AM之后发现了平台上的钓鱼链接,并第一时间删除。同时DeGame通过官方社媒和社群向全体用户同步这一消息,并发布了提示公告,目前并未有其他用户反映资产被盗的情况; 3、受害用户在DeGame官方推特账户异常的时间段内,浏览到了钓鱼网站链接及攻击者发布的说明文字,他在不知情的情况下以为该链接确实系DeGame官方联合其他项目方举办的代币空投活动,点击链接后按照攻击者预设的提示进行操作,后丢失了资产; 4、慢雾的报告显示,用户点击钓鱼网站连接钱包后,网站会自动检测钱包地址中有无资产。若有资产,将直接弹出Permit Token Approval交易签名。与常规的交易签名所不同的是,该签名完全不上链,完全匿名,很可能被用于非正当途径。另外用户也不需要事先授权,就能通过附加一个授权签名(Permit)与应用合约交互。 5、在此次被盗事件中,钓鱼
黑
客
获取到了被盗用户授权给钓鱼合约地址0xd560b5325d6669aab86f6d42e156133c534cde90的Permit Token Approval交易签名,并在攻击交易中提交Permit调用Approve获取代币授权后转移被盗资金。与之对比,DeGame联合项目方举办的空投活动中,所有的交易都会上链,并且资产交易授权环节严格把关,在常规情况下不可能出现这一情形。 慢雾查证:惯犯Pink Drainer为钓鱼攻击者提供工具并得到25%的提成 慢雾方面出具的报告结果显示,这是一次带有鲜明目的性和计划性的恶意攻击事件,DeGame并无监守自盗的嫌疑。慢雾的报告结果如下: A. 钓鱼链接工具的提供者为
黑
客
诈骗团伙Pink Drainer,系行业中的惯犯。根据ETH链的区块浏览器Etherscan,可以看到被盗交易的发起地址被标记为Pink Drainer: Wallet 1,即钓鱼团伙Pink Drainer的编号1钱包地址; B. 在这笔被盗交易中约有25%左右的被盗资金转移到了PinkDrainer: Wallet 2,即钓鱼团伙Pink Drainer的编号2钱包地址。根据SlowMist AML团队对钓鱼团伙Pink Drainer的情报,疑似钓鱼实施方
黑
客
在使用钓鱼团伙Pink Drainer 的钓鱼工具后给Pink Drainer的分成; 慢雾发布:钓鱼攻击事件中DeGame被盗交易调用栈详情 C. 被盗用户授权给的钓鱼合约地址 0xd560b5325d6669aab86f6d42e156133c534cde90 的合约创建者同样为 PinkDrainer: Wallet 1。 需注意的是,Pink Drainer是一款恶意软件即服务(Malware-as-a-Service,MaaS),能够让用户快速建立恶意网站,通过该恶意软件获取非法资产。区块链安全公司Beosin指出,该钓鱼网址使用一种加密钱包窃取工具,诱使用户签署请求。一旦请求被签署,攻击者将能够从受害者的钱包中转移NFT和ERC-20代币。Pink Drainer会向用户收取被盗资产作为费用,据报道可能高达被盗资产的30%。Pink Drainer团队因在Twitter和Discord等平台上的高调攻击而臭名昭著,涉及Evomos、Pika Protocol 和 Orbiter Finance等事件。 基于上述信息,可以得出如下结论: 在这次钓鱼事件中,Pink Drainer是工具提供方,0xe5621a995c80387a4f87978477be0dcf85cd3289是钓鱼实施方
黑
客
地址,并在钓鱼得手后,钓鱼实施方分给工具提供方约25%的分成。 随着行情回暖钓鱼回击事件或更加泛滥,广大项目和用户需对此慎之又慎 目前,此次恶性攻击的实施方和帮凶仍然逍遥法外,巨大的利益诱导下其作恶行径还将继续,但是DeGame和慢雾方面均表示仍将追查到底,绝不向
黑
客
妥协。 尤其是2024年以来,美国降息和比特币现货ETF等重磅利好的作用下,加密圈的行情不断回暖,链上交互活动也在持续走热,这很可能会给类似Pink Drainer之流的攻击方可乘之机。若不加防范,更严重的惨剧可能会接连发生。 在此,笔者提醒广大项目方注意一切账号信息的安全,而用户在参与项目时也要对网站链接和交互过程等信息多加甄别,一旦资产丢失追溯过程极其繁琐。Web3行业资产安全是一切的前提,务必慎之又慎。 来源:金色财经
lg
...
金色财经
03-22 15:36
频繁发起钓鱼攻击 行窃成瘾的
黑
客
团伙PinkDrainer何时罢手?
go
lg
...
b3用户在一片乐观情绪下,可能对潜在的
黑
客
攻击事件放松警惕,致使个人资产遭受损失。随着Web3技术的发展,加密资产圈诈骗手段也在不断地升级,“钓鱼”也成为
黑
客
们惯用的计俩。 PeckShieldAlert监测:3月15日,某地址被网络钓鱼攻击损失价值共46.7万美元的SHIB和HOGE 那么,钓鱼攻击究竟是什么?
黑
客
为何能通过钓鱼攻击手段窃取资产同时嫁祸其他平台?此次DeGame的钓鱼攻击事件的具体经过是什么?攻击者究竟是谁?任由钓鱼攻击泛滥会否对行业造成重创?下文为读者做全面的解读。 让
黑
客
乐此不疲的钓鱼攻击:顺手牵羊拿走资产,锅全部由项目方来背 简单来说,“钓鱼”是一种针对加密用户的网络欺骗手段,该手段通过创建伪装成正式网站的假网站来窃取用户的授权、签名和加密资产。钓鱼攻击的路径大多为项目的官推被盗之后,
黑
客
在其官推上发布具有诱导性的钓鱼链接,诱使用户点击链接、交互钱包之后直接窃取其资产。 自去年12月份以来,一众证明的Web3项目遭遇钓鱼攻击,包括去中心化金融协议Set Protocol、DeFi借贷平台Compound、安全审计公司CertiK以及Solana生态NFT借贷协议Sharky;3月15日,游戏发行商动视暴雪X平台账号被盗,并且发布一个Solana生态代币的加密骗局链接;3月19日,TON官方推特账号疑似被盗,并发布Meme币预售地址。 钓鱼攻击事件发生后,动视暴雪在X平台澄清账号被盗事件 与以往的
黑
客
攻击手段不同的是,攻击者一旦通过“钓鱼”方式行窃得手,受害者和广大不知情的用户会误以为这是平台监守自盗,从而采取各种方式向平台维权。 用户追回损失的心理和行为值得同情和理解,但是在这个过程中无故莫名躺枪背锅的平台也是受害者,在有口难辩的情况下,同为受害者的平台需要耗费更高的精力和成本自证清白,同时也需要全力安抚受害用户并协助调查追回损失。 如果任由钓鱼手段泛滥盛行,行业的信任基础将不断崩塌,任何致力于Web3生态建设的项目团队都将遭遇巨大的冲击。 近期DeGame在遭遇钓鱼攻击后快速积极地处理危机,并邀请慢雾介入调查 近期,Web3游戏聚合平台DeGame也遭受了一次严重的钓鱼攻击。一名用户在不知情的情况下点击了被盗号的DeGame官推发布的钓鱼链接并遭受损失。 事后,该用户误以为DeGame在此过程中监守自盗所以在推特上公开了这一事件,一众KOL和媒体及相当一部分用户在不知情的情况下将此事持续扩散,这对DeGame的品牌形象和平台口碑造成了消极的影响。在这种情况下,DeGame仍主动联系受害者并与其协商赔偿事宜。 事发后,DeGame启动了紧急预案并向用户提示风险,并全面强化了平台的网络安全技术。为了自证清白并帮助受害用户追回资产,DeGame主动邀请了行业第三方安全审计机构慢雾对此事进行调查。调查结果显示,此次事件系一次第三方
黑
客
恶意发起的攻击事件,DeGame本身也是受害者。 慢雾发布DeGame被钓鱼攻击事件的报告 根据慢雾的调查结果,DeGame遭到钓鱼攻击事件的前后经过大致如下: 1、3月14日4:00 AM至9:30 AM期间,DeGame官方X账号 ( @degame_l2y ) 日发送4条空投推文,推文中空投链接为均为仿制DeGame官方的钓鱼网站。一名用户反馈,自己点击该空投链接后损失约57 PufETH; 2、DeGame官方推特运营人员在9:30 AM之后发现了平台上的钓鱼链接,并第一时间删除。同时DeGame通过官方社媒和社群向全体用户同步这一消息,并发布了提示公告,目前并未有其他用户反映资产被盗的情况; 3、受害用户在DeGame官方推特账户异常的时间段内,浏览到了钓鱼网站链接及攻击者发布的说明文字,他在不知情的情况下以为该链接确实系DeGame官方联合其他项目方举办的代币空投活动,点击链接后按照攻击者预设的提示进行操作,后丢失了资产; 4、慢雾的报告显示,用户点击钓鱼网站连接钱包后,网站会自动检测钱包地址中有无资产。若有资产,将直接弹出Permit Token Approval交易签名。与常规的交易签名所不同的是,该签名完全不上链,完全匿名,很可能被用于非正当途径。另外用户也不需要事先授权,就能通过附加一个授权签名(Permit)与应用合约交互。 5、在此次被盗事件中,钓鱼
黑
客
获取到了被盗用户授权给钓鱼合约地址0xd560b5325d6669aab86f6d42e156133c534cde90的Permit Token Approval交易签名,并在攻击交易中提交Permit调用Approve获取代币授权后转移被盗资金。与之对比,DeGame联合项目方举办的空投活动中,所有的交易都会上链,并且资产交易授权环节严格把关,在常规情况下不可能出现这一情形。 慢雾查证:惯犯Pink Drainer为钓鱼攻击者提供工具并得到25%的提成 慢雾方面出具的报告结果显示,这是一次带有鲜明目的性和计划性的恶意攻击事件,DeGame并无监守自盗的嫌疑。慢雾的报告结果如下: A. 钓鱼链接工具的提供者为
黑
客
诈骗团伙Pink Drainer,系行业中的惯犯。根据ETH链的区块浏览器Etherscan,可以看到被盗交易的发起地址被标记为PinkDrainer: Wallet 1,即钓鱼团伙PinkDrainer的编号1钱包地址; B. 在这笔被盗交易中约有25%左右的被盗资金转移到了PinkDrainer: Wallet 2,即钓鱼团伙PinkDrainer的编号2钱包地址。根据SlowMist AML团队对钓鱼团伙PinkDrainer的情报,疑似钓鱼实施方
黑
客
在使用钓鱼团伙PinkDrainer 的钓鱼工具后给PinkDrainer的分成; 慢雾发布:钓鱼攻击事件中DeGame被盗交易调用栈详情 C. 被盗用户授权给的钓鱼合约地址 0xd560b5325d6669aab86f6d42e156133c534cde90 的合约创建者同样为 PinkDrainer: Wallet 1。 需注意的是,Pink Drainer是一款恶意软件即服务(Malware-as-a-Service,MaaS),能够让用户快速建立恶意网站,通过该恶意软件获取非法资产。区块链安全公司Beosin指出,该钓鱼网址使用一种加密钱包窃取工具,诱使用户签署请求。一旦请求被签署,攻击者将能够从受害者的钱包中转移NFT和ERC-20代币。Pink Drainer会向用户收取被盗资产作为费用,据报道可能高达被盗资产的30%。Pink Drainer团队因在Twitter和Discord等平台上的高调攻击而臭名昭著,涉及Evomos、Pika Protocol 和 Orbiter Finance等事件。 基于上述信息,可以得出如下结论: 在这次钓鱼事件中,PinkDrainer是工具提供方,0xe5621a995c80387a4f87978477be0dcf85cd3289是钓鱼实施方
黑
客
地址,并在钓鱼得手后,钓鱼实施方分给工具提供方约25%的分成。 随着行情回暖钓鱼回击事件或更加泛滥,广大项目和用户需对此慎之又慎 目前,此次恶性攻击的实施方和帮凶仍然逍遥法外,巨大的利益诱导下其作恶行径还将继续,但是DeGame和慢雾方面均表示仍将追查到底,绝不向
黑
客
妥协。 尤其是2024年以来,美国降息和比特币现货ETF等重磅利好的作用下,加密圈的行情不断回暖,链上交互活动也在持续走热,这很可能会给类似PinkDrainer之流的攻击方可乘之机。若不加防范,更严重的惨剧可能会接连发生。 在此,笔者提醒广大项目方注意一切账号信息的安全,而用户在参与项目时也要对网站链接和交互过程等信息多加甄别,一旦资产丢失追溯过程极其繁琐。Web3行业资产安全是一切的前提,务必慎之又慎。 来源:金色财经
lg
...
金色财经
03-22 08:58
Optimism Hackathon: 加速 AI 与 Blockchain Data 发展
go
lg
...
高兴地宣布启动 " Optimism
黑
客
松 "! 随着人工智能、链上数据和隐私计算技术的突破和创新,区块链生态系统已进入快速发展阶段。 Optimism 是一种以太坊 Layer 2 扩展解决方案,为构建可扩展且经济高效的 DApp 提供了一个前景广阔的平台。通过利用 Optimistic Rollups,提高了交易吞吐量,降低了 gas 费用,同时保持了以太坊虚拟机(EVM)的兼容性。随着 Optimism 生态系统的扩展,生态对创新解决方案的需求日益增长,以增强用户体验、推动采用并解锁新的用例。 为了促进创新并让开发者参与到 Optimism 生态系统中来,Footprint Analytics 与 Hamster 合作举办了 Optimism
黑
客
松。本次
黑
客
松以 GameFi、AI 和 Data 领域为重点,旨在促进更广泛的应用,利用人工智能增强链上应用,并鼓励创建数据驱动型应用,以实现长期稳定性。 Footprint 和 Hamster 将为参赛开发者提供技术和数据资源,以支持他们实施关于 " Optimism " 的创新解决方案。 如需了解有关本次
黑
客
松计划的更多信息,请加入我们的开发者 Telegram:https://t.me/+PcTqoZ8kQV8wMGQ1 目标受众 我们的目标受众是全球开发商,重点是大中华区的开发商。我们尤其希望满足三大群体的需求: GameFi 领域的开发者:他们是重塑游戏和去中心化金融交叉点的创新者。通过利用区块链独有的透明度和代币化特性,他们为游戏与现实世界经济互动的全新世界注入了活力。 数据领域的开发人员:这些专家是企业数据基础设施的管理者。无论是设计数据系统、处理大规模数据集,还是从复杂的信息环境中获取洞察力,他们的工作都能支持更好的决策并推动创新。 人工智能领域的开发人员:这些开发人员站在现代技术的最前沿,专门创建人工智能才能完成的任务系统,如理解自然语言、识别模式和进行预测。他们在推动人工智能进步方面发挥着至关重要的作用,这些进步支撑着从对话式人工智能、推荐系统到自动驾驶汽车,和预测分析等各种应用。 欢迎所有这些团体加入我们的行列,在 Web2 和 Web3 的动态环境中实现技术创新。 日期
黑
客
松将从 2024 年 3 月 20 日持续到 2024 年 4 月 14 日。决策阶段将于 2024 年 4 月 15 日开始,2024 年 4 月 16 日结束。在此期间,
黑
客
松评审团可邀请各开发团队举行介绍会
黑
客
松赏金 Footprint Analytics reward: 2,500 $OP & Business account *10 AN Universe reward: AI LLM Credit worth $3,000 Amazon reward: Credit for 500U cloud server *30
黑
客
松赛道 Gaming Track 介绍 Optimism 的低成本和高交易速度使其成为部署 GameFi 项目的理想链,而出色的用户体验和引人入胜的游戏玩法将吸引更多用户接受去中心化。 Ideas 链上游戏平台:开发游戏平台,让玩家可以跨多个区块链无缝访问、互动和管理游戏资产。 跨链游戏资产整合:为游戏开发商创建解决方案,轻松整合来自不同链的资产,使玩家能够在不同游戏和生态系统中使用和交易这些资产。 游戏资产 NFT:为游戏资产建立独特的 NFT,可在多个游戏链中使用和交易,提高游戏资产对玩家和收藏家的价值和实用性。 跨链游戏 SDK 和工具:开发软件开发工具包(SDK)和工具,简化开发人员创建全链游戏体验的过程。 AI Track 介绍: 人工智能可以进一步降低区块链的门槛,使去中心化更易于使用,从而向数百万人开放去中心化的力量。 Ideas 用于链上交易的 GPT 插件:人工智能驱动的 GPT 插件可简化链上交易,为用户提供自然语言界面,与去中心化应用程序进行无缝交互。 链上开发人员的智能助手:为链上开发者量身定制的智能人工智能助手,可提供代码建议、调试帮助以及优化智能合约和 dApp 以提高性能和安全性的见解。 人工智能助手可以帮助更多人了解生态项目:交互式人工智能助手,将复杂的生态项目分解为通俗易懂的解释,帮助新手掌握关键概念,促进分散式生态系统的更广泛采用。 Data Track 介绍 通过利用 Optimism 的可扩展性,数据赛道能够开发数据驱动型应用程序,从而获得有价值的链上洞察力,降低障碍并促进对去中心化生态系统的更广泛了解。 Ideas 数据驱动型应用:利用 Optimism 的链上数据构建创新应用程序,例如 NFT 数据平台、DEX 监控仪表板、GameFi 代币洞察等。(例如 NFTGO) 数据模板:开发可重复使用的模板,以快速可视化和分析链上数据,如 NFT、DEX、借贷协议等。可以利用 Hamster 的平台进行直接创建。 用户友好型数据应用程序接口:创建易于集成的 API,提供对 Optimism 丰富的链上数据集的无缝访问,降低数据利用的门槛。 参赛作品要求 与 Optimism 相结合:参赛作品应建立在 Optimism 的基础之上,或利用 Optimism 的数据创建相关应用程序。 深思熟虑的用户体验:产品的概念和用户体验应经过深思熟虑,遵循用户友好型设计原则。 产品演示:我们非常鼓励提交产品演示或网站来支持您的申请。请记住,我们更倾向于符合 "行动优先叙事"理念的应用程序。 生态贡献:我们寻求对生态系统有积极贡献的项目,因此,您的作品应能对生态产生积极影响。 请在开发过程中认真考虑这些提交要求。我们期待看到您富有创造力和影响力的解决方案付诸实施! 评审流程和标准 流程 提交期限:2024 年 3 月 19 日(东部时间上午 9:00)- 2024 年 4 月 14 日(东部时间下午 11:45)。 评审时间:2024年4月15日(东部时间上午9:00)至2024年4月16日(东部时间下午11:45)。 获奖者公布:2024 年 4 月 17 日或前后(东部时间上午 11:00)。 评委 Footprint CEO Navy Hamster CEO AN Universe CPO Optimism ecosystem lead 符合条件的参赛作品将由主办方选出的评审团("评委")进行评估。评委可能是主办方或第三方的员工,并可能在评审期之前或期间发生变化。评审可由主办方自行决定,由一个或多个评审小组进行一轮或多轮评审。 第一回合 第一阶段将通过 "通过/未通过 "来确定创意是否符合可行性基准水平,即项目是否合理地符合主题,是否合理地应用了
黑
客
松所需的应用程序接口/SDK。 第二轮 所有通过第一阶段的申报材料,将在第二阶段根据以下同等权重的标准("评审标准")进行评审: 参赛作品将根据以下同等权重的标准进行评判,评委拥有唯一和绝对的决定权: 用户体验/用户界面(项目的可用性如何?它看起来漂亮吗?它是否能以简单易用、平易近人的方式实现既定目标?) 原创性/独特性(该项目以前是否做过? 是否独一无二?) 技术性(你要解决的问题有多难?有多少活动部件?你的建造方式是否高效?活动部件是否过多?代码有多简洁?) 实用性(这是人们愿意使用的吗?是否具有商业价值?是否可以发展壮大并拥有大批追随者?) 震撼效果(以上标准中未包含的内容均可获得缓冲点数!)。 评委的评分将决定相关奖项的潜在获奖者。有资格获得奖项的参赛者,其提交的作品根据适用的评审标准获得最高总分,将成为该奖项的潜在获奖者。 平局决胜。对于下列每个奖项,如果有两份或两份以上的参赛作品得分相同,则在上述第一项适用标准中得分最高的参赛作品,将被视为得分较高的参赛作品。如果仍有并列情况,将根据需要重复此过程,比较并列提交作品在下一个适用标准上的得分。如果两份或更多参赛作品在所有适用标准上得分相同,评审团将对得分相同的参赛作品进行投票。 提交指南 提交链接:https://tally.so/r/mK6ok7 提交给
黑
客
松的作品必须符合以下要求: 包括一个使用所需开发工具构建的项目,并符合上述项目要求。 包括一段文字说明,说明项目的特点和功能。 提供项目代码库的 URL 和访问权限。该代码库必须包含所有相关的项目代码和 README,并附有入门说明,以便查看者测试该项目。 包括项目演示视频。提交材料的视频部分: 时间约为三 - 五 分钟 应包括能显示项目在其所适用的设备上运行的片段 必须上传到 YouTube、Vimeo、Facebook 视频或优酷,并在
黑
客
松网站的提交表中提供视频链接; 不得包含第三方商标、受版权保护的音乐或其他材料,除非参赛者已获得使用这些材料的许可。 为提交者的原创作品,为提交者个人所有,不得侵犯任何其他人或实体的知识产权。 必须通过提供网站链接、功能演示或测试构建来访问参赛者的工作项目,以便进行评审和测试。如果参赛者的网站是私人网站,参赛者必须在测试说明中提供登录凭证。 开发人员资源 Optimism > Build:https://www.optimism.io/build Footprint 数据支持:https://docs.footprint.network/docs Hamster 开发支持:https://hamsternet.io/docs/ AN Universe Welfare 课程:https://www.youtube.com/@AnUniverse94232 Follow us Footprint Analytics Footprint Analytics 是一个将 web2 和 web3 数据与抽象数据相融合的数据平台。我们帮助分析师、构建者和投资者将区块链数据转化为洞察力,提供可访问的可视化工具和强大的多链 API,涵盖 20 多个 NFT、GameFi 和 DeFi 链。我们还提供足迹增长分析,帮助 GameFi 和任何 web3 项目实现有效增长。 了解有关 Footprint Analytics 的更多信息:https://docs.footprint.network/docs/get-started 官方链接 网站 : https://www.footprint.network/ Twitter : https://twitter.com/Footprint_Data Discord: https://discord.gg/3HYaR6USM7 Hamster 人工智能+模块化区块链开发协议:旨在为 Web3 大规模采用建立最大的数据驱动孵化平台 网站 : https://hamsternet.io/ AN Universe AU 是一个智能化身平台。它利用专有引擎(认知模型)进行数字大脑克隆,从而创造出具有个性、情感和知识能力的数字化身。此外,AU 利用 web3 确保个人知识库的数据所有权。AU 成熟的自动化知识库可将企业级服务委托给个人。 网站 : http://anuniverse.com Twitter : https://twitter.com/AnUniverse94232 Discord : https://discord.gg/72s39xAjnm Pea AI Pea.AI 是一个创新的人工智能平台,可加强加密货币投资方面的知识共享和交流。用户可以定制自己的 GPT 并将其货币化,利用自己的专业知识提供独特的见解。 官方链接 网站 : https://www.pea.ai/ Twitter : https://twitter.com/Pea_GPTs Discord :https://discord.gg/7ecyRmBm93
黑
客
松合作社区 联系我们 如果您对 Hackathon 有任何疑问,或者想就您的产品创意获得建议,请随时加入我们的 telegram:https://t.me/+PcTqoZ8kQV8wMGQ1 来源:金色财经
lg
...
金色财经
03-21 22:00
金色Web3.0日报 | Global X即将推出BTC期货策略ETF 代码为BTRN
go
lg
...
交易所和相关部门合作,追回被盗资金。
黑
客
使用社交工程手法获得了对LP的访问权限,假冒其合作伙伴发送恶意附件的电子邮件。已联系使用过的交易所,跟踪并冻结被盗资金。额外的流动性将尽快添加回uniswap LP,情况已得到缓解。 5.JUP DAO将注资1000万枚USDC和1亿枚JUP以加速Jupiverse增长 据官方公告,JUP DAO下周将正式注资1000万枚USDC(用于运营资金)和1亿枚JUP。资金将被转移到一个单独的DAO钱包中。1000万枚USDC来自收入,1亿枚JUP来自社区分配。这将使DAO能够参与公共物品资助并执行其发展Jupiverse的使命。 6.DeFi Saver推出CurveUSD硬清算保护功能 一站式资产管理解决方案DeFi Saver发推称,其已推出CurveUSD硬清算保护功能。官方表示,用户现可以设置一个触发健康比率值(如10%)和从其EOA中自动偿还的crvUSD金额(如10000)。在触发时刻,如果EOA中的crvUSD金额低于配置的还款金额,该策略将使用所有可用的crvUSD来偿还债务。如果没有crvUSD,或如果偿还金额超过gas费成本的50%,则不会执行该策略。目前可用的CurveUSD自动选项包括:自动杠杆管理(自动提升和自动偿还)以及硬清算保护(从钱包自动还款)。 游戏热点 1.Starknet:链游Influence测试网将于4月10日结束 Starknet在X平台称, NFT链游Influence目前处于测试网的最后阶段,测试网将于4月10日结束,之后将在Starknet主网上线。此外,Influence 团队将于今日23时发布游戏现场Demo。 2.WEMIX将从7月1日起应用新的代币经济学 韩国游戏公链WEMIX基金会宣布将从7月1日起应用新的代币经济学。WEMIX基金会将一次性销毁基金会持有的总储备金中的约4亿。生态发展基金的40%将用于社区推广和营销,以推广WEMIX生态系统,其余60%将用于投资和合作,以发展生态系统。 生态系统发展基金产生的收入的35%将用于通过购买和销毁WEMIX来提升WEMIX的价值。本金返还给生态系统基金并进行再投资。同时,基金会将引入减半,以改变WEMIX 3.0的区块铸造结构。减半每两年进行16次,当总供应量达到5.9亿时,区块铸造永久暂停。因此,WEMIX的最大供应量将从目前的9.8亿个减少60%。 免责声明:金色财经作为区块链资讯平台,所发布的文章内容仅供信息参考,不作为实际投资建议。请大家树立正确投资理念,务必提高风险意识。 来源:金色财经
lg
...
金色财经
03-21 21:41
报名倒计时一个月 ETHS域名
黑
客
松现已开启 100,000 USDT奖金等你来赢
go
lg
...
月30日共同举办一场以”ETHS&域名
黑
客
松“为主题的创新开发比赛,活动旨在召集全球开发者和技术创新者,共同挖掘以太坊铭文技术的无限潜能,以推动以太铭文和域名的发展。 这是自铭文第一次走进大众视线开始,首届相关主题的
黑
客
松,同时为了帮助参赛者最大限度地开发生态,本次活动将提供资源和工具,协助团队将富有洞见的构想转化为高质量的技术原型。优胜的项目将有机会获得高达 $100,000 USDT 的奖池奖励,以及后续项目融资和孵化扶持,以促进项目的持续发展。** ETHS域名
黑
客
松开幕式 ETHS域名
黑
客
松开幕式于3月17日在ETHS域名中文社区Space成功举办,届时Nano Lab创始人,香港数码港董事孔剑平、Web3著名KOL狗哥,花花研究院创始人Hale花花,时代投研&超维联创比特厂长,DUDU Pukecast by RugRadio,水滴资本投资总监Elaine Yang,Bitget华语负责人谢家印,AC Capital投资总监 Armonio,Cointime主编等众多嘉宾大咖参与了本次
黑
客
松开幕式,就宏观市场投资趋势和
黑
客
松细分赛道板块展开了深度讨论,当天Space累计收听人数超18余万人。 赛道选择 本次ETHS域名
黑
客
松总共有四条赛道供参与者选择,它们分别是: 1.基础建设/市场平台 2.游戏/NFT/社交 3.元宇宙/AI 4.以ERC404为主的创新协议鼓励 本次
黑
客
松鼓励所有对以太坊铭文域名和Web3技术抱有热忱的个人或团队踊跃参加,通过玩法创新和创新协议如ERC404,为区块链域名提供更多的应用可能性,共同塑造去中心化技术的明天。 报名和更多详细信息,请访问活动官方网站:https://build.bewater.xyz/en/campaigns/kK6f-ETHS-Domain-Name-Hackathon 期待您的加入,与我们一起在这场技术盛会中激发潜力、共赴创新之旅! 联系方式 Twitter: @domain_eths @b612_web3 来源:金色财经
lg
...
金色财经
03-21 17:30
上一页
1
•••
80
81
82
83
84
•••
359
下一页
24小时热点
中国军方突发重磅消息!英国金融时报独家:中国国防部长因腐败被调查
lg
...
特朗普突然给市场“下马威”!全球疯狂巨震:美元急拉、这一货币惨跌
lg
...
中美突传关税贸易战!荷兰国际集团:特朗普启动《国际紧急经济权力法》恐严重冲击汇市……
lg
...
特朗普、中东停火与俄乌都有大消息!金价重挫后大幅反弹 如何交易金价?
lg
...
黄金刚刚突然又大跌!今日中东可能有大消息 美联储纪要来袭 如何交易黄金?
lg
...
最新话题
更多
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
14讨论
#链上风云#
lg
...
47讨论
#美国大选#
lg
...
1329讨论
#VIP会员尊享#
lg
...
1510讨论
#比特币最新消息#
lg
...
625讨论