6月22日消息,基于StarkNet的去中心化AMM协议SithSwap以2500万美元的估值完成265万美元种子轮融资,Lemniscap领投,Big Brain Holdings、GSR、DWeb3 Capital、Ghaf Capital Partners以及天使投资人Anthony Beaumont和Etienne Royole参投。
据悉,SithSwap是StarkNet上的下一代自动做市商,可以为用户在紧密相关的资产对上提供极低的滑点与接近零的gas费用。
其它快讯:
安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:
1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。
2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。
3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。
4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。
5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。
此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。
截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]
Crypto 1 Acquisition Corp寻求与加密相关公司进行业务合并:12月10日消息,空白支票公司Crypto 1 Acquisition Corp宣布通过IPO筹集230,000,000美元,股票代码为“DAOOU”,公司重点是与重要的数字资产和加密货币交易所、支付系统和/或相关金融服务公司进行业务合并,包括钱包、贷款和去中心化金融。(BusinessWire)[2021/12/10 7:30:36]
基于区块链的视频共享平台Verasity选举了三名韩国顾问:基于区块链的视频共享平台Verasity为攻略韩国市场选举三名顾问委员会。其组成成员有韩国区块链协会理事兼EU公正交易委员会ICT规定担当的Cui-Nakhoon律师,Chain Cabinet的代表并K startup的合作伙伴的Hong-Sangjin,Bitbank的会长Cui-Jinyoung。[2018/5/23]
金色财经报道,为有效整治虚拟货币“挖矿”活动,深入推进节能减排,贵州省发改委近日发布了《关于虚拟货币“挖矿”用电实行差别电价政策有关问题的通知(黔发改价格〔2022〕462号)》(下称《通知》),将虚拟货币“挖矿”项...
区块链:2022/6/21 4:42:326月25日消息,尽管美联储目前信心满满,但不得不将衰退情景纳入考量,这意味着政策制定者将面临强烈的信号,要求他们改变行动,并可能在2023年年中将降息提上议程,以防衰退风险上升。美联储正处于一个非常困难的局面,市场指...
区块链:2022/6/25 1:30:05金色财经消息,据PeckShield监测显示,0x40开头地址(0x4093FBe60aB50AB79a5Bd32Fa2adEC255372f80E)已支付约1100万枚USDT和约240万枚USDC来偿还Aave上...
区块链:2022/6/23 1:25:36金色财经消息,Ripple 宣布在加拿大多伦多开设新办事处作为工程中心,该办事处为 Ripple 在加拿大的首个办事处,用于支持其在北美等地区的发展。该办事处目前计划在多伦多招聘 50 名工程师,并最终扩大到数百名区...
区块链:2022/6/23 1:26:066月23日消息,据派盾PeckShield Alert数据显示,疑似Celsius地址已已撤出其Bancor平台上2000ETH流动性,仅取回约1150ETH。 其它快讯: Solana生态开发者:B...
区块链:2022/6/23 1:27:23行情显示,ETH突破1200美元,现报1200.82美元,日内涨幅达到8.78%,行情波动较大,请做好风险控制。 其它快讯: 数据:两小时内超3.6万ETH流入OKEx:8月5日消息,据Whale A...
区块链:2022/6/24 1:29:276月23日消息,DAO薪酬支付系统Utopia宣布在Optimism上线,OptimismDAO可以在Utopia上创建经常性和一次性付款。Utopia将在7月增加记账功能,允许OptimismDAO对其所有DAO交...
区块链:2022/6/23 1:26:366月21日消息,美联储巴尔金称,在利用资产负债表加大紧缩力度方面门槛很高。调整资产负债表缩减可能是明智的,但这是“未来的方案”。关于是否出售抵押贷款支持证券的任何决定都还有待做出。我仍然对美联储是否需要数字货币持怀疑...
区块链:2022/6/22 4:43:376月22日消息,加拿大5月CPI同比上涨7.7%,创自1983年1月以来新高,预期7.4%,前值6.8%。(财联社) 其它快讯: 加拿大头部律所Siskinds LLP拟对Voyager Digita...
区块链:2022/6/22 1:24:35行情显示,美股期货涨幅扩大,标普500指数期货涨超1%,纳指期货涨1.6%,道指期货涨0.02%。 其它快讯: 美股期货期货持续上扬 标普500指数期货涨0.85%:行情显示,美股期货期货持续上扬,纳...
区块链:2022/6/24 1:28:386月23日消息,Polygon 宣布启动其自我主权身份解决方案 Polygon ID 与 Polygon DAO 的集成,和推出 Polygon ID 原生应用(一组用来集成或白标自定义应用的开源用户和开发人员工具包...
区块链:2022/6/23 1:26:316月22日消息,新加坡金融管理局局长Menon表示,加密货币行业处在一个十字路口。(金十) 其它快讯: 新加坡BitSG币星交易所开启全面防御 阻击黑客进攻:据币星官方5月18日最新消息:BitSG官...
区块链:2022/6/22 1:25:04