跨链DeFi游戏EvoVerses获得Harmony资助

[跨链DeFi游戏EvoVerses获得Harmony资助]据官方消息,跨链DeFi游戏EvoVerses宣布获得Harmony资助,将基于Harmony ONE构建其Pokemon风格3D游戏。

其它快讯:

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

波卡生态跨链DEX协议Zen link开放创建交易对功能并启动流动性支持计划:11月19日消息,波卡生态跨链DEX协议Zenlink正式开放Create Pair(创建交易对)功能,用户可以在ZenlinkDEX上创建任何Moonriver和Bifrost(新交易对须Bifrost公投通过)支持的代币相关交易对,使其在ZenlinkDEX上线和交易。此外,为促进波卡生态资产和社区的发展并鼓励更多项目上线Zenlink DEX,Zen link还推出流动性支持计划,最终胜出的项目将获得流动性激励。[2021/11/20 7:00:28]

海外跨链DeFi项目MANTRA DAO被评选为Polkadot生态热门新项目之一:据CRYPTO NEWS FLASH披露,在海外跨链DeFi项目MANTRA DAO被评选为Polkadot上4个热门新项目之一。

MANTRA DAO是基于RioDeFi开发的一款去中心化应用。目前已经上线11家交易所,上线2周左右持币账户已经超过10,000。MANTRA DAO更专注于跨链资产的质押、借贷和资产配资的新金融理念,力求打通传统金融和去中心化的区块链体系,将金融控制权回归于用户,让所有用户都可以做到各取所需。[2020/9/8]

郑重声明: 跨链DeFi游戏EvoVerses获得Harmony资助版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Optimism推出新去中心化Rollup基础架构Bedrock

    [5-20-2022 3:30:26 AM]5月20日消息,以太坊二层网络Optimism宣布推出去中心化Rollup基础架构Bedrock,该架构尽可能重用了以太坊的代码、基础设施和设计模式,并表示“EVM等效”已是过去时,Bedrock带来的是“以太坊等效...

  • 电商巨头eBay首次发行NFT

    [5-23-2022 3:36:32 AM]5月23日消息,全球电商巨头eBay宣布已经与NFT平台OneOf达成合作,首次发行NFT系列。据悉,eBay创世NFT系列是一套3D动画NFT,选取《体育画报》封面上出现的标志性运动员,总计发行13款,第一款将是加...

  • PeckShield:检测到thebunnybuddies Twitter被盗

    [5-20-2022 3:30:24 AM]5月20日消息,PeckShield发推表示检测到thebunnybuddies Twitter已被盗,提醒用户不要点击此帐户发送的任何链接或DM,注意资金安全。 其它快讯: PeckShield:R...

  • Juno Network向从Terra迁移至Juno项目提供激励的提案已通过

    [5-20-2022 3:30:42 AM]5月20日消息,Juno Network向从Terra迁移至Juno项目提供激励的提案已通过,赞成票比例为97.45%。 此前报道,该提案建议提供100万枚JUNO(社区池提供70万,发展基金提供30万),...

  • 美国首例加密货币刑事制裁案:向制裁国家发送1000万美元比特币

    [5-23-2022 3:36:10 AM]5月23日消息,近日,美国地方法官 Zia M. Faruqui 批准司法部对未透露姓名的美国公民发起刑事诉讼,指控他向受到经济制裁的国家发送了价值超过 1000 万美元的比特币。这在美国司法界尚属首例,首次在涉及加...

  • 跨链DeFi游戏EvoVerses获得Harmony资助

    [5-21-2022 3:32:49 AM]据官方消息,跨链DeFi游戏EvoVerses宣布获得Harmony资助,将基于Harmony ONE构建其Pokemon风格3D游戏。 其它快讯: 安全团队:跨链DEX聚合器Transit Swap...

  • CoinDesk将在Polygon上发行新的DESK代币

    [5-24-2022 3:36:56 AM]金色财经报道,CoinDesk宣布将在重新推出其社交代币DESK,并在Consensus 2022中投入使用。6 月 9 日至 12 日在德克萨斯州奥斯汀举行的活动的参加者将能够通过在注册时领取徽章、参观参展商摊位或...

  • 跨链桥deBridge推出交易捆绑功能

    [5-20-2022 3:29:52 AM]5月20日消息,跨链桥deBridge推出“交易捆绑”功能,该功能通过集成Gnosis Safe的“Transaction Builder”功能完成,允许用户在A链上通过单笔交易直接与B链上的DeFi、NFT等协议交...

  • ECXX选择OneTick交易监督系统

    [5-24-2022 3:37:06 AM]金色财经报道,数字证券交易所 ECXX 已选择OneTick交易监督系统。ECXX是为专业交易者和合格投资者设计的数字资产交易平台,允许用户买卖数字资产。(finextra) 其它快讯: 数字艺术家P...

  • 朱啸虎称已购买StepN的BSC跑鞋

    [5-21-2022 3:32:22 AM]5月21日消息,金沙江创投管理合伙人朱啸虎购买了Move To Earn游戏StepN的BSC跑鞋,发朋友圈称,“Web3的用户体验还是太差劲了,忙了一天终于买到了BSC的鞋子,明天试试跑步赚钱”。 其它快讯...

  • 比特币储备排名前五交易所余额占比超过68%

    [5-23-2022 3:34:55 AM]金色财经消息,据交易所比特币余额数据显示,全网统计交易所比特币总余额为250.3万个比特币。但这些交易所持有的比特币数量主要集中在Coinbase、Binance、Okex、Huobi和Kraken,比特币储备前五交...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:15ms0-0:609ms