來源:Cryptopedia
作者:Dr.StevenWaterhouse,OrchidLabsCEO
編譯:胡韜,鏈捕手
互聯網是日常生活的重要組成部分,影響著幾乎所有的商業和貿易。與任何通信系統一樣,互聯網連接也存在弱點,使你容易受到惡意和不道德的第三方的攻擊。互聯網連接的安全性對于保護用戶的身份和財務數據至關重要。Orchid旨在通過其VPN生態系統和伴隨的基于區塊鏈的支付機制來應對這一挑戰。
連接到互聯網
大多數用戶通過不安全的互聯網連接連接到網絡,這是大多數互聯網服務提供商(ISP)的標準產品。這些連接可能允許私人惡意方和政府實體在沒有明確目的且未經你同意的情況下獲取敏感數據和個人資料信息。在許多地區,政府嚴格審查哪些個人資料信息和內容可以在線訪問,以及人們可以在各種平臺上發布哪些內容。一些政府甚至會追查違規者,使他們的互聯網連接安全成為生死攸關的問題。
LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:
此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。
目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]
可以通過虛擬專用網絡(VPN)實現安全的互聯網連接,這是一種旨在混淆用戶身份和活動的加密連接。但即使是最好的VPN提供商也有自己的缺點。?
安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
免費VPN提供商通過收集和出售你的數據來維持自己的財務狀況,這首先違背了使用VPN的大部分目的。另一方面,付費VPN是基于訂閱的,因此通常沒有提供優質服務的激勵——盡管它們通常具有更好的安全優勢,因為它們的收入模式不依賴于銷售用戶數據。VPN提供商最重要的缺點是它們代表了“單點故障”。如果該服務暗中記錄用戶活動,或者如果它遭受數據泄露,則用戶不受保護。在依賴單一VPN時,你自己的隱私完全掌握在該服務的手中。
慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]
Orchid:去中心化的VPN市場
Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。
1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;
2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;
3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;
4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;
5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;
6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;
7. 隨后攻擊者開始重復此過程持續獲利;
其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]
Orchid克服了現有VPN服務的缺點,利用各種加密貨幣和區塊鏈功能創建強大且具有凝聚力的解決方案,提供最高標準的隱私和安全性。?
OrchidVPN在一個由OXT代幣提供支持的獨特去中心化市場中聚合了眾多優質VPN提供商的服務。帶寬提供商通過以OXT的形式預先抵押自己的資本,在網絡上注冊為賣家。這種質押資本的作用類似于保證金,激勵VPN帶寬提供商為你提供高質量的服務。未能這樣做的供應商正在將自己的資金置于風險之中。?
尋求安全連接的用戶可以通過Orchid請求VPN服務,此時系統將他們鏈接到網絡上的VPN提供商之一——稱為“節點”。Orchid的VPN還具有一個高級選項,用戶可以配置多個“躍點”,在連接到Internet之前將來自不同提供商的多個VPN連接安全地鏈接在一起。這進一步掩蓋了用戶的在線活動,因為即使是VPN提供商本身也沒有個人網絡活動的完整信息。
與標準VPN服務不同,Orchid的供應商組合只為通過它們的數據流量付費。OrchidVPN是現收現付的,你可以隨時切換到競爭提供商的連接,因此無需處理連接速度不佳的問題。?
Orchid的OXT支付機制
Orchid去中心化VPN市場的基礎是網絡的原生數字資產OXT,它只能在Orchid平臺上使用。OXT是一種建立在著名且強大的以太坊區塊鏈上的ERC-20代幣,具有區塊鏈及其規模的社區所提供的所有好處和穩定性。基于以太坊的代幣因其安全性和快速交易速度而廣受歡迎。
購買后,用戶可以將OXT代幣轉移到支持Web3的加密錢包中,以開設OrchidVPN帳戶。這種轉移會產生交易費用,用戶必須用ETH支付,ETH是運行以太坊網絡的燃料。然后將錢包與Orchid連接,無需個人信息即可設置。在此之后,啟用VPN連接需要在Orchid應用程序中單擊。
Orchid采用獨特的鏈下交易系統,依賴于所謂的概率極微支付。該系統降低了發送或接收OXT的以太坊交易費用。Orchid跟蹤用戶和VPN提供商之間的交易,然后每周處理總費用。
Orchid還提供預填賬戶,讓人們只需使用普通信用卡即可開始應用內購買。預充值賬戶與普通賬戶完全相同,但其功能類似于加載OXT的禮品卡。當你在Orchid上使用VPN服務時,這已耗盡;一旦你的帳戶退出OXT,你可以購買另一個預充值帳戶。
作者:cybercaf.eth、0x123、pb.lookme、tovarishch.eth?總部位于紐約的區塊鏈著名研究機構Messari在其報告中認為:"2020年屬于DeFi、2021年屬.
1900/1/1 0:00:00鏈捕手消息,Abracadabra和Wonderland等協議創始人Daniele于1月25日發博表示,Sushi已加入由前述項目組成的組織FrogNation.
1900/1/1 0:00:00來源:紐約時報 編譯:鏈捕手 作者:PaulKrugman。他自2000年起擔任紐約時報Opinion專欄作家,同時也是紐約市立大學研究生中心的特聘教授.
1900/1/1 0:00:00鏈捕手消息,EOS聯合創始人DanielLarimer團隊Fractally發布EOSMandel3.0硬分叉的首個候選版本,以替代EOSIO.
1900/1/1 0:00:00鏈捕手消息,據彭博社報道,私募巨頭KKR等多家投資機構正在洽談以超過50億美元的投前估值投資AnimocaBrands,使該公司最新一輪融資3.59億美元的總額增加至5億美元.
1900/1/1 0:00:00作者:CaptainHiro,巴比特也許你曾經聽說過ZKProof或零知識證明。但是,你好像從來沒搞清楚它是什么?什么是ZK-rollups?什么是ZK-SNARKs?在這篇文章中,你所有關于零.
1900/1/1 0:00:00