買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > NEAR > Info

BNB:簡析Flexa(AMP):純數字支付網絡_wbnb和bnb區別和聯系

Author:

Time:1900/1/1 0:00:00

作者:TylerSpalding,Fl??exaCEO

來源:cryptopedia

編譯:胡韜,鏈捕手

Flexa是一個多功能的數字支付平臺,提供多項關鍵功能。作為以商家為中心的應用程序,Flexa具有銷售點(POS)硬件兼容性,旨在降低成本、結算時間和欺詐。付款由Flexa的ERC-20代幣Amp進行抵押,該代幣可以作為抵押品獲得額外的Amp作為抵押激勵。Flexa使用“flexcodes”,即為每筆交易生成和掃描的獨特條碼——增強安全性和消費者隱私。Flexa在北美廣為接受,旨在全球擴展并與眾多應用程序和支付選項集成。

LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:

此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。

目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]

Flexa:數字支付

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

Flexa是一家總部位于紐約市的金融科技公司,通過為商家和消費者解決摩擦和高支付成本的問題,構建支付的未來。對于商家,Flexa提供各種支付集成和插件,以使用現有的銷售點(POS)硬件和軟件實現數字資產的接受。Flexa為應用程序開發人員提供了一個嵌入式軟件開發工具包(SDK),可以無縫地釋放從數字錢包到忠誠度應用程序等一切事物的價值。對于消費者而言,Flexa支持數十種數字貨幣在美國和加拿大的數千家商店。Flexa的使命是最終為世界各地的任何商店、使用任何貨幣的任何應用程序啟用數字資產支付。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

Flexa應用程序的工作原理

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

當需要進行購買時,你的應用程序會生成一個稱為“flexcode”的獨特條形碼,參與的零售商可以掃描該條形碼以立即授權和保證您的交易。然后Flexa以可兌換的虛擬貨幣或他們選擇的法定貨幣向商家付款。同時,Flexa的SpendSDK會從應用程序內的數字錢包中扣除等量的加密貨幣。

Flexa的即時支付授權是通過Amp實現的,Amp是由Flexa和ConsenSys共同開發的。作為一種固定供應、基于以太坊的ERC-20兼容代幣,Amp作為眾包抵押品來完全分散支付風險,為每筆成功的支付交易提供更多Amp代幣獎勵那些提供抵押品的人。任何人都可以將Amp質押到Flexa加密網絡上的應用程序,并且可以實時鎖定任何質押的Amp代幣,以在等待確認時確保支付交易的安全。通過這種方式,Flexa可以立即保證以任何貨幣支付,并直接擴展分布式賬本技術的好處到商家-消費者支付交互。

Flexa:加密采用IRL

Flexa模型對交易雙方都有利。對于加密貨幣持有者而言,Flexa將數字資產帶入現實世界,進一步確立了加密貨幣作為貨幣的憑證,并以對商品和服務的直接招標的形式釋放價值。對于商家而言,Flexa的眾多優勢包括降低成本、加快結算速度、消除欺詐以及進入不斷增長的加密市場。

在美國,大約86%的零售支付發生在實體店線下。在這些支付交易中占據加密貨幣的重要市場份額一直是主流采用的關鍵。然而,大多數支持零售數字支付的嘗試都創造了具有挑戰性的用戶體驗,而忽略了無數的商家要求。隨著公眾越來越多地接受數字資產作為貨幣,有一些關鍵實施使Flexa成為將數字貨幣與實體零售商成功整合的最有前途的方法。

首先,Flexa是一個完全以商家為中心的支付平臺。Flexa結合了熟悉的技術,例如向后兼容的條碼、ISO8583消息傳遞和閉環支付軌道,同時消除了加密貨幣處理的監管困難——有效地消除了自定義IT工作和合規義務作為采用加密支付的障礙。Flexa的各種插件和集成通常可以消除支付交易中傳統上根深蒂固的幾個中間商,大大降低了接受成本,同時比以往任何時候都更快地進行支付。

其次,Flexa從全新的角度處理支付欺詐。到2021年,由于卡片丟失或被盜、偽造以及無卡交易造成的損失,支付卡交易造成的全球欺詐損失可能超過120億美元。Flexa的專有flexcodes對每次購買都是獨一無二的,在提高安全性的同時保持完整的用戶隱私。由于分布式網絡用于驗證交易以及去中心化支付抵押的新方法,因此傳統類型的支付欺詐已不再可能。

Flexa在過去幾年取得了顯著增長,并已成為領先的數字支付平臺。Flexa的數字資產到法定貨幣的橋梁被區塊鏈行業的許多人認為是該技術真正使用和成功的關鍵。在Flexa加密網絡上,支付快速、安全且費用最低,最終為商家提供了一種有意義、可用且有價值的傳統支付網絡替代方案。我們可能曾經夢想使用加密貨幣購買冰淇淋蛋卷或最新版的俠盜獵車手,Flexa正在實現這一愿景——并為資產類別開辟了一個全新的實用世界。

Tags:FLEXLEXBNBWBNBINFLEX價格ALEX價格wbnb和bnb區別和聯系

NEAR
OSM:簡析Cosmos:共識機制、SDK能力與IBC協議_3X Short Cosmos Token

來源:cryptopedia 編譯:胡韜,鏈捕手 CosmosHub是構建在Cosmos網絡上的越來越多區塊鏈的區塊鏈協議,允許它們相互通信.

1900/1/1 0:00:00
LAYER:IOSG Ventures:詳解模塊化區塊鏈和擴容執行層的創新_BIT

作者:IOSGVentures通俗的方式理解ZKRollups和OptimisticRollups首先我們聊一下Layer2.

1900/1/1 0:00:00
ARBI:速覽7個 Layer2 擴容項目在2021年的進展與生態_arb幣會漲到十美金嗎

整理:念青,鏈捕手 2021年是Layer2生態迅速發展的一年,鏈捕手盤點了Arbitrum、Starkware、Optimism、zkSync、Metis、BobaNetwork、Aztec等.

1900/1/1 0:00:00
CRYP:CryptoPunks這樣像素藝術為什么能依然流行?_CRYPT價格

原文標題:《ThePixelArtRevolutionWillBeTelevised》原文來源:AidanMoher,作家,雨果獎獲得者 原文編譯:律動0x21 NFT市場經過一年的洗禮.

1900/1/1 0:00:00
MIN:人人礦場高管被調查,FIL挖礦在中國走到末路_SFIL價格

來源:鏈新作者:楊鄭君/廖羽12月14日,人人礦場多名高管在成都辦公地被帶走調查,至今仍處于失聯狀態.

1900/1/1 0:00:00
ERY:SubQuery開發者指南:如何運行索引器節點?_EveryCoin

視頻教程: https://youtu.be/QfNsR12ItnA 簡介 運行索引器節點是在使用Docker或在SubQuery項目上為您托管項目之外的另一個選項.

1900/1/1 0:00:00
ads