買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Coinw > Info

DEFI:跨鏈DeFi平臺Libre DeFi完成80萬美元種子輪融資,Marshland Capital等領投_Valuedefi vSWAP

Author:

Time:1900/1/1 0:00:00

巴比特訊,9月24日,跨鏈DeFi平臺LibreDeFi完成80萬美元種子輪融資,本輪融資由MarshlandCapital、MagnusDigitalAssets、MoonrockCapital、GhafCapitalPartners、Cinchblock以及RaptorCapital領投。本輪融資資金將用于擴充開發團隊并構建其生態系統。LibreDeFi是一個跨鏈DeFi平臺,計劃于2021年第四季度上線,可跨鏈BinanceSmartChain、PolygonNetwork和AvalancheNetwork。LibreDeFi旨在為加密市場參與者創建一站式DeFi平臺,未來還將大力開發各種NFT實用程序并布局GameFi領域。

安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。

5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。

截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]

基于Solana的跨鏈DEX聚合器Atlas DEX將集成Chainlink喂價:12月11日消息,基于Solana的跨鏈流動性聚合器和去中心化交易所Atlas DEX宣布,將在Solana、以太坊和幣安智能鏈上集成Chainlink喂價。Atlas DEX將獲得優化用戶代幣余額(以美元計價)計算所需的高質量、防篡改的喂價,以確保其代幣價值代表全球準確的公平市場價格。[2021/12/12 7:33:31]

跨鏈DeFi協議Kava總鎖定資產近2千萬美元:據官方公告,跨鏈DeFi協議Kava CDP借貸平臺已經達到了當前的抵押與借貸限額,鎖定了1,000,000 BNB鑄造了4,000,000 USDX。目前Kava鎖定的資產總價值(TVL)為19,438,542美元。

Kava是一個支持多資產抵押的跨鏈DeFi協議,支持主流數字資產的抵押及穩定幣貸款服務。[2020/7/27]

Tags:EFIDEFDEFITRA去中心化金融defi什么意思Valuedefi vSWAPdefi幣價格漲跌原理TRANSPARENT

Coinw
BTC:Chainalysis:制裁加密貨幣洗錢OTC-Suex 是打擊網絡犯罪的重要一步_AIN

北京時間9月21日,美國財政部外國資產控制辦公室(OFAC)宣布,根據13694號行政命令指定俄羅斯加密貨幣場外交易(OTC)經紀商Suex.

1900/1/1 0:00:00
DGE:ZT的ETF專區上線 KNCHEDGE, TOMOHEDGE, BALHEDGE_EDGE

親愛的ZT用戶: ZT的ETF專區即將上線KNCHEDGE,TOMOHEDGE,BALHEDGE,并開啟KNCHEDGE/USDT,TOMOHEDGE/USDT.

1900/1/1 0:00:00
比特幣:比特幣礦企Genesis Digital Assets完成4.31億美元融資_DIG

9月22日消息,比特幣礦企GenesisDigitalAssets宣布完成4.31億美元戰略融資,由Paradigm領投.

1900/1/1 0:00:00
NFT:多圖詳解FTX NFTs市場,這或許是新手入圈最便捷的渠道_NFTSHIBA

NFT徹底出圈了。 從佳士得、蘇富比等傳統拍賣行相繼啟動NFT拍賣,到庫里、余文樂等各界大咖的紛紛入局,再到華爾街日報、紐約時報等傳統媒體的蜂擁報道,NFT展現出了加密貨幣歷史上任何其他概念都難.

1900/1/1 0:00:00
GAT:Gate.io 今日智能量化收益排行,七日年化收益率最高達3167.6%_https://etherscan.io

為幫助用戶更輕松實現數字資產量化交易,Gate.io量化交易中心全面升級,改名“量化跟單”全新上線,功能及頁面全面升級.

1900/1/1 0:00:00
VEE:雪崩生態項目vee.finance遭遇攻擊涉及金額2500萬美元_Charm Finance

巴比特訊,9月21日,發布預警,雪崩生態借貸平臺VeeFinance智能合約被利用,涉及金額2500萬美元,而且還在增加,建議參與該項目的投資者立即取出您的資金.

1900/1/1 0:00:00
ads