5月30日,BSC上的機槍池+穩定幣兌換平臺Belt遭黑客攻擊,損失金額在620萬美元左右,目前平臺上的4Belt資金池已經暫停提款和存款,對于本次事件造成投資人的資金損失,官方還未給出補償措施。
這是Belt兩個月以來遭受的第二次打擊,同時也是BSC本月發生的第13次攻擊事件。
Belt上一次被打擊發生在4月21日,Venus突然收取提款費,Belt沒有及時調整策略,致使平臺上提供穩定幣LP的投資人都遭受本金損失。此后Belt升級V2,由單策略模型調整為多策略模型,這次受損的是4Blet資金池中的資金,存放在這個資金池的投資人的本金虧損大約在6%。對于上次造成的損失,Belt迄今沒有拿出任何補償方案。
Babel Finance和FQX以加密“eNote”進軍債券市場:5月19日消息,綜合性加密金融服務商Babel Finance周四宣布成功發行了第一張有抵押的USDC票據,此舉表明了加密貨幣進入100萬億美元全球債券市場的潛力。 該票據是一種基于智能合約的全球債務工具,由區塊鏈初創公司FQX在Solana上提供。它是通過eNote執行的,eNote是一種基于區塊鏈的債務工具,可用于各種融資目的。該交易使用Fireblocks托管錢包執行,本金由一家瑞士投資公司提供,并以SOL計價的基于智能合約的抵押品擔保。
此舉是FQX概念驗證的演示,為去中心化融資提供了一個法律層,并展示了某些技術如何在大規模超額抵押的DeFi空間中提高法律確定性并優化貸款價值比。 (The Block)[2022/5/19 3:28:45]
事件發生后,區塊鏈安全公司PeckShield以及TheBlock研究人員等迅速介入追蹤和分析。此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。所有被盜的BUSD通過1inchv3轉換為2680個ETH,再通過Nerve跨鏈橋將所獲資產分批次轉換為ETH,其中有1463個ETH目前還沒有離開跨鏈橋。
Newt 與 Belvo 簽署開放銀行服務協議:金色財經報道,數字金融服務綜合平臺Newt Corporation(“Newt”或“公司”)今天宣布已與Belvo(“Belvo”)開放銀行API平臺簽訂服務協議(“協議”),以提供服務其在北美的貸款即服務(“LaaS”)產品。根據協議條款,Belvo 為 Newt 提供用于銀行數據聚合的技術集成軟件,可以訪問來自個人和銀行賬戶的標準化交易數據,以及檢索賬戶持有人信息的能力。通過這種整合,Newt 將通過更快、更高質量的數據提高其風險評估和承保能力。Newt 的系統處理實時數據以簡化監管合規和結算功能的會計和對賬程序,通過在驗證過程中訪問實時財務數據進一步簡化新客戶的入職。(finextra)[2022/2/8 9:36:48]
BSC官方推特也專門就此事發布推文,認為是有黑客組織盯上了BSC,呼吁BSC上的項目做好安全防范,并與審計公司等加強合作。
BEL上線幣安新幣挖礦?24h總鎖倉量突破6億美金:據官方消息,9月9日上午8點,BEL正式上線幣安新幣挖礦,用戶可以在BNB、BUSD、ARPA的挖礦池中挖礦BEL代幣,共計可挖礦30天。截止至9月10日上午,BEL 24h總鎖倉量突破6億美金。
此外,幣安將于2020年9月16日14:00(香港時間)上市Bella Protocol(BEL),并開通BEL/BNB、BEL/BTC、BEL/BUSD、BEL/USDT交易市場。[2020/9/10]
隨著BSC上的黑客事件的集中爆發,質疑CeDeFi的聲音再次泛起,同時由于Pancakeswap屢次為閃電貸攻擊提供資金支持,要求關閉閃電貸功能的呼聲也很高。
WBF創始人BellaFang:WBF交易所已全面切入IPFS賽道:7月6日,由濱合云智主辦、WBF交易所聯辦的“擁抱IPFS浪潮 · 解讀區塊鏈價值”行業峰會在杭州洲際酒店召開。新加坡WBF交易所創始人BellaFang出席盛典并發表主題演講。
BellaFang表示:“2020上半年WBF在不確定性的市場環境中依然取得矚目成績,截至6月27日,WBF全球真是注冊用戶已破500萬,最高日活24萬。2020年7月Filecoin即將主網上線,IPFS再度引發市場熱議,據BellaFang透露,目前WBF交易所已全面切入IPFS賽道,并將于7月8日上線“瓦特IPFS云算力”(第一期)產品。”[2020/7/6]
CeDeFi更安全嗎?
在2020年的DeFi熱潮中,以幣安、火幣等為代表的中心化交易所構筑的BSC、HECO等DeFi公鏈迅速崛起。相比以太坊的去中心化,這些由交易所支持的公鏈存在中心化的詬病,但也因此更容易贏得散戶的信賴。他們會下意識地認為,項目方跑路可以找這些交易所討說法。當然,這種想法是天真的。
Babel首席執行官:“處女比特幣”可獲得10%-20%的溢價:Babel首席執行官Flex Yang表示,與在公開市場上出售的代幣相比,新鮮開采的比特幣可以溢價10%-20%。這些“處女比特幣”本質上是沒有交易歷史的代幣,這對于某些實體或個人而言可能非常有價值。(News.bitcoin)[2020/3/9]
在CoinDesk2021年共識大會上,幣安的一位工作人員就明確表示,BSC是一種無需準入許可的基礎設施,任何人都可以部署項目。至于黑客利用項目本身漏洞發起攻擊是整個DeFi行業存在的難題,指望BSC回滾是不可能的。
同時,幣安創始人CZ也在接受采訪時表示:
“BSC是獨立的區塊鏈,幣安沒有控制權。盡管幣安確實資助了很多BSC項目,并從中受益,但這些項目都是獨立運行的。如果我跟這些項目方聊,他們確實會和我聊,但我現在基本上不和BSC上的項目方聊了。”
實際上在BSC發展早期,幣安確實有過幫助用戶追回資金的案例。
2020年10月13日,AMM平臺WineSwap在BSC上線,上線一小時內就卷走全部資金,導致用戶損失逾34.5萬美元。在這次事件中,跑路的項目方的一部分資金是通過幣安橋轉移出去的。事后,幣安安全團隊、OTC團隊、財務團隊、BSC團隊以及幣安橋團隊協助用戶追回資金。
這件事象征意義大于實際意義,一來是涉及金額不大,二來是BSC在發展早期需要樹立安全可靠的品牌形象。隨后關于幣安協助用戶追回被盜資金的案例就鮮有報道,尤其是4月份發生的uranium被攻擊事件,損失金額多達5700萬美元,是BSC迄今損失金額最大的項目。
這也不能怪幣安無所作為,因為在早期,BSC上的資金轉移出來通常需要通過幣安橋或者幣安交易所,幣安很容易對資金鎖定。比如發生在3月的MeerkatFinance捐款跑路事件,幣安安全團隊密切監測資金流向,一旦流向幣安交易平臺就會凍結。同時,為了避免資金被轉移到其他區塊鏈,幣安橋一度被關閉。最終在幣安、區塊鏈安全公司以及社區KOL的共同協助下,涉事項目方歸還了資金。
但是,DeFi的發展是飛速的。隨著諸如anyswap、nerve等越來越多的去中心化的跨鏈設施出現,幣安BSC上的資金掌控變得力不從心,黑客一旦通過這些去中心化的跨鏈協議轉移資金到以太坊,很難追回。
因此,BSC官方今天建議,對這些去中心化的跨鏈協議上引入黑名單機制或者其他方案,應對黑客攻擊。
要關閉閃電貸功能嗎?
復盤BSC上出現的閃電貸攻擊,源頭幾乎全部指向pancakeswap的閃電貸功能。
PancakeSwap是Uniswap的分支,并支持UniswapV2支持的所有功能,其中包括閃電貸。只不過,對于普通用戶而言,是感知不到這個功能的。
閃電貸是DeFi的一大創新,允許用戶在無任何抵押的前提下借出資金,只要在一個區塊內歸還即可。按照uniswap文檔的介紹,閃電貸的初衷是幫助沒有足夠資金的開發者完成資本套利或者提高借貸協議的杠桿效率。遺憾的是,如今閃電貸成為了黑客空手套白狼的工具,開始變得臭名昭著。
雖然有人呼吁Pancakeswap取消閃電貸功能,但pancakeswap認為,閃電貸本身是中性的,有繼續存在的意義。
Belt如何交代?
在上次Venus受手續費事件中,Belt沒有及時調整策略導致用戶資金受損。回顧那次事件,Venus和Blet都有責任,Venus不重視社區合作伙伴,策略調整時只是在推特和電報群發布公告,而沒有一家家去提前和涉及的項目方打招呼,尤其是Belt這個大客戶。
事發后,受傷害的投資人找Belt賠償,但Belt認為錯不在自己,和Venus一直扯皮,至今沒有給平臺上的用戶拿出補償方案。
這次事件中,問題發生在Belt和穩定幣兌換協議Ellipsisfi之間,Belt把4belt的資金存到自己的機槍池,然后在用機槍池去存在Ellipsisfi,但是沒有考慮到Ellipsisfi的穩定幣并不是1:1取出,是有價格差的。這給了黑客發起閃電貸攻擊的漏洞。同時,Ellipsisfi也明確表示,錯誤在于Belt的策略。
從早上到現在,Belt官方推特僅發布了兩條推文。中文官方微信群已經炒成一鍋粥,投資人情緒激烈,個別投資人表示一旦放開提款,將永遠退出Belt。在電報群,管理員表示資金是安全的,項目方正在制定補償計劃,并將很快發布報告。
希望這一次,Belt能拿出讓投資人滿意的補償方案。
來源:財聯社 作者:黃君芝 原標題:《調查:加密貨幣有望成為多元化新興資產之一未來普及仍面臨多個障礙》《經濟學人》智庫最近的一項調查顯示,這場大流行讓加密貨幣變得更有吸引力.
1900/1/1 0:00:00我今天分享的話題是關于美元流動性和數字貨幣。在開啟整個話題時,我有必要跟大家去就捋清一些東西,而這個過程中可能會打破你對貨幣創造的基礎性認知.
1900/1/1 0:00:00區塊鏈網絡是數字分類帳,可提供各種形式的自由財務。比特幣,以太坊和卡爾達諾等其他加密貨幣為行業帶來了活力。但是,區塊鏈最大的弊端之一是缺乏互操作性.
1900/1/1 0:00:00原文標題:《人傻錢多?BSC生態項目頻遭攻擊背后的真相》 作者:indigo 14個項目發生重大安全事件,涉及資金逾3億美元。這是剛剛過去5月,黑客交出的成績單.
1900/1/1 0:00:00「橋」,決定了什么是Layer2。撰文:?PatrickMcCorry,PISAResearch首席執行官編譯:PerryWang從社區角度而言,我們對以鏈下協議作為區塊鏈網絡的擴容方式感到無比.
1900/1/1 0:00:00周一橋水基金創始人RayDalio在接受CNBC采訪時表示,數字人民幣將比數字美元更具競爭力。他認為美國有一天會發行數字美元,這可能是一種“可行的”貨幣,但這不會是最具競爭力的,其價值可能會受到.
1900/1/1 0:00:00