估值34亿美元,读懂PayPal的web 3版本MoonPay

MoonPay 是目前 Crypto/NFT 世界最知名和规模最大的法币出入金品牌。对 MoonPay 常见的称呼是 PayPal for Crypto,但是 MoonPay 酷且年轻的品牌形象更像 Stripe,它对于客户的战略性作用则更像 Bolt,还充当了一些名人的 Web3 私人银行。截止 2021 年 11 月底,它累计处理了 20 亿美元的交易(2020 年的 35 倍)、验证了超过 700 万名用户、接入了超过 250 个合作伙伴(较 20 年增长 5 倍,这包括 Bitcoin.com 这样的交易所、Phantom 等钱包和 OpenSea 等应用)。MoonPay 从 2019 年走向市场就保持盈利,22 年收入超 …

Continue Reading

“走下神坛”:那些重仓 Terra 的顶级机构们,事后有哪些反思?

引言:Luna 从数百亿市值到顷刻归零,而就在短短几个月前,它还完成了一轮10亿美元的融资,由 Jump Crypto 和三箭资本领投,Republic Capital、GSR、Tribe Capital、DeFiance Capital 等参投。

全球顶级量化机构 Jump、加密新锐资本三箭、韩国头号加密VC Hashed 以及以设计经济模型著称的 Delphi,被戏称 Terra 的四大护法。Galaxy CEO Mike 将 Luna 进行纹身,更是成为了一幢笑话。

目前 Galaxy Delphi DeFiance 都发文详细阐述与反思了此事。

来自 Galaxy CEO Mike Novogratz 的一封信:

我的纹身将不断提醒我,风险投资需要谦逊。

致我们的股东、朋友、合作伙伴,以及加密货币社区:

在过去的一周里,我一直在反思经济和宏观市场,我们的行业以及 Galaxy 在其中的地位。

目前在市场或 Terra 生态中,都没有任何好消息。仅 Luna 和 …

Continue Reading

谨防诈骗:Discord 私信钓鱼手法分析

By:[email protected]慢雾安全团队

事件背景

5 月 16 日凌晨,当我在寻找家人的时候,从项目官网的邀请链接加入了官方的 Discord 服务器。在我加入服务器后立刻就有一个”机器人”(Captcha.bot)发来私信要我进行人机验证。这一切看起来相当的合理。我也点击了这个验证链接进行查看。

钓鱼手法分析

我访问”机器人”(Captcha.bot)发来的链接后,是有让我进行人机验证的,但是当我验证通过后,发现它要求唤起我的小狐狸(MetaMask)钱包,唤起的钱包界面挺真实的,如下图所示,但是我看到了钱包的地址栏显示”about:blank”这引起了我的警惕(平时审计了不少插件钱包),如果是插件唤起的就不会有这个”about:blank”的地址栏了。

接下来我随意输入了密码,并且通过审查元素查看,确定这个小狐狸(MetaMask)界面是由虚假网站”https://captcha.fm/”弹出的,并不是真实的钱包界面,于是我开始调试这个钱包。

在随意输入密码后,这个虚假的钱包界面进入到”Security Check”界面,要求我输入助记词进行验证。注意,输入的密码和和助记词会被加密发送到恶意站点的服务端。

通过分析域名可以发现,这恶意域名 captcha.fm 解析到了 172.67.184.152 和 104.21.59.223,但是都是托管在 cloudflare 上,只能是反手一个举报了。

分析恶意账号

下载保存好恶意站点的源码后,我将情报发给了项目方团队,并开始分析这次钓鱼攻击的账号。由于我刚加入家人群,就收到了下面的这个地址发来的验证消息。经过分析,这个账号是一个伪装成 Captcha.bot 机器人的普通账号,当我加入到官方服务器后,这个假 Captcha.bot 机器人立刻从官方服务器私发我假的人机验证链接(看着像是自动化识别新加入的用户,自动构造链接并私发钓鱼链接),从而引导我输入钱包密码和助记词。

我在相关频道里面搜索了 Captcha.bot,发现有好几个假 Captcha.bot,于是将这几个账号也一并同步给了项目方团队,项目方团队很给力,也很及时地进行了处理(此时已是凌晨了),把这几个假 Captcha.bot 删除了,并一起讨论了可能的防范方式。

再次收到钓鱼链接

事情还没结束,第二天早上又一位慢雾的小伙伴(感谢 @Victory 提供素材)加入到官方 Discord 服务器中,再次收到恶意账户发来的私信,里面包含着一个钓鱼链接,不同的是,这次的钓鱼者直接伪装成官方的账户发送私信。

这次钓鱼者讲的故事是在链接中导入助记词进行身份验证,然而不是采用假小狐狸(MetaMask)的界面来欺骗用户,而是直接在页面上引导用户输入助记词了,这个钓鱼手法就没这么真(钓鱼手法太粗糙)。

钓鱼网站的域名和 IP 是 app.importvalidator.org 47.250.129.219,用的是阿里云的服务,同样反手一个举报。…

Continue Reading

Chainalysis报告:谁在持有和投资 NFT?

作为加密行业里最热门的一个垂直领域,NFT 在 2021 年出现了爆炸性增长,随着进入 2022 年,整个市场开始趋于平稳。数据不会说谎,下面就让我们一起来看看 NFT 市场自 2021 年初以来究竟发生了什么变化。

交易量显着增长但呈周期性波动

自 2021 年初以来,NFT 交易量显着增长,但这种增长伴随了周期性波动。NFT 交易活动起起落落 ——2022 年 1 月继续保持了 2021 年的增长态势,但在 2 月份进入低迷状态,接着又在 4 月中旬开始复苏。

截至 5 月 1 日,有超过 370 亿美元的资金注入 NFT 市场,如果剩下 7 个月内市场没有异常,那么今年 NFT 市场很可能会超过 2021 …

Continue Reading

Otherside 是一场富人恒富的游戏吗?

对于“无聊猿”BAYC 背后公司 Yuga Labs 来说,在刚刚过去的假日里,他们的感觉肯定很棒——因为在元宇宙项目 Otherside 虚拟地块 Otherdeed 销售活动中,这家估值高达 40 亿美元的公司在短短一天时间里斩获 3.2 亿美元。

然而,一边是赚的盆满钵满的 Yuga Labs,一边却是怨声载道的投资者。由于需求巨大,以太坊 gas 费用飙升到四位数,不少参与者在支付大量成本后依然没有得到自己想要的地块。接下来,就让我们一起来细数下 Yuga Labs 的“四大问题”:

一、准备不足引发问题集中爆发

实际上,每个人都知道 Otherdeed 地块销售方式存在一定问题,但 Yuga Labs 的处理能力却让人大跌眼镜,不仅提前放弃了荷兰式拍卖,而且没有及时优化合约导致交易受阻,甚至引发了 Etherscan 崩溃。更让人意外的是,在首批销售活动没有结束的时候就宣布新计划导致 gas 价格格飙升得更高,让许多新手损失了数千美元。

虽然 Yuga Labs 事后承诺向交易失败的投资者退还 gas 费用,但这些人最终仍然没有获得心仪的地块。然而更为严重的事情随之而至,就在地块销售活动完成之后,一些潜在交易机器人开始抛售 Otherdeed,结果导致其地板价快速下跌。本文撰写时,据 …

Continue Reading

速览NEAR算法稳定币USN,与UST有何不同?

USN是一个NEAR原生的、与美元软挂钩的稳定币。

类似于LUNA与UST,为了保持挂钩,NEAR被用来吸收USN的波动性,1USN可以兑换成价值1美元的NEAR。于是产生了套利空间:当USN=0.99美元时,人们可以买入1个USN并兑换价值1美元的NEAR,获利0.01美元;当USN=1.01美元时,人们可以用1美元NEAR兑换1个USN,然后以1.01美元卖出,获利0.01美元。

这里的区别在于当1美元的LUNA铸造成1UST时,LUNA会被燃烧销毁,而NEAR则不会,参与铸造USN的NEAR会被存入协议的储备基金来代替销毁,成为支撑USN的一部分。

USN 最初由NEAR 和稳定币(USDT)通过储备基金进行双重抵押,以保证在极端情况下,Decentral Bank 可以回购曾经发行的全部 USN,并且在未来,储备金也会在协议的作用下自动平衡以始终高于100%的比例维持对USN的支持。

关于USN质押,USN将根据NEAR质押奖励自动生成收益率,换句话说,USN最低收益率 = 质押NEAR的APY (~11%),如果由于NEAR升值或对USN的需求增加,储备中持有的NEAR的价值上升,则 APY 会更高,根据Decentral Bank的描述,最开始收益率将在 20% 左右(猜测为了吸引一部分质押UST的人),以后也将会集成第三方DeFi项目,使得USN有多种收益机会。

这一点与UST并不相同,因为USN并没有固定收益率,可能会让很多人失望,但Anchor支撑那约20%的年化是靠它的美元储备金,相比之下,USN风险似乎小得多。

USN对抗风险的能力也比较强,这得益于它的储备金机制,如果NEAR价格下跌,协议将使用储备金中的稳定币购买更多的NEAR;而如果USN卖方过多,USN会随时得到NEAR与稳定币的双重支持。

截至目前,获得USN的唯一方式是在通过Ref Finance 的 StableSwap使用 USDT 购买 USN。我现在并不想大仓位进入USN,但我会一直关注它,我更好奇算稳得结果会如何,马上就会有另一个竞争者USDD(TORN),并且它承诺30%的APY。这是稳定币最激动人心的时刻,算法稳定币战争愈演愈烈。

本文来源:深潮TechFlow
原文标题:速览NEAR算法稳定币USN,与UST有何不同?声明:本文为入驻“火星号”作者作品,不代表火星财经官方立场。
转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。 未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。
提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。免责声明:作为区块链信息平台,本站所提供的资讯信息不代表任何投资暗示,本站所发布文章仅代表个人观点,与火星财经官方立场无关。虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险。火星财经反对各类代币炒作,请投资者理性看待市场风险。
语音技术由科大讯飞提供…

Continue Reading

马斯克收购推特之际,为什么去中心化社交网络代表着必然的历史趋势?

一旦我们放弃自我感知和神经系统的控制权,将其交给那些“试图通过租借我们的眼睛、耳朵和 神经来牟利的人”进行私人操纵,我们就是个穷光蛋,一个没有任何权利的穷光蛋。出租我们的眼睛、耳朵和神经来让别人赚钱,就像“让私营企业教大家日常该怎么说话”或者“把地球大气交给了 一家公司垄断经营”一样离谱。

——《理解媒体:人的延伸》,赫伯特·马歇尔·麦克卢汉(Herbert Marshall McLuhan),1964

去中心化社交网络的时代已经到来

我们现在正处于一个历史转折点:在 Web3 革命计划对货币体系、金融市场和劳动力的重建基础上,社交网络的去中心化是不可避免的。网络公民需要一个符合去中心化网络空间价值观的新时代公共论坛和信息市场。

几十年来,社交网络实际上已经充当了公共话语基础设施,它们作为公共基础设施(作为实用程序的社交网络)的作用将在 Web3 时代变得更加重要,其公共属性与当前的中心化利润驱动平台模型产生冲突。

有证据表明,Web2 中的中心化社交媒体平台正在扼杀第三方的创新,并已经触及其自身用户和利润增长的天花板。对于新的建设者和巨头本身来说,去中心化是最理想的出路。目睹 Web3 技术(区块链、密码学、P2P 网络)如何动摇全球经济秩序,让我们有足够的信心在Web3会改变社交平台的格局,并建立新秩序。

理解并参与到去中心化社交网络的历史性运动中,将使我们——建设者、投资者和网络公民——对于变革和未来更加敏锐,且能够参与和置身其中。

社交网络的核心:为信息交流和人际互动提供数字公共基础设施

每一代网络都激发了网络公民共享信息的创新和原生方式,但也有其自身的缺陷。

Web1 是关于去中心化和社区管理的开放协议。大部分价值累积到网络边缘——用户和建设者。网络公民只要知道如何托管服务器和建立网站,就可以自由地公开分享信息。在《网络空间独立宣言》中,互联网是一个无国界的理想主义和激进个人主义盛行的地方。然而,Web1 并没有在线上提供一个反映和增强“在线社交关系”的空间。因此,Web1 的网络被塑造成多对多公共广播。内容的分发渠道也更加分散,使得大规模的公共辩论更加困难。

我们如今所知道的社交网络,即 Twitter 和 Facebook 等所谓的 Web2 巨头,解决了上一个时代缺乏思想交流的公共空间的问题。通过一个中心化的平台,物理世界中的社会关系和对话开始在网络世界蔓延。

虽然社交媒体平台充当公民话语和政府审查的公共论坛——类似于网络时代的雅典 Ekklesia(注:公民大会),但矛盾的是,这些平台归私人公司所有——由马克·扎克伯格等人领导的大公司建造城堡以保护隐私的名义。用户被困在封建城邦中,采取“用户”思维,削弱了互联网赋予的人们的能动性。当“网民”成为“用户”时,我们逐渐从“网民”变成扎克伯格的数据。我们从公共广场被引诱进封闭的社交媒体城堡,Web2 的社交网络形态越来越疏离和扭曲。

Web2 社交网络类似于过去技术革命带来的任何其他中间形式,其中私营公司充当公共设施的提供者。为了从这种模式中获利,这些私有化的社交网络有两种赚钱方式:1. 从广告商那里收取租金;2. …

Continue Reading

NFT项目惊现低级漏洞,合约未审计导致3400万美元资产被锁死

2022年4月23日,成都链安链必应-区块链安全态势感知平台舆情监测显示,NFT项目方Akutar的AkuAuction合约由于智能合约本身漏洞,导致11539ETH(价值约3400万美元)被锁死在合约中。成都链安技术团队第一时间对事件进行了分析,结果如下。

#1 事件相关信息

4月23日消息,Solidity开发者foobar发推称,11539ETH(价值3400万美元)被永久锁定在AkuDreams合约中,个人用户或开发团队都无法取出资金。退款处理完成后,将每个出价状态设置为1。因此,用户无法调用emergencyWithdraw()。此外,团队也无法领取资金,基本上等于销毁。 

成都链安技术团队立刻进行了分析。

漏洞合约:

0xf42c318dbfbaab0eee040279c6a2588fa01a961d

 

#2 漏洞分析

Akutar项目的智能合约包含2个漏洞:

漏洞一:

1.第一个合约漏洞在processRefunds中,设计者根据refundProgress计数器进行循环退款。

2.而这里使用了call函数进行退款操作,且把退款的结果作为require的判定条件。

3.因此如果此时有攻击者在队列中进行退款操作,调用call退款给攻击者时,攻击者在fallback中进行进行恶意的revert则会导致退款队列卡在攻击者这里,从而导致队列后面的所有人都无法进行退款。

4.这个漏洞被人在链上证明有效,但随后攻击合约便进行了解锁,并没有进行攻击利用,且公开进行了申明。

漏洞二:

该漏洞也是导致价值约3400万美元的ETH资产被锁死在合约中的元凶。

1.在claimProjectFunds函数中,该函数主要用于项目方提款。为了避免项目方权限过大,在用户完成提款之前就将合约中的资产全部转走导致用户无法退款,所有的退款操作应全部完成之后项目方才能够提款。业务逻辑设计上来说,是没有问题的。然而,在具体的代码实现中,当前的代码容易受到漏洞一的影响,导致项目方无法提款,不过这只是潜在的风险,本次资金锁死的元凶不是这个原因。

2.注意函数中第620行代码:require (refundProgress > = totalBids)此处refundProgress表示已经处理了多少个用户的退款,totalBids表示所有用户总投标了多少个NFT。注意由于一个用户可以投标多个NFT,导致单从数值上比较,refundProgress可能小于totalBids。

而再来看看退款函数processRefunds中:require(_refundProgress < _bidIndex); bidIndex表示所有参与竞标的用户,refundProgress永远不会高于bidIndex。

此时来看看bidIndex的值,为3669:

totalBids的值为5495:

3.所以refundProgress>=5495且refundProgress<3669这个判断条件永远不会成立,最终导致项目方团队将永远无法执行后续的提款操作。此处应将refundProgress与bidIndex做对比,开发者犯了一个很低级的错误。最终,导致项目方11539ETH(价值约3400万美元)被锁定无法提取。

#3 总结

针对本次事件,成都链安技术团队建议:

1.开发者应具备基本的安全开发意识,熟悉智能合约开发应注意的安全问题;

2.在合约设计和实现时,

Continue Reading

3分钟告诉你:在加密市场2022年你应该关注什么?

文章作者:Mario Gabriele

文章翻译:Block unicorn

原文标题:2022 年在加密货币中需要关注什么?

如果你只有几分钟的空闲时间,投资者、运营商和创始人应该了解今年最令人兴奋的加密趋势。

主权数据可能会改变互联网。像Ceramic这样的项目允许用户通过互联网携带他们的数据。两位贡献者强调了这个开源协议,描述了它如何改变我们构建和与链上应用程序交互的方式。

音乐 NFT 正在走向突破。这可能是耳朵的一年,如果 2021 年看到个人资料图片 NFT 的激增,那么 2022 年可能会提升音乐 NFT。音乐家、粉丝和像Catalog这样的垂直 NFT 市场都可以大获全胜。 

DAO 可用于解决难题。DAO 可以做的不仅仅是简单地竞标美国宪法;它们可能是下一个救命药物的开发方式。致力于研究长寿的VitaDAO可能被证明是萌芽中的 “ DeSci ” 运动的先驱。

基础设施阶段正在加速。现有的基础设施一直在努力跟上越来越多的加密货币采用。需要更好的轨道来解锁下一阶段的增长。在这方面,Pocket Network可能被证明是必不可少的。多链协议促进了世界各地的去中心化云计算。 

钱包超越了交易。现有的加密钱包(如 MetaMask)已被构建用于处理和跟踪交易。然而,钱包越来越多地成为追踪数字商品和体验的地方——成为身份的延伸,这可能会使像Genesis这样的新人受益。 

DeSci解释:使去中心化或科学创新从出版到资助的整个过程都更加开放、可见和无摩擦。

我相信是 2021 年 2 月我第一次听到 “ Solana ” …

Continue Reading

Terra与Avalanche两大创始人对话:平行宇宙的交汇

当 Terra 这个庞大的金融帝国开始迅速向外扩张,原生 Stablecoin 的稳定性愈发重要。在宣布引入比特币作为 UST 储备金后,创始人 Do Kwon 在 4 月 8 日宣布 AVAX 也将成为 UST 的储备金,同 LUNA 一样,UST 将支持 Avalanche 链上原生铸造。

去中心化的 Stablecoin,是一场大型实验,UST 的跑通也让其他公链看到了自己算稳的可能性,而 Avalanche 选择直接使用 UST 的确是很多人没有想到的场景。在 4 月 13 日的一场 Twitter Space 中,Terra 创始人 Do Kwon

Continue Reading