链声投研周报 |加密市场发生超27起公开融资事件,StarkWare完成 1 亿美元 D 轮融资

据CoinVoice不完全统计,本周(5.23—5.27)公布的区块链领域项目融资收购案超27起。以太坊 Layer 2 开发公司 StarkWare 宣布以 80 亿美元完成 1 亿美元 D 轮融资,本轮融资由 Greenoaks Capital 和 Coatue 领投,是本周最大笔融资事件。本周获投项目集中在NFT、DeFi、Web3.0、GameFi等领域。以下为本周融资事件一览。

Finnt完成350万美元的种子轮融资,Y Combinator等参投

5 月 26 日,孵化自 YC 的去中心化储蓄与汇款网络 Finnt 宣布完成 350 万美元的种子轮融资,Untapped Ventures、Y Combinator、Khosla Ventures、Untapped Ventures 等参。据了解,Finnt 致力于提供全球联名和储蓄账户,让每个家庭都可以利用 DeFi 在全球范围内更好地汇款、储蓄和消费。

Footprint Analytics完成265万美元融资,经纬创投领投

5 …

Continue Reading

支付机构纷纷入局数字藏品,保持增速的同时这些方面也同样重要

现如今,数字藏品的应用赛道越来越多。今年以来,已有多家支付机构相继入局数字藏品,为用户带来愈发新鲜的体验。

支付机构纷纷入局

春节期间,银联在云闪付APP中上线了“数字藏品”小程序,并且推出了《航天福》、《芯片福》、《中国福》、《五虎闹春》等八款数字藏品,致敬中国在航天、芯片领域取得的成绩,为传播优秀传统文化和支持数字文创发展提供新助力。

*图源网络,侵删

据官方介绍,银联数字藏品应用是立足于数字文创领域,基于银联区块链技术建设的数字藏品服务平台,致力于联合相关行业机构及合作伙伴利用数字技术深入公益、艺术、文旅等多元场景,促进传统产业的数字化“焕活”,为用户开拓更丰富的藏品及应用体验。

此外,持牌支付机构拉卡拉支付股份有限公司在数字藏品领域也有布局。

3月8日,拉卡拉投资成立恩库藏品(北京)数字科技有限公司,经营范围含互联网销售、工艺美术品及收藏品零售、软件开发、出版物零售等。

*图源网络,侵删

据悉,恩库藏品曾于4月12日在招聘网站发布“nft交易平台后端工程师”的招聘信息,主导数字藏品交易平台的架构、设计和编码落地,负责平台业务逻辑实现等。目前该职位已下架。

4月21日,中国电信旗下持牌支付机构天翼电子商务有限公司的“翼支付APP”推出“麟翼数字艺术品专区”,其是专门服务于数字艺术品上线展示的强合规平台。

麟翼数字艺术品专区数字艺术品为实名持有,采用商家“定向邀请+资质审核”入驻模式,为IP提供方、创作方、发行方及C端用户,提供授权、制作、发行和运营等各个环节的版权保护,平台用户需进行实名认证之后,才能购买、持有、收藏、分享平台上的数字艺术品。

与此同时,中国电信首款数字艺术品“半部电台”也同步上线,其是基于中国电信博物馆馆藏的“半部电台”文物(复制件)设计,由新国脉文旅科技有限公司参与发行的数字艺术品。

*图源网络,侵删

对于多家支付机构入局数字藏品的原因,金融业资深分析师王蓬博认为,数字藏品自带流量属性,其涉及的国风潮流话题和文旅产业项目,很大程度上能吸引诸多年轻人的驻足,这让机构看到商机。

他说:“支付机构入局数字藏品,是多元化商业布局的一项重要举措,也是机构跟随潮流转型吸引年轻客群的突破点,同时还能帮助支付机构带来更多用户和交易,提升用户粘性。”

增速飞快,坚守底线

支付是数字藏品流通的重要环节。此前,许多支付公司因国内数字藏品刚刚起步、市场状况不明朗、政策不明确等原因,对数字藏品平台的支付接口和额度有所控制,令部分数字藏品平台的发展受到阻碍。

从市场角度来看,我国数字藏品市场现仍处于初期阶段,但前景十分广阔。因此,支付公司目前的态度也已经变得比较积极了。

国盛证券表示,从明星、到企业、再到官媒入局数字藏品,数字藏品的数字资产价值及其背后区块链技术的确权价值得到肯定。国内数字藏品基础设施走向打通,有望出现统一的二级交易规范。

*图源网络,侵删

当前,我国数字藏品平台增长迅速,从产业链可划分为版权方、发行方、底层技术提供方以及交易平台,贯穿数字藏品的铸造、交易与流转完整的生命周期。

据悉,在现有元宇宙与IP运营的热潮下,以海外现有700万交易用户规模与我国潜在用户、海外现有平台与我国交易平台进行测算,预计我国数字藏品交易市场将在2-3年间达到500到800亿元,潜力巨大。

然而,仍然需要注意的是,数字藏品潜藏的金融风险正面临着严监管。4月13日,中国互联网金融协会、中国银行业协会、中国证券业协会联合发布了《关于防范NFT相关金融风险的倡议》。

数字藏品作为NFT中国化的有益尝试,有其存在和发展的真实需求。

在未来,机构仍需注意要坚守合规底线和行为红线,严格遵守信息技术、数据治理、隐私保护、业务监管、金融监管等领域的相关法律规范。…

Continue Reading

ARTXV 创始人 Ava Halvai 谈 NFT 世界中的神经多样性艺术家

如果说 ARTXV 真正代表了 NFT 做好的特质,这似乎并不夸张。作为第一个针对神经多样艺术家的 NFT 集体,ARTXV 的使命是为这些艺术家提供社区支持。此外,在接受媒体采访时,ARTXV 创始人 Ava Halvai 解释说,她最终希望看到更多神经多样的人和残疾人加入 Web3 革命,无论是作为艺术家还是以其他方式。

神经多样艺术家:神经多样性是孤独症谱系障碍(ASD)、注意力不足过动症(ADHD)、特殊学习障碍(SpLDs, 包含阅读障碍 dyslexia、运用障碍 dyspraxia、运算障碍 dyscalculia 和 书写障碍 dysgraphia)和妥瑞综合症(Tourette Syndrome)的总称。越来越多的人和艺术家被认定为神经多样者,或与“正常”神经认知功能的主流社会标准背道而驰的个人。

ARTXV 为全球神经多样性 NFT 艺术家提供社区和资源。

Ava 的妹妹 Tara 在居家防疫期间发现了她的艺术火花

乍一看,一位来自英国的年轻计算机科学硕士学生掌舵一个开创性的全球 NFT 艺术团体可能会令人惊讶。即便如此,现实情况是 ARTXV 的使命愿景与 Ava Halvai 产生了深刻的共鸣。而关于 ARTXV …

Continue Reading

估值34亿美元,读懂PayPal的web 3版本MoonPay

MoonPay 是目前 Crypto/NFT 世界最知名和规模最大的法币出入金品牌。对 MoonPay 常见的称呼是 PayPal for Crypto,但是 MoonPay 酷且年轻的品牌形象更像 Stripe,它对于客户的战略性作用则更像 Bolt,还充当了一些名人的 Web3 私人银行。截止 2021 年 11 月底,它累计处理了 20 亿美元的交易(2020 年的 35 倍)、验证了超过 700 万名用户、接入了超过 250 个合作伙伴(较 20 年增长 5 倍,这包括 Bitcoin.com 这样的交易所、Phantom 等钱包和 OpenSea 等应用)。MoonPay 从 2019 年走向市场就保持盈利,22 年收入超 …

Continue Reading

视频平台加速布局,数字藏品成文娱IP跨界新玩法

5月15日,腾讯视频发布了电视剧《且试天下》中的人物角色Q版形象数字藏品——男主角黑丰息/丰兰息和女主角白风夕/风惜云。

无独有偶,5月17日零点,优酷App上线文博文创数字藏品平台“鱿物”,这也是阿里文娱对于数字藏品的又一布局。

此外在在平台重点节日活动中,用户将有机会免费获得传统文化非遗类、文博类精品数字藏品。光筏链为鱿物数字藏品发行提供底层技术服务。

此前,腾讯视频就已发布了多款数字藏品。截至目前,腾讯视频已经发布了《新游记》数字纪念藏品、景德镇陶瓷制作技艺《风味人间》陶瓷、贵州平坡苗画技艺《在希望的田野上》画作等。IP类型囊括剧集、综艺、纪录片、非遗技艺等。

爱奇艺、芒果TV也已多次推出文娱IP数字藏品,如爱奇艺推出的《风起洛阳》主题相关数字藏品,芒果TV推出的综艺《明星大侦探》、电视剧《尚食》数字藏品等。

在影视领域,数字藏品的发行似乎已经不再是新鲜事。去年,《黑客帝国4》以系列电影里著名的“红蓝药丸”制作了100000个数字藏品,以每个50美元的价格发售,最终获得500万美元的收益。

王家卫以1999年影片开机当天的拍摄片段制作《花样年华-一刹那》数字藏品,在苏富比秋季拍卖会上以428万港元成交。

而今年的春节档,《奇迹·笨小孩》《四海》《这个杀手不太冷静》和《狙击手》等也都在上映同期发布了数字藏品。

以影视作品为叙事背景的数字藏品,可以提高其自身的受众认知度,而发行基于影视IP的数字藏品,也为影视宣发和IP的长尾效应产生了积极作用。

音乐领域的数字藏品发行也已迈出步伐。知名歌手张惠妹在演唱会时,同步发起了线上感官体验活动,粉丝凭演唱会票券,即可获得 Tezos 链上纪念 NFT;“音乐教父”罗大佑将与腾讯音乐娱乐集团携手推出「岁月留声」系列数字藏品,这也是业界首次将罗大佑的音乐魅力定格于数字藏品之上。

网文、动漫领域也开始布局数字藏品。今年1月,国内首个网文IP数字藏品《大奉打更人之诸天万界》发售,限量2000份,据悉,该数字藏品基于腾讯云“至信链”技术协议发行,是阅文集团入局数字藏品的首期项目。

腾讯动漫对外发布了十年限定数字藏品,其中覆盖了《一人之下》、《狐妖小红娘》、《大王饶命》等知名国漫IP。

腾讯动漫App直接成为了此次数字藏品售卖的平台,迈出了他们数字藏品的第一步。这4800份数字藏品,上线当天就被抢购一空,甚至一度引发了腾讯动漫App服务器宕机。

收藏数字藏品已成为Z世代年轻人的潮流,而文娱IP本身自带影响力,数字藏品和其背后的IP相得益彰,让用户认知度倍速扩张,文娱IP发布数字藏品已经成为IP宣发和数字藏品的出圈的双赢探索。

另外一端,NFT数藏对于平台会员体系赋能也不可小视,像优酷视频与腾讯视频本身自己都有很强的用户基础和会员基础。

腾讯财报显示,截至2021年四季度,腾讯视频的付费会员数为1.24亿,对比第三季度减少500万,增长率由正转负。

面临巨大会员营收增长压力,各大平台也在想新的出口为自己拉新,转化做营收准备,而文娱侧的数字藏品或也会补充这些内容。

数字藏品是使用区块链技术进行唯一标识的经数字化的特定作品、艺术品和商品,每个数字藏品都映射着特定区块链上的唯一序列号,不可篡改、不可分割,也不能互相替代。

从目前的技术来看,音乐、门票、潮玩、卡牌、画作、摄影作品、GIF动图、表情包等都可以做成数字藏品。

业内相关人士认为,目前,国内数字藏品市场尚处于试水阶段,数字藏品仍然要依附于平台的联盟链上,也不能用于二次交易,因此数字藏品的资产潜力仍然有待开发,但是像优酷视频与腾讯视频本身自己都有很强的用户基础和会员基础,可能恰巧更适合做转化和会员的人口。

数字藏品在增加艺术作品流动性的同时,也让艺术创作者获得分成,享受艺术创作带来的成长价值。而数字藏品与文娱领域的结合,也让文娱领域打开了新的空间。

最近半年以来,数字藏品被进一步监管的声音其实一直都没有停止。然而,整体市场的不断壮大还是给了更多从业者以信心。

大IP的持续加入,让外界看到了数字藏品的营销价值。显然,随着更多的资金和新技术的助推,数字藏品的未来仍有无限的想象空间。

国内数字藏品的势头很猛,也体现了大厂在追逐新事物很积极,而这场争夺战已经打响,但是新的世界还没有完全开启,谁也不知道里面有什么,但谁都知道,那是新世界。…

Continue Reading

迄今为止,这10个NFT售价冠绝群雄!

如今,NFT已经成为不容忽视的巨大增长市场,许多作品的价格动辄高达数百万美元,实在让人惊叹。因此,对NFT的售价不用太过怀疑,它可以变得似乎高不可攀,也可以只值一顿饭钱,甚至是分文不值。

这就是NFT。

特别是2021年数字艺术家Beeple的NFT作品以高达6900万美元的价格售出,更是在行业及媒体界掀起了关于NFT的讨论新热潮。在肉眼可见的巨大利益空间面前,许多名人名流、商业和体育明星等都纷纷涌入到这股潮流中。

2022年,NFT的热度进一步提升,广受投资者、艺术家和藏家的关注。让我们一起来看一看迄今为止销售最贵的10个NFT:

01、Beeple's Crossroads — 660万美元

Beeple的NFT Crossroads是对2020年美国大选的回应,通过Nifty Gateway出售。这件作品展示了一个沮丧的人物,据说是特朗普,躺在地上,象征着前总统在输掉选举后的状态。

《十字路口》还播放了两段视频,一段是胜利的特朗普,另一部是庄严的视频。最终会有什么影响取决于选举的结果。

02、海滨 — 600万美元

针对气候危机,海滨描绘了一棵树,挂在拖车和集装箱上,驻扎在平台上。标题为“我们可以一起解决这个问题”,NFT被拍卖用于慈善事业,受益人是非营利组织开放地球基金会。

当时最有价值的NFT之一,海滨,开始以277万美元的价格竞标。竞标的获胜者是Tron基金会的创始人Justin Sun。

03、右键单击并另存为 Guy — 708 万美元

Snoop Dogg收购了XCOPY的NFT右键单击和Save As Guy,这是为了讽刺那些不认识加密艺术价值的人而创作的。

右键单击并另存为Guy可以提醒人们,由于区块链技术而不是图像本身,与艺术相关的收据无法复制。

04、CryptoPunk #7804 — 757万美元

CryptoPunks是托管在以太坊区块链上的10,000个独特角色的集合,没有两个CryptoPunks彼此完全相似,这使得它们非常有价值。CryptoPunk #7804因其在整个系列中具有一些罕见的特征而脱颖而出。

这些特征包括外星人皮肤,仅占收藏的0.09%。管道是另一个特征,仅占集合的3%。小色调是另一个只有4%的系列具有的功能。还有“上限前进”特征,它仅在3%的NFT上。这些属性使CryptoPunk #7804如此罕见,使其成为最畅销的NFT之一。

05、CryptoPunk #3100 — 758万美元…

Continue Reading

Bram Cohen:加密货币的真正挑战在于使用价值

人们有时会问加密货币的真正用例是什么。这是一个诚实的问题。我自己曾经问过。当他们说他们得到的答案很糟糕时,他们是诚实的。这里有一些更好的答案(线程)。

这个问题有人会问:加密货币到底是真实的应用案例。我曾经问过我自己的问题。有一些更好的答案供大家参考。

首先不是答案:“致富”。每个人都知道有些人已经从加密货币中致富。挑战在于用实际价值证明这一点。

首先,“发大财”绝对不是问题的答案。尽管有些人确实通过这个加密货币发了财,但大家知道加密货币的挑战应该是提供实际的使用价值。

使用#1:标记化。不幸的是,迄今为止发生的代币化主要是人们在世界上补贴最多的托管服务上出售非法证券。但促进市场是整个金融业所做工作的很大一部分。

因被用途,今天,大众化的人们在市场上普遍使用的一种代币代币化代币。金融行业中属于自己的一环。

赋能市场可以使商业更加高效,并产生原本不存在的商业。碳信用额是一个特别好的用途,因为它们来自许多不同的国际来源,

促进国际市场的新能力,可以高效地促成一些行业的产生。

碳代币化尚未大规模发生,因为发行人已经调查并发现工作量证明与他们试图实现的目标完全相反,非常浪费,权益证明是不可信的去中心化剧院,以及链上商业基于 ETH 的标记化标准的功能很糟糕。毫无疑问,人们会尖叫我说这是自私,但这是真的,我也有同样的想法,但我并没有变得正义,而是实际上建立了解决方案。

碳代币化营围绕着实现目标而坚挺的萌芽阶段,因为碳代币化阵营经过深入调查,动力机制与方阵开展了一次又一次的发现,而权力机制又是一个让他们在众筹中的开展而不是在众筹中的去处。。基于以太坊代币化标准的链上商务能力表现不佳。我说这些话,有人认为毫无疑问要骂我是王婆卖瓜,自卖自夸。来争夺为了诸位正义的高地去争,不如让我实践,创造出解决方案。

这是我们构建的内容的概述。碳代币化正在进行中,细节将很快公布(tm)

代币是一个正在创建中的积分的链接,细节将化作这个碳氢化合物的清单。

https://www.chia.net/2022/01/12/chia-offers-are-here.en.html

用途#2:链上报告。托管是一项相当昂贵的服务,只需很少的工作,因为您要为不偷钱的一方的可信赖性付出代价。

传统上的展示2条链的衡量标准是因为很容易使用的服务,即使你的工作方式非常小,你安排方不走寻常路的典型。

将数据报告在链上会更好,这样任何报告信息的人都可以是一个标准的受信任实体,他们永远不会持有资金,并且转移发生并在链上执行。

如果数据能够在链上发布,就比传统的指挥方式和执行方式。这样上传的任何信息的人都可以通过一个标准的受信立场,他们不接触成本将在链上进行。

我们正在使用我们的数据层产品来构建它,即使不使用托管功能,它也有很多实用性,因为拥有一个经过审计的权威公共数据库对各种事情都很有用。

我们正在使用它的数据层(Data Layer),因为它具有不同的数据层功能,而且我们也具有丰富的实用功能,公共的一个可确定通过的许多类事务都非常有用。

用途#3:汇款。这个人们以前听说过,但它是一个真正的用途,还有很大的改进空间。加密转移的好处是它们可以立即在国际范围内发挥作用,并且具有很强的最终性。

用途3:资金转移。应该很多人都听说过,但有一个真正的用途,而且还有很大的改进。加密货币的转移具有即时性,全球性空间,是它的优势点不可改变性。

不幸的是,他们也感觉有点像带着装满 100 美元钞票的手提箱。这导致。

表面上的功能是,他们有点像对待许多装满100美元的满街跑。所以我们需要在下面。

用途#4:托管。当您使用银行时,他们会提供相当多的安全服务。不幸的是,他们以一种不受用户控制或不透明的方式进行操作,从而导致了很多骗局和普遍的失败。

4.这些银行服务都是为了当你使用的时候。

今天的加密货币是诚实的,它的行为就像现金一样,这对诚实来说是好事,但从安全的角度来看却不是很好。我们正在努力构建解决方案,其中可以在链上强制执行一系列访问控制规则,并由钱包所有者完全控制。一个例子是限速钱包,其中少量资金可以立即取出,但要取出更多则需要等待,并且有一个保存在冷库中的备份密钥可以立即进行

因为今天的加密货币是不一样的,它的行为和几乎完全一致。上被部署,并且完全被地控制。

一个实例就是最快速度,每一笔的资金可能会立即转移,但对于有更多的资金转移,你必须立即投入其中,并且必须立即操作,并且立即投入其中。

可悲的是,没有人对更好的监管执法感到兴奋,因为它根本不承诺任何投资回报,但金融安全对世界非常重要和有益,我们正在建设它。

但金融安全是对人的承诺,而不是为了更好的回报,更好地对这个世界作出决定。

用途#4:游戏。这有点傻,但你可以在链上玩一些游戏来赚钱。显然,某些司法管辖区不允许某些游戏,但在某些司法管辖区是合法的,而且在线赌场赚得比职业玩家更多的地方是荒谬且可以修复的。

用途4:聊这个项目有点蠢,但你确实可以通过玩链游赚几个小钱。是正常的操作,而且在线赌场比链游玩家还多这个职业本身就很荒唐,而且还有可空间的。

我们也在研究在线游戏的技术。启用它的工程非常有趣,甚至涉及一些高超的数学。

我们研究另一个在线游戏技术,它的这个工程十分有趣,甚至涉及到一些真正的数学运算。

使用#5:NFT。你已经听说过这些,它们有点傻,但是那里有一些实用性,如果你要这样做,你应该把它们做对,我们正在这样做。…

Continue Reading

Chainalysis报告:谁在持有和投资 NFT?

作为加密行业里最热门的一个垂直领域,NFT 在 2021 年出现了爆炸性增长,随着进入 2022 年,整个市场开始趋于平稳。数据不会说谎,下面就让我们一起来看看 NFT 市场自 2021 年初以来究竟发生了什么变化。

交易量显着增长但呈周期性波动

自 2021 年初以来,NFT 交易量显着增长,但这种增长伴随了周期性波动。NFT 交易活动起起落落 ——2022 年 1 月继续保持了 2021 年的增长态势,但在 2 月份进入低迷状态,接着又在 4 月中旬开始复苏。

截至 5 月 1 日,有超过 370 亿美元的资金注入 NFT 市场,如果剩下 7 个月内市场没有异常,那么今年 NFT 市场很可能会超过 2021 …

Continue Reading

NFT改变音乐行业?音乐人说还早

来源:音乐财经

作者:小鹿角智库

要点:

1. 对于NFT给音乐行业带来的影响,市场情绪可能过于乐观;

2. 独立音乐人的时间精力有限,NFT无法成为他们重点投入的领域;

3. 对于厂牌和公司来说,为艺人发行NFT是一种新的宣发模式,平台和厂牌双方都能从中获益;

4. NFT市场可能会存在公司与艺人签约、分成等旧模式,行业规则恐难以改变;

5. NFT市场将面临供过于求的局面,人为干预并筛选的结果是,平台倒退回中心化的运营模式;

6. NFT虽然借助了全新的技术,但本质还要回归到内容本身。

NFT市场在“元宇宙”的概念下脱颖而出,各界巨头、资本以及新兴玩家开始争相布局。到现在,元宇宙逐渐淡出人们的视野,取而代之的是以NFT为代表的Web3概念成为潮流。NFT的发展也从市场疯狂热捧,到现在趋于理性,开始在应用上探索新的场景。

越来越多的人通过NFT赚到了钱,音乐行业也是如此。

潮爷Steve Aoki、狗爷Snoop Dogg、鼠爷Deadmau5等众多音乐人都不约而同地感叹NFT为他们带来的收入之多。Steve Aoki甚至表示,通过NFT赚的钱比他在音乐行业里10年赚的钱还多。Snoop Dogg更是将其厂牌Death Row Records的歌曲下架主要的流媒体平台,准备通过NFT的形式让这些歌曲重焕新生。除此之外,老牌音乐人Bob Dylan、Dolly Parton等,都发布过消息表示即将迈入NFT领域。

巨头们更是动作频频。

“三大”已经与各类NFT平台达成合作协议,“音乐迈向NFT、走进区块链”已经成为大势所趋。借着概念的火爆,胡彦斌、张楚、腾格尔、罗大佑等众多音乐人在国内的TME数字藏品平台“至信链”上发布了数字藏品,即售即空。

在音乐行业,NFT的应用百花齐放。有人以NFT形式发布新歌新专辑、有人出售NFT形式的独家歌曲小样和片段、有人打造NFT纪念票、还有人把演出的回忆打造成了NFT徽章……

“数字经济学之父”Don Tapscott在《区块链革命》一书中把音乐列为区块链在金融领域之外的第二大应用。的确,在NFT概念盛行的当下,音乐的发展有了新的曙光。例如,歌曲的版权分配愈发清晰透明,音乐人也能摆脱流媒体的“束缚”,不再过度依赖播放量赚钱。

“NFT即将改变音乐行业”的说法越来越普遍,市场上叫好声一片,未来似乎马上就要到来……

但目前来看,真正通过NFT获得巨额收益的还是头部明星们,被市场关注的也是那些大资本、大集团,独立音乐人想要从中获益并不简单。在NFT市场经历了巨大起伏之后回归理性,事实究竟如何?国内的音乐人们如何看待NFT,又对它有什么不一样的思考呢?

高嘉丰:《We Don’t Need NFTs》

高嘉丰是国内最早一批尝试发行NFT的音乐人,在海外NFT平台Opensea上发布了一件名为《Emotional Dance Music》的7秒可视化音频NFT。…

Continue Reading

NFT项目惊现低级漏洞,合约未审计导致3400万美元资产被锁死

2022年4月23日,成都链安链必应-区块链安全态势感知平台舆情监测显示,NFT项目方Akutar的AkuAuction合约由于智能合约本身漏洞,导致11539ETH(价值约3400万美元)被锁死在合约中。成都链安技术团队第一时间对事件进行了分析,结果如下。

#1 事件相关信息

4月23日消息,Solidity开发者foobar发推称,11539ETH(价值3400万美元)被永久锁定在AkuDreams合约中,个人用户或开发团队都无法取出资金。退款处理完成后,将每个出价状态设置为1。因此,用户无法调用emergencyWithdraw()。此外,团队也无法领取资金,基本上等于销毁。 

成都链安技术团队立刻进行了分析。

漏洞合约:

0xf42c318dbfbaab0eee040279c6a2588fa01a961d

 

#2 漏洞分析

Akutar项目的智能合约包含2个漏洞:

漏洞一:

1.第一个合约漏洞在processRefunds中,设计者根据refundProgress计数器进行循环退款。

2.而这里使用了call函数进行退款操作,且把退款的结果作为require的判定条件。

3.因此如果此时有攻击者在队列中进行退款操作,调用call退款给攻击者时,攻击者在fallback中进行进行恶意的revert则会导致退款队列卡在攻击者这里,从而导致队列后面的所有人都无法进行退款。

4.这个漏洞被人在链上证明有效,但随后攻击合约便进行了解锁,并没有进行攻击利用,且公开进行了申明。

漏洞二:

该漏洞也是导致价值约3400万美元的ETH资产被锁死在合约中的元凶。

1.在claimProjectFunds函数中,该函数主要用于项目方提款。为了避免项目方权限过大,在用户完成提款之前就将合约中的资产全部转走导致用户无法退款,所有的退款操作应全部完成之后项目方才能够提款。业务逻辑设计上来说,是没有问题的。然而,在具体的代码实现中,当前的代码容易受到漏洞一的影响,导致项目方无法提款,不过这只是潜在的风险,本次资金锁死的元凶不是这个原因。

2.注意函数中第620行代码:require (refundProgress > = totalBids)此处refundProgress表示已经处理了多少个用户的退款,totalBids表示所有用户总投标了多少个NFT。注意由于一个用户可以投标多个NFT,导致单从数值上比较,refundProgress可能小于totalBids。

而再来看看退款函数processRefunds中:require(_refundProgress < _bidIndex); bidIndex表示所有参与竞标的用户,refundProgress永远不会高于bidIndex。

此时来看看bidIndex的值,为3669:

totalBids的值为5495:

3.所以refundProgress>=5495且refundProgress<3669这个判断条件永远不会成立,最终导致项目方团队将永远无法执行后续的提款操作。此处应将refundProgress与bidIndex做对比,开发者犯了一个很低级的错误。最终,导致项目方11539ETH(价值约3400万美元)被锁定无法提取。

#3 总结

针对本次事件,成都链安技术团队建议:

1.开发者应具备基本的安全开发意识,熟悉智能合约开发应注意的安全问题;

2.在合约设计和实现时,

Continue Reading