NFT市場MADworld宣布通過代幣銷售共籌集600萬美元,由AnimocaBrands領投,其他參與者包括MasterVentures、SMOCapital、LibraCapitalVentures、ChironPartners、LotusAsset、ACVentures和AVATAR等,將由Avalanche基金會的亞洲團隊和PartnersofHiveVentures等管理。
報告:Nomad跨鏈橋事件中有88%的攻擊地址是“模仿者”:8月11日消息,Coinbase在博客文章中對上周Nomad跨鏈橋黑客攻擊事件進行了分析,根據該文章,參與此次攻擊的地址中,88%的地址已被確定為“模仿者”,在8月1日盜取了總價值8800萬美元的代幣。“模仿”方法是原始漏洞利用的變體,該漏洞利用了Nomad智能合約中的一個漏洞,允許用戶從不屬于他們的跨鏈橋中提取資金。模仿者復制相同的代碼,但修改目標代幣、代幣數量和接收地址。就提取的資金總額而言,前兩名黑客是盜取的資金最多。由于wBTC、USDC和wETH代幣在Nomad跨鏈橋中的集中度最高,最初的黑客首先攻擊的是Bridge的wBTC,其次是USDC和wETH。
截至8月9日,從Nomad跨鏈橋合約中被盜的17%的資金已歸還,大部分歸還發生在Nomad跨鏈橋要求于8月3日將資金發送到回收地址后的幾個小時內,而最近幾天的速度比最初發布地址時要慢。34%的被盜資金尚未移動, 49%的被盜資金已從攻擊地址轉入其他地方。[2022/8/11 12:18:05]
同時,MADworld預計將于2022年第一季度推出MultiverseArtistDefenderNFTMarketplace和NFTOriginationPlatform兩個NFT平臺。
分析:Nomad攻擊者利用合約process函數進行提取:金色財經消息,北京時間8月2日中午,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,成都鏈安安全團隊現將解析結果分享如下,通過被攻擊合約(0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3)的轉賬交易看到,許多地址都進行了攻擊。通過找到一筆相關交易,可以到看到攻擊者利用了(0xb36f6479b1aa5582ce862bfb6eb94591e1b0e0b977188c2e8ca85699efcd6183)合約中的process函數進行提取。
在process函數中,可以看到合約對_messageHash進行了判斷,而輸入的messages[_messageHash]為0x000000....時,相當于任何未使用的hash,都可以判斷通過。然后跟進acceptableRoot函數,因為_root設置為零(x000000....),而confirmAt[_root]等于1,導致判斷恒成立,攻擊者就能提取資金。成都鏈安鏈必追平臺將對被盜資金進行實時監控。[2022/8/2 2:53:05]
據了解,MADworld提供了NFT原創平臺和NFT市場,并使用區塊鏈技術保護藝術家、藝術品和創作者的原創內容,以及驗證實體藝術、收藏品等產品的所有權。
韓國游戲上市公司Wemade推出Wemix代幣鎖倉質押服務:5月19日消息,韓國游戲上市公司Wemade宣布,將于7月1日推出Wemix代幣鎖倉質押服務“Stake 360??”,以慶祝其旗下全新P2E游戲平臺“Wemix Play”的上線。 該公司將使用用戶質押的加密貨幣來運營區塊鏈網絡。據介紹,Stake360是一種基于獎勵的質押服務,期限分為90天、180天、270天、360天。(News 1)[2022/5/19 3:27:58]
中國人民銀行行長易綱在芬蘭央行新興經濟體研究院成立30周年紀念活動上的視頻演講表示非常高興與其他央行行長共同討論央行數字貨幣這一重要話題,簡要介紹數字人民幣研發的進展情況,2019年末.
1900/1/1 0:00:00由區塊鏈驅動的音樂人金融平臺Opulous宣布與科技巨頭LINECorporation的TechPlus部門建立戰略合作伙伴關系,共同開發NFT產品.
1900/1/1 0:00:00據官方消息,SocialFi平臺Torum獲Kucoin旗下KucoinLabs基金戰略投資,具體投資金額未披露.
1900/1/1 0:00:00Facebook支付和金融服務負責人DavidMarcus發推稱,“隨著Facebook更名為Meta,我們正在將支付和金融服務部門及產品整合到Novi品牌下.
1900/1/1 0:00:00去中心化數據存儲和計算平臺IAGON宣布Staking模型已完成,接下來幾周內將進行審計和安全檢查,以確保安全性。一旦審計完成,IAGON將推出解決方案,以提高IAG代幣的效用.
1900/1/1 0:00:00據nasdaq.com消息,Glassnode最近的研究數據顯示,美國基礎設施法案加密稅收報告條款相關監管舉措可能只會嚇到散戶投資者,而并沒有嚇到機構投資者.
1900/1/1 0:00:00