巴比特訊,9月24日,跨鏈DeFi平臺LibreDeFi完成80萬美元種子輪融資,本輪融資由MarshlandCapital、MagnusDigitalAssets、MoonrockCapital、GhafCapitalPartners、Cinchblock以及RaptorCapital領投。本輪融資資金將用于擴充開發團隊并構建其生態系統。LibreDeFi是一個跨鏈DeFi平臺,計劃于2021年第四季度上線,可跨鏈BinanceSmartChain、PolygonNetwork和AvalancheNetwork。LibreDeFi旨在為加密市場參與者創建一站式DeFi平臺,未來還將大力開發各種NFT實用程序并布局GameFi領域。
跨鏈DEX聚合協議LI.FI宣布推出Bridge和DEX聚合器:金色財經報道,跨鏈DEX聚合協議LI.FI宣布推出了Bridge和DEX 聚合器,該公司首席執行官Philipp Zentner表示,LI.FI的組合平臺是一種非托管設置,不會給等式帶來更多風險,而且實際上會審查橋梁和去中心化交易所,以確保它們可以安全使用。這降低了跨鏈移動加密資產的成本。[2023/3/7 12:46:21]
安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:
1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。
2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。
3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。
4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。
5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。
此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。
截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]
跨鏈DeFi市場Ariadne完成83.5萬美元融資,LedgerPrime等參投:11月5日消息,跨鏈DeFi市場Ariadne最近完成83.5萬美元融資,LedgerPrime、Impossible Finance、Rarestone Capital、D1 Ventures、Incuba Alpha、Genesis Block Ventures、Supernova、Exnetwork、Parsiq、Darren Lau、Sandeep Nailwal、Santiago Santos、Fabien Marino(Snapshot)、Nick Chong(Parafi)等參投。
Ariadne目前可在多個測試網上使用,并將很快在Polygon、BSC、ETH 和 Aurora(NEAR)上部署。Ariadne最近獲得NEAR基金會的一筆贈款。(Globenewswire)[2021/11/5 6:33:38]
鏈聞消息,據TheBlock報道,Solana生態DAO基礎設施協議GrapeProtocol獲得120萬美元種子輪融資,MulticoinCapital領投.
1900/1/1 0:00:00近日,工業和信息化部、中央網絡安全和信息化委員會辦公室聯合發布《關于加快推動區塊鏈技術應用和產業發展的指導意見》,對未來5-10年區塊鏈產業發展的目標進行了具體規劃.
1900/1/1 0:00:00為期一周的合約進階計劃第四期活動已圓滿結束。感謝大家的熱情參與!根據活動規則,我們將為以下獲獎用戶發放不等數額的點卡作為獎勵。用戶可進入“賬戶管理—我的資金—賬單明細”查詢獎勵發放情況.
1900/1/1 0:00:00親愛的用戶: ????根據FLOKI的持幣分紅機制,ZT已將2021年9月14日至2021年9月21日對FLOKI的持幣分紅完成了發放,請用戶在幣幣賬戶中查看;之后的持幣分紅不再發布公告通知.
1900/1/1 0:00:00一、項目介紹 Xfinite旨在通過為客戶體驗、數據驅動的參與和生態系統經濟帶來創新來革新數字媒體,以造福社區。它是一種技術支持的解決方案,可確保透明度并重新建立對數字世界的信任.
1900/1/1 0:00:00尊敬的用戶: HuobiGlobal“創新區”定于2021年9月23日上線GAL(GalatasarayFanToken).
1900/1/1 0:00:00