Naujienlaiškis Nr. 14

Raudonos savaitės vėliavos

„Value DeFi“ ($ VALUE) skliautai patyrė 6 mln. USD greitųjų paskolų išnaudojimą, panašiai kaip ir „Harvest“

Jei ne neseniai vykęs „Bitcoin“ ralis, tai galėjo būti žinoma kaip „Hack Season“. Vis daugiau projektų, ypač decentralizuotų finansų (DeFi), puolama, ir nė viena protinga sutartis, atrodo, nėra saugi.

Lapkričio 14 d. 10:45 EST, praėjus kelioms valandoms po „Vault“ 2 etapo išleidimo, kuris „Twitter“ buvo švenčiamas kaip „didžiausias saugumas, geriausia grąža ir didžiausia bendruomenė„Kriptografijoje – kompleksinė„ dviguba “greita paskola ataka išnaudojo „MultiStables“ saugyklą „ValueDefi“ protokolas. Vėliau laikomas vienu sudėtingiausių „DeFi“ matytų išpuolių, įsilaužėlis panaudojo dvi greitas paskolas su „Aave“ ir „Uniswap“, kad pavogtų 6 mln. USD..

Post-mortem straipsnis komanda paaiškino, kas nutiko: užpuolimui prireikė 80 tūkst. ETH per greitą paskolą „Aave“, nupirko 116 mln. DAI ir 31 mln. USDT, deponavo 25 mln. DAI saugykloje, grąžino 24 mln. mvDD ir pakeitė 91 mln. DAI ir 31 mln. USD į USDC. Tada mvUSD buvo išimtas iš DAI ir 80 tūkst. ETH plius mokesčiai grąžinti Aave. Galiausiai, 33 milijonai DAI buvo nupirkti, o 2 buvo išsiųsti „Deployer“ (kaip pastaruoju metu nutiko kitais atvejais). Kaltininkas tai padarė pasinaudodamas „Value DeFi“ saugyklų pažeidžiamumais.

„Origin Dollar“ (USD OUSD) prarado milijonus per staigų išpuolį

Po trijų dienų atėjo eilė Origin dollar (USD OUSD).

The Pelną generuojantis „stablecoin“ projektas patyrė 7 milijonų dolerių lėšų praradimą, JAV dolerių, iš kurių „Origin“ įkūrėjai, darbuotojai ir pati įmonė indėlius. Komanda vis dar ieško, kaip tiksliai buvo įvykdyta ataka, tačiau jie įtaria, kad tai buvo greitosios paskolos sandoris, kuris, atrodo, buvo atakos pagrindas.

Tariamai po išpuolio įsilaužėlis sugebėjo parduoti dalį pavogtų OUSD, DAI ir ETH „Uniswap“ ir „Sushiswap“. užpuolikas taip pat plauna pavogtas lėšas naudodamasis RenBTC.

Išsamų paaiškinimą apie išnaudojimą galite perskaityti šiame atnaujintame straipsnis „Origin“ komanda.

Tai buvo penktoji „Defi“ greitųjų paskolų ataka per pastarąjį mėnesį po „Harvest Finance“, „Akropolis“, „CheeseBank“ ir „Value“.

Apskritai, pasak „CipherTrace“, „Defi“ įsilaužimams iki šiol 2020 m. Priskaičiuota apie 100 mln.

„Crypto Exchange“ skystis sako, kad vartotojo duomenys gali būti atskleisti pažeidžiant saugumą

Kaip oficialiai patvirtinta, šifravimo birža Skystas kaip buvo nulaužta lapkričio 13 d.

Ataka buvo ta, kad vienas iš prieglobos paslaugų teikėjų neteisingai pervedė paskyros valdymą ir domeną kenkėjiškam veikėjui, kuris gavo prieigą prie kai kurių vidinių el. Pašto paskyrų. Šis pažeidimas lėmė vartotojo duomenų poveikį. Kaip jie teigė:

„Manome, kad kenkėjiškas veikėjas galėjo gauti asmeninės informacijos iš mūsų vartotojų duomenų bazės. Tai gali apimti tokius duomenis kaip jūsų el. Paštas, vardas, adresas ir užšifruotas slaptažodis. Mes ir toliau tiriame, ar piktavalis veikėjas taip pat gavo prieigą prie KYC pateiktų asmens dokumentų, tokių kaip asmens tapatybė, asmenukė ir adreso įrodymas, ir pateiks atnaujintą informaciją, kai baigsis tyrimas. “


Tai gali sukelti tapatybės vagystes, el. Pašto šlamštą ir bandymus sukčiauti. Nors komanda nemano, kad tai sukeltų tiesioginę grėsmę jos vartotojams, jie siūlo „visiems„ Liquid “klientams kuo anksčiau pakeisti slaptažodį ir„ 2FA “kredencialus“..

UNI ūkininkavimas baigiasi … kas bus toliau?

Lapkričio 17 d. Artėjant planuojamam ūkininkavimui $ UNI, buvo spekuliuojama apie būsimą $ ETH kainą ir „Uniswap“ ženklą. atsirandantys, ir pirmasis atšaukti bendruomenės skambutį nepavyko nustatyti jokio aiškaus sprendimo dėl būsimų platformos žingsnių. Daugiau nei 2 milijardų JAV dolerių vertės buvo užrakinta keturiuose baseinuose, kurie teikė JAV dolerius UNI (ETH-DAI, ETH-USDC, ETH-USDT, ETH-WBTC); visi pinigai, kuriems buvo lemta grįžti į rinką. Kadangi ETH dolerio kaina buvo maždaug 300 USD viduryje prieš pradedant ūkininkauti rugsėjį, daugelis bijojo dėl neišvengiamo sąvartyno, nes žmonės jį iškeis į stabilias monetas ar investavimui patrauklesnius altcoinus. Kaina nebuvo vienintelis „Uniswap“ rūpestis, nes visi sutelkti pinigai reiškė labai lėtą „Dex“ paslydimą.

Norėdami pasinaudoti akimirka, „Sushiswap“ ($ SUSHI) paskelbė padidėjo atlygis už tuos pačius keturis jų platformos baseinus. Lygiai po valandos Haydenas Adamsas („Uniswap“ išradėjas) sukūrė naują pasiūlymas tęsti atlygį dar 2 mėnesius per pusę genezės pasiskirstymo greičio. Pasiūlymo laukia sutarimo patikrinimo etapas, prieš pradedant ūkininkavimą vėl pradėti gruodžio 4 d.

„Sushiswap“ ir „Uniswap TVL“„Sushiswap“ ir „Uniswap TVL“ „DeFi Pulse“)

Tuo tarpu, kaip galime pastebėti kitame paveikslėlyje, „Uniswap TVL“ smarkiai sumažėjo „Sushiswap’s“ sąskaita, kuri padidėjo ir pasiekė panašią grynąją vertę kaip ir pagrindinis konkurentas.  

Bitcoin tęsia savo mitingą

Pasibaigus JAV rinkimams, net jei rezultatas vis dar yra prieštaringas, $ BTC tęsia savo mitingą, lyg ir negalėtų mažiau rūpėti. Paskutinėmis dienomis jos rinkos viršutinė riba netgi pasiekė 350 mlrd. USD, viršijančią 2017 m. Gruodžio 16 d. Aukščiausią lygį (dėl BTC JAV dolerių infliacijos, net jei kaina nėra ATH, apyvartoje yra daugiau monetų nei prieš 3 metus, todėl didesnė rinkos viršutinė riba). Šiuo metu kaina viršija 18 tūkst. USD! Pagaliau!

„Bitcoin“ kainų diagrama„Bitcoin“ kainų diagrama (Vaizdo kreditas: Coingecko)

Kadangi pastaruoju metu $ BTC augo, galima lažintis, kad žiniasklaida taip pat pradės pristatyti naujienas, ir būtent taip atsitiko. Mes matėme BBC, CNBC greiti pinigai, CNN ir dar daugybė interviu su „ekspertais“ ir spekuliacija apie kitą ATH, suporuotą su daugybe senų ir naujų memų, dalijamų visur. Su plačia aprėptimi ir vis daugiau mažmenininkų, kurie bijo prarasti savo pinigus („Paypal“ šifravimo paslauga pasiekė 25 mln. USD prekybos apimtis per pirmąjį mėnesį nuo paleidimo) tai gali reikšti, kad (vietinė) viršūnė artėja?

Nors visa tai vyko, atrodo, kad Kinijos kalnakasių reikalai nėra tokie geri. Wu „Blockchain“ pranešė, kad 75% apklaustų kalnakasių stengiasi apmokėti sąskaitas už elektrą. Taip yra dėl apribojimų, kuriuos Kinijos vyriausybė taiko šifravimui, todėl labai sunku pirkti ir parduoti į CNY. Daugelis kalnakasių matė užšaldytas banko korteles arba išjungtas mašinas, nes neturėjo grynųjų, kad galėtų apmokėti sąskaitą už elektrą.

Todėl taip pat spėliojama, kad šį didžiulį mitingą lėmė ne tik paklausos padidėjimas, bet ir tai, kad sulėtėjo kalnakasių išpylimo veikla, sukelianti nuolatinį pardavimo spaudimą..

Kokia šakutė Bitcoin grynųjų?!

Lapkričio 15 d „Bitcoin Cash“ ($ BCH) buvo atnaujintas protokolas, kaip nustatė planas.

Šiame naujinime buvo „Hard Fork“, kuris padalijo grandinę į dvi dalis: BCHN ir BCHA po bloko # 661647. Priežastis, kodėl taip atsitinka, yra dėl to, kad buvo atmesta dabartinė „Bitcoin Cash Node“ ir „Bitcoin Cash ABC“ bendruomenių blokų grandinės būklė po to, kai Amaury Sechet (ABC) pasiūlytas atnaujinimas buvo atmestas. Atrodo, kad $ BCHN bus dominuojanti dalis, nes 80% kalnakasių parodė palaikymą prieš padalijimą ir dabar 667 blokai priekyje.

Tai nėra pirmoji „$ BCH“ šakutė, nes pati ji buvo „Bitcoin“ rezultatas šakutė 2017 m.

Kaip sekasi ETH2 lažybų lenktynės?

Likus mažiau nei savaitei iki termino pabaigos, Ethereum 2 tinkle įsitraukusi ETH yra mažiau nei pusė to, ko reikia norint pradėti „Beacon“ etapą 0. Kaip tikėjosi daugelis šaltinių, bendruomenė tikisi lemiamo indėlių palūkanų normos padidėjimo. paskutinėmis dienomis iki termino pabaigos. Jei minimalūs reikalavimai bus įvykdyti iki lapkričio 24 d., ETH2 bus paleistas gruodžio 1 d., Kitaip jis automatiškai prasidės praėjus 7 dienoms po to, kai bus pasiekta riba.

Neseniai AMA, „Ethereum Foundation“ pagrindinis tyrėjas Danny Ryanas atsakė į vartotojų susirūpinimą dėl nepavykusio paleidimo galimybės. Ryanas sako, kad fondas turi sprendimą, kuris yra ribos koregavimas iki maždaug 100 tūkst. + ETH, kuri, jų nuomone, yra pakankama. Taip išvengsite suinteresuoto ETH. Ryanas taip pat pažymėjo, kad tiems, kurie iš tikrųjų turėjo akcijų, šie ankstyvieji įsisavintojai gaus didelę naudą. Jų „Github“ puslapis taip pat pateikiama daugiau informacijos apie kitas alternatyvas.

Štai 5 dalykai, kuriuos REIKIA žinoti apie ETH 2.0

Taip pat sužinokite daugiau apie šias lenktynes ​​ir galimas pasekmes:

„YouTube“ plakatas Ar sėkmingai bus paleista „Ethereum 2.0“ (ETH)?

„OKEx Exchange“ pagaliau atnaujina pinigų pašalinimą!

Praėjus daugiau nei mėnesiui po Okex birža nusprendė sustabdyti visus kriptovaliutų išėmimus, komanda ką tik paskelbė, kad operacijos bus atnaujintos lapkričio 27 d. arba anksčiau. Jie taip pat patikina, kad 100% vartotojų lėšų yra saugios.

The oficialus pranešimas patvirtino, kad vienas iš „Okex“ privačių raktų savininkų bendradarbiavo su valdžios institucijomis byloje, kuri neturi nieko bendra su pačia birža. Jie patikslino, kad nors „OKEx“ visada naudojo atsarginių privačių raktų turėtojų mechanizmą, kad užtikrintų, jog kiekvienas privataus rakto turėtojas gali suaktyvinti atsarginio privačiojo rakto aktyvavimą ilgalaikio nedarbingumo atveju, pavyzdžiui, mirus ar praradus atmintį “, konkretus scenarijus užklupo juos netikėtai, nes nebuvo parengta jokia strategija.

Dėkingumo bendruomenei ženklas bus paskelbtas reikšmingomis lojalumo kampanijomis.

Sekite „OKEx“ kūrimo istoriją čia.

„Boxmining“ įvykiai: interviu, dovanos ir dar daugiau!

  • Kodėl mums reikalingas privatumas ir mastelio keitimas „blockchain“? Privatumas yra kitas didelis „blockchain“ technologijos šuolis, kurį galima naudoti norint anonimiškai dalytis duomenimis, keistis be priekio ir realiu žetonų pakeičiamumu. Kalbėjome su prof. Dawn Song apie privatumą saugančių išmaniųjų sutarčių būtinybę ir kaip tai įgyvendinama Oazės protokolas ($ ROSE): https://youtu.be/JQzKKOV_ycA

  • Po kelis mėnesius trukusio darbo naujai sukurta mūsų svetainė! https://boxmining.com/
  • Mes turime nuostabų bendradarbiavimą su „DuckDao“ komanda dėl galimybės laimėti (mūsų nuomone) geriausią NFT EVER!

Artimiausi renginiai

* Visi laikai nurodomi UTC, jei nenurodyta kitaip

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Adblock
detector