以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

簡析Clarity:支持以太坊地址登錄的協同辦公應用_LAR:SaveBritney

Author:

Time:1900/1/1 0:00:00

撰文:0x13

Crypto是一個每一天都在飛速發展的行業,每一天都有無數新項目誕生,有時一個熱點可能只會持續幾天,一周前發生的大事回憶起來仿佛過了一個月之久。

在發展如此迅速的行業中,我們最需要做到也最難做到的事情就是跟上節奏不掉隊,每一天在拓展知識廣度的同時也需要不斷加深自己的認知。也正是因此,信息的聚合、整理就變得格外重要,而這份工作很難獨立完成,于是人們開始使用起了協同辦公應用。

目前被廣泛使用的是Notion。如果你在推特關注過一些Crypto行業的KOL,你就會發現他們中的很多人開始把自己整理的項目資料、信息等寫進Notion并在社交媒體中分享出來,有一些人也會開放編輯權限來讓大家共創,一起完善這些資料。

Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。

攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]

目前,Notion需要使用郵箱登錄,我們使用中心化第三方為我們提供的「數字身份」,我們在這個身份下的創作、工作并不代表著數字時代的「自己」。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

而中心化身份系統另一個缺陷在于不同應用之間的數據與身份都是一座孤島,在聯盟身份推出并廣泛使用前,我們使用每一個應用都需要單獨注冊一個賬戶。而即便我們目前可以通過第三方登錄其他應用,但同樣無法解決身份及信息所有權的問題。

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

Web3時代中,人們需要擁有掌握在自己手里的數字身份,并以此身份在這個新世界中創作、工作、建設。雖然Notion的功能已經足夠完備,但是我們仍然期待著一個可以使用Web3方式登錄的「Notion」。

Clarity簡介

Clarity便是可以使用Web3方式登錄的「Notion」。

從目前的功能上來說,Clarity與Notion并無太大差別,最大的差異便是Clarity可以使用以太坊地址登錄,而你的以太坊地址或者ENS域名可以直接用做你的Clarity用戶名。

對于傳統行業的用戶來說,這是一次走入Web3時代的好機會;而對于Web3用戶來說,這能過讓他們使用自己的數字身份,這對于一個去中心化團隊來說是極為重要的。

Notion的協同辦公、共創功能很「Web3」,而通過以太坊地址登錄的Clarity便將這些功能帶到了Web3中。而在未來,與Web3數字身份鏈接的Clarity還可能會有哪些發展前景呢?

目前Clarity網站上已經清晰地寫道,在鏈接以太坊地址后可以根據持幣情況訪問某些專屬文檔。

而這也就意味著Clarity將可以成為DAO的治理工具。目前DAO的社區通常建設在Discord,并通過機器人來對成員進行過濾篩選;提案、投票通常會在Snapshot進行。而對于DAO成員的協同工作等事項目前仍沒有一個去中心化的協同辦公應用。Clarity則很好地填補了這個空白。

一方面,Clarity可以根據持幣情況篩選成員;另一方面,多種Web3玩法也可以通過與以太坊地址相鏈接的Clarity進行。比如根據地址的歷史經歷決定DAO內權重,根據地址與工作內容更便捷地分配獎勵等。Web3的發展存在著巨大的想象空間,Clarity這個Web3的協同辦公應用的未來自然也足夠令人遐想。

Tags:USDRITcLALARusdt泰達幣怎么賺錢的SaveBritneyClash of Godsstellar幣銀行動力

SHIB最新價格
揭秘 Upbit 上幣效應:背靠韓國首富,該國交易所合規化運動的最大贏家_KAK:Akash

作者:念青,鏈捕手 近期,韓國交易所Upbit成為最受關注的加密貨幣交易所之一,其上線新幣消息帶來的漲幅多數時候比幣安與Coinbase都要更高,如此財富效應很難不牽引到大量投資者的目光.

1900/1/1 0:00:00
NFT藝術畫廊 HOFA Gallery 完成475萬美元融資,Animoca Brands、LD Capital等參投_ITA:MITA價格

鏈捕手消息,英國NFT藝術畫廊HOFAGallery宣布共完成475萬美元融資,本輪融資由AnimocaBrands、LDCapital、SparkDigitalCapital、Mornings.

1900/1/1 0:00:00
成為私募巨頭KKR在加密領域首個股權投資對象,Anchorage憑什么?_ORA:Finance AI

作者:王欣,谷昱 今日,加密托管公司Anchorage宣布獲得KKR領投,高盛、AlamedaResearch、a16z、Kraken和PayPalVentures等參投的3.5億美元的D輪融資.

1900/1/1 0:00:00
Livepeer是什么?它是如何運作的?_EER:STEER價格

來源:cryptopedia 編譯:胡韜,鏈捕手 Livepeer是一種可擴展的平臺即服務(PaaS),適用于希望在其產品中添加實時或點播視頻的初創公司和組織.

1900/1/1 0:00:00
The Sandbox 宣布與舒淇等多個香港合作伙伴在元宇宙中創建 Mega City_AND:ethereum公鏈

鏈捕手消息,土地沙盒游戲TheSandbox于今日宣布與多個來自電影、音樂、娛樂、表演、金融、房地產和游戲行業等新的合作伙伴達成合作,共同創建一個大型文化中心MegaCity.

1900/1/1 0:00:00
IOSG Ventures:詳解模塊化區塊鏈和擴容執行層的創新_LAYER:Shinji the Zombie Slayer

作者:IOSGVentures通俗的方式理解ZKRollups和OptimisticRollups首先我們聊一下Layer2.

1900/1/1 0:00:00
ads