以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 加密 > BUIDL > Ran Yi

Ran Yi

Ran Yi

Ran Yi

Kronos Research 首席運營官。
Ran Yi

Ran Yi 現任 WOOTRADE 合伙人、Kronos Research 首席運營官。此前,他參與創辦 QuattroQuant,也曾在招商銀行工作過。

Gitcoin Grants Protocol將啟動五輪Alpha測試輪:12月7日消息,Gitcoin宣布將其去中心化贈款協議Grants Protocol將在未來幾個月啟動五輪Alpha測試輪,此舉為Gitcoin Grants過渡到Grants Protocol的第一步。五輪Alpha測試輪中首輪為Gitcoin Protocol與聯合國兒童基金會創新辦公室的合作試點,于12月9日至21日進行;第二輪是Fantom基金會通過Gitcoin的贈款協議分配125000 FTM給在Fantom生態系統內建設的項目,于12月12日至進行2023年1月2日;第三輪為Gitcoin的簡化Alpha輪,分為開源軟件、以太坊基礎設施和氣候解決方案輪次,于2023年1月17日至31日進行;第四輪為Optimism追溯公共產品資助第2輪,時間為2023年1月31日至2月10日;第五輪為Alchemix將于明年2月份進行的二次投票輪次,確切日期待定。[2022/12/7 21:27:30]

安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。

5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。

截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]

Algorand創始人發布關于Algorand去中心化治理的提案:11月24日,Algorand創始人Silvio Micali教授發布了關于Algorand去中心化治理的提案,面向全球社區征集反饋。該提案的目標是實現Algorand的去中心化治理,并將網絡獎勵與治理模式結合起來。更確切地說,它所提出的機制和激勵措施,確保了治理模式同我們的共識協議一樣,是去中心化的、安全的和有效的。參與治理將是完全自愿的。選擇參與的賬戶,即治理賬戶,或者更簡單地說,治理人(Governor),需要將其持有的通證鎖倉一定的時間(目前暫定為一年)。對為生態貢獻的治理賬戶,應當給予獎勵。我們預計治理賬戶所獲得的獎勵將高于它們現在的網絡生態獎勵。

治理機制都應遵循以下指導原則:投票會議、投票截止日期、透明度、沒有審查、沒有垃圾信息、投票選項、投票有效性、投票權重和結果、監測、方便快捷和單獨的治理秘鑰。

治理獎勵機制提議以一種去中心化的方式來選擇治理賬戶的治理獎勵率。更確切地說,我們提議在基金會決定的參數范圍內,由治理賬戶自己通過荷蘭式拍賣的方式來決定。[2020/12/4 23:02:54]

Tags:專家Ran Yi

官方
  • Facebook
  • Twitter
  • Weibo
  • YouTube
Ran Yi
Adam Cochran 稱 Balaji 的 100 萬美元比特幣「BTC」目標不可能_加密貨幣:全球

加密分析師AdamCochran認為,BalajiSrinivasan100萬美元的比特幣押注不太可能成功。Cochran認為,推動BTC上漲3600%所需的催化劑不太可能在未來90天內出現.

1900/1/1 0:00:00
CNBC分析師Ran Neuner表示,比特幣即將暴漲_比特幣:BTC比特幣中國官網聯系方式

加密貨幣分析師兼CNBC節目主持人RanNeuner最近在10月7日的一條推文中聲稱,比特幣(BTC)的價格“即將暴漲”.

1900/1/1 0:00:00
CryptoZombies第二季到啦!隆重介紹”僵尸戰場“自定義游戲模式_CRYP:Night Life Crypto

在CryptoZombies第二季中,你將會學習構建你自己的基于我們卡牌手游“僵尸戰場”的模組/分叉——而且可以立刻部署迎接成千上百個玩家受眾?感謝你的耐心等待……而它終于趕來和你見面啦!今天我.

1900/1/1 0:00:00
TOP CEO Steve Wei:區塊鏈能成為華為困境中的出路嗎?_TOP:Low Orbit Crypto Cannon

盡管華為被美國列入黑名單一事已過去一段時間,美國對華為的打壓還在持續發酵。6月25日,華爾街日報報道,一份網絡安全報告顯示華為設備比其競爭對手更容易遭受黑客攻擊.

1900/1/1 0:00:00
8.23幣俠:比特幣超跌反彈乏力,日內高空為主_OMP:數字貨幣和加密貨幣的區別和聯系

比特幣近期可以說是跌跌不休,從30分鐘圖一直到12小時圖,多頭力量一路被逐步吞沒,雖然說日線的結構還在持續盤整蓄力,中軌也還沒有被擊穿.

1900/1/1 0:00:00
彤欣言幣:11.5比特幣以太坊行情分析比特幣再創新高,低多為主_CRYPT:ETH

曾經以為,擁有是不容易的,后來明白,舍棄才是更難的。所有讓你佩服的人,只是你的羨慕給平凡的他鍍了金身,金融市場,不少人能看穿你的逞強,但沒幾個人像我一樣愿意保護你的脆弱,時間游走,歲月擱淺,K線.

1900/1/1 0:00:00
幣汐柔:11.12比特幣以太坊做合約時下單如何調控好自己的心態?_加密貨幣:加密貨幣和數字貨幣的區別

幣汐柔:11.12比特幣以太坊做合約時下單之前如何調控好自己的心態? 投資者下單前心態: 一、在操作前要做認真細致地準備,有些投資者的操作十分草率,在還不了解情況下.

1900/1/1 0:00:00
關于幣本位交割合約支持每日結算的公告_crysto:Hillstone Finance

尊敬的用戶: 您好!為了提升用戶的資金使用效率,火幣合約平臺將于新加坡時間2021年1月7日16:00上線幣本位交割合約的每日結算功能。暫定試行至新加坡時間2021年6月30日.

1900/1/1 0:00:00
楚悅辰:1.19灰度加碼增持萬枚比特幣,今日市場如何反應?_CRY:比特幣

交易的目的是什么?是追求財富增值!在交易之前最需要做的是什么?是風控!交易看似簡單,其實需要一系列的準備;當你點下鼠標下單的那一刻,都是經過深思熟慮的,而不是隨意盲從的!我們經常說.

1900/1/1 0:00:00
ads