品牌故事

热门新闻

被盗1570万美元!DEUS Finance DAO攻击事件分析

0
​北京时间2022年4月28日10:40:14 ,CertiK审计团队监测到DEUS Finance的合约被恶意攻击,造成了约1570万美元(折合人民币约1.03亿)的损失。攻击者恶意操纵DEI的价格,从DeiLenderSolidex合约中通过提供少量的抵押品提取了大量的DEI。漏洞交易https://ftmscan.com/tx/0x39825ff84b44d9c9983b4cff464d4746d1ae5432977b9a65a92ab47edac9c9b5攻击步骤①攻击者部署攻击合约并向借贷池DeiLenderSolidex合约提供抵押。②随后攻击者利用攻击合约获得了超过143,200,000 USDC用以发起攻击。③攻击合约将这143,200,000 个借得的USDC在USDC/DEI交易对池0x5821573中换为9,547,716个DEI,此举导致DEI的价格被大幅提高。④由于DeiLenderSolidex合约是用预言机来确定用户抵押品的价值,而预言机合约使用被恶意操纵的交易对池的价格作为价格来源。因此通过提高的价格和之前提供的抵押,攻击者可从借贷池(DeiLenderSolidex)中总计借贷到17,246,885 DEI,这一数额远大于之前攻击者提供抵押的金额。⑤攻击者用9,547,716个 DEI交换到的143,184,725 USDC来偿还闪电贷款,最终获取差价离场。漏洞分析通过闪电贷,攻击者能够操纵交易对的状态,并进一步操纵DEUS的预言机价格,以此利用不对等的价值借贷DEI。资产去向截至撰稿时,黑客已将攻击所得转到以太坊上并换成ETH,随后将5,446个ETH(总价值约1570万美元)存入Tornado Cash。https://debank.com/profile/0x701428525cbac59dae7af833f19d9c3aaa2a37cb/history 写在最后预言机合约不应该直接使用交易对池中的价格作为价格来源,而安全审计可以有效地避免这一风险。CertiK安全专家建议:如果只有代币合约被审计,这种情况在审计过程中将会指出第三方依赖风险。项目应该避免直接从交易对池中获取价格。建议根据项目的逻辑,使用更值得信任的预言机:1. 使用多个可靠的链上价格预言机来源,例如Chainlink和Band协议。2. 使用时间加权平均价格(TWAP)。TWAP代表了一个代币在特定时间范围内的平均价格。因此如果攻击者仅操纵一个区块的价格并不会对平均价格产生太大的影响。3. 如果合约模式允许,将函数调用者限制在一个非合约/EOA地址。  4. 闪电贷款只允许用户在一次交易中进行借贷。如果合约用例允许,可强制关键交易至少跨越两个区块。 本文来源:CertiK原文标题:被盗1570万美元!DEUS Finance DAO攻击事件分析声明:本文为入驻“火星号”作者作品,不代表火星财经官方立场。转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。 未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。免责声明:作为区块链信息平台,本站所提供的资讯信息不代表任何投资暗示,本站所发布文章仅代表个人观点,与火星财经官方立场无关。虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险。火星财经反对各类代币炒作,请投资者理性看待市场风险。语音技术由科大讯飞提供

发表会时间公开 Apple 揭露 WWDC23 议程

0
Apple 今日揭晓其年度全球开发者大会 WWDC 的活动内容,包括 keynote 演讲与 Platforms State of the Union 发表时程。足足一周的丰富活动,将帮助开发者了解 iOS、iPadOS、macOS、tvOS 和 watchOS 的最新技术、工具和框架。Apple Keynote 发表会台湾时间 6 月 6 日凌晨 1 点WWDC23...

香港VPN推荐|5分钟变身新香港ip地址、加强网络保护与隐私

0
近年香港的网络环境备受关注,有少数网站都因香港IP地址而导致不能正常访问,要切换到其他IP地址必须使用VPN工具解决,本篇文章将介绍四款最佳的香港VPN推荐给大家,让你不再为香港的网络环境感到担心,且可以无限制随时访问所有网站!

Artlist 无版权音乐订阅服务推荐心得分享!CP 值超高、无限音乐下载、终身授权

0
随着近年YouTube和TikTok兴起,越来越多人都喜欢创作影片,建立自己的影音频道,甚至朝职业YouTuber前进。而创作影片时,一定会碰到背景音乐与配乐的问题,网路上虽然有免费音乐素材,但只要一

POCO F4 GT 旗舰新机全球发表:高通 Snapdragon 8 Gen 1、120W 快充、4700mAh大电量(同场加映:POCO Watch、POCO Buds Pro 原神特别版同步亮相)

0
POCO於今(26)日晚间举行全球新品发表会,正式推出2022首款旗舰手机POCOF4GT。同时,POCO在今日也正式跨足AIoT领域,推出品牌首款智慧穿戴装置POCOWatch和POCOBudsPr

互联网

NGC Ventures合伙人:元宇宙如何推动创作者经济发展?

0
Web3.0的去中心化元宇宙将为创作者解锁更多机会。

出国超过两年户籍被迁出会有哪些影响?

0
受新冠肺炎疫情影响,不少旅外的国民超过2年未曾返国,根据户籍法规定,为落实户籍管理制度,出境超过2年户籍迁出。户籍被迁出,除了年底县市长/议员选举无法投票外,健保、所得税、年金给付及所得税等权益都会受

a16z前合伙人:NFT让互联网“Ownable”

0
首发时间 | 2021年5月编者按:本文作者Jesse Walden曾任a16z加密基金合伙人,在艺术与传媒领域有长达十年的工作经验。2020年5月,他离开a16z,成立了自己的风投基金Variant,专注于对区块链领域和所有权经济的投资。Jesse对NFT领域有着精辟的理解。在本文中他提出:「加密技术正在开辟一条完全不同的道路,这是一个更广泛的叙事,即:下一代互联网平台将由用户直接构建、运营和拥有。在媒体行业里,NFT(非同质化代币)可以让创作者“保留”内容所有权,同时又不会限制其文件在互联网上进行传播。这意味着,NFT极可能会颠覆媒体内容的所有权模型,向创作者、内容受众、以及相关开发者提供服务,这也是一种基于平台驱动的、货币化的可行替代方案。通过NFT,互联网上的图像不再需要成为一种只有“X轴”和“Y轴”的“二维框”,相反,它可以有“Z轴”(Z-Axis),第三方可以查询到一副作品的所有历史和背景,从而增加其文化和金融价值。」本文值得想要深入了解NFT领域的投资者和创业者精读,以下为原文:01为什么NFT会成为所有互联网媒介的“入口”?在进入科技行业之前,我是一个在音乐行业里的艺术家经理人。当我创办公司时,我非常坚信音乐产业里有一个不争的事实:所有权赋予权力。通常,唱片公司拥有音乐所有权,因此就拥有了“掌控”艺术家的权力。我们的目标是利用技术直接联系粉丝,以帮助艺术家保留其作品所有权并独立经营自己的业务。但现在,我们每个人都可以成为线上创作者,所有权继续发挥着举足轻重的作用。然而,所有权在科技平台上的角色却常常被忽略。 我们每天都能在社交媒体上共享数十亿份图像、视频、歌曲和其他各种媒介作品。当这些文件被发布之后,人们可以从创建者的设备中获取媒体副本,并将其粘贴到分发该文件的平台服务器上,比如Facebook、Twitter、YouTube、TikTok等。这似乎是一种轻量级的交互,但是创建者在上传文件时不仅会进行简单地复制——他们还会将“文件所有权”复制粘贴到平台本身。我不是在谈论版权,而是指内容平台制定的“服务条款”。这些条款通常指定当创作者上传文件时,平台将共享作品的所有权,以便他们在认为合适的情况下获利。这些“条款”具有一些优点:平台可以为创作者带来可持续优化的广告收入,以及随着粉丝数量增长的规模经济。但是,如今平台给出的获利模式并不总是与创作者的最大利益保持一致,而且这种状况早已经不是什么秘密了——而这,其实也是真正的问题所在,即:长期以来,平台方总是能从创作者提供的内容中获得大部分收益和价值。加密技术正在开辟一条完全不同的道路(我称之为“所有权经济”),这是一个更广泛的叙事,即:下一代互联网平台将由用户直接构建、运营和拥有。在媒体行业里,NFT(非同质化代币)可以让创作者“保留”内容所有权,同时又不会限制其文件在互联网上进行传播。这意味着,NFT极可能会颠覆媒体内容的所有权模型,向创作者、内容受众、以及相关开发者提供服务,这也是一种基于平台驱动的、货币化的可行替代方案。考虑NFT的一种简单方法——将数据存储在区块链上,这意味着内容不能被复制粘贴、编辑、删除或以其他方式操纵。区块链之所以能够提供这些保证,主要是因为其自身技术属性(其实该属性也能使加密货币变得有价值):像比特币一样,NFT是一种被购买、出售、交易的数字代币,其所有权和出处总是被区块链一成不变地追踪。你的资产就是你的资产,而且可以被验证,更无需任何第三方来充当该所有权的“中介”。有了NFT,拥有数字媒体资产的方式与拥有数字金融资产的方式就变得一模一样了。对许多人而言,NFT看起来像是一个全新的高科技“玩具”,当然也有人觉得NFT是一个即将破灭的泡沫。的确,花在数字艺术和加密收藏品上的金钱正在快速增长,但NFT实用性却能让创作者获利更多,而不会被平台“剥削”。所以,我相信我们正在努力使NFT成为互联网上所有媒介的“进入端口”(port of entry),其中包括基于2D音频/视频和基于文本的Web作品、以及新兴的3D作品,甚至会涵盖未来的游戏和虚拟世界。我认为,如果想要尽快实现这样一个世界的到来,对于每个涉足的利益相关者而言,选择由NFT支持的业务模型都是一个更好的选择。无论是创作者、内容受众,还是相关开发者,都可以在一个实现了真正数字所有权的市场中获取更大的收益。为了进一步说明这一点,我将在接下来的文字里回应关于NFT的某些常见问题。下面的许多答案都是针对我在过去几年中撰写的“Tweetstorm”展开的。02NFT如何运作?实际上,NFT只是表示数字文件的唯一性代币,每个代币都有一个规范的标识符、一个唯一的ID,以及与该ID挂钩的元数据(例如,谁创建了该ID、它的名称或价格历史是什么)。当创作者创建NFT时,这些信息都会被一成不变地注册在区块链上,并成为该作品的一种“数字护照”。再近一步看的话,只要将媒介作品分发到另一个平台上,该平台就可以“检查其通行证”并查看其整个交易历史。这意味着,任何一个创意想法实例,最终都可以在区块链上注册,也可以查询到原始的、不可篡改的历史记录。互联网上的图像不再需要成为一种只有“X轴”和“Y轴”的“二维框”(two-dimensionalbox),相反,它可以有“Z轴”(Z-Axis),第三方可以查询到一副作品的所有历史和背景,从而增加其文化和金融价值。03数字艺术品是否有价值?如今市场上的确存在一种普遍的批评声音,即:由于数字艺术和数字收藏品都是可以复制的,因此它们不会拥有太多价值。但是NFT引入了一种全新的可能性,即当艺术作品继续在网上自由流通时,一样可以拥有真正的所有权。 对于一份文件来说,在网络上共享和浏览的次数越多,其内容价值就越高,比如我们可以看到许多印有安迪·沃霍尔影像的海报和T恤被大量生产。(CryptoC注:安迪·沃霍尔被誉为20世纪艺术界最有名的人物之一,是波普艺术的倡导者和领袖,也是对波普艺术影响最大的艺术家。他大胆尝试凸版印刷、橡皮或木料拓印、金箔技术、照片投影等各种复制技法。)随着社会主流越来越重视版权等问题,抄袭和盗版会让你变得臭名昭著,所以,拥有规范著作的概念变得更加令人兴奋,并且也会成为一种社会地位的标志。如果购买后拥有作品所有权,那么它还可以提高转售作品的价值。NFT使收藏家可以享受拥有艺术品的大部分好处,此外,他们的收藏品也可以不受限制地在互联网上自由共享,从而获得更大的好处,因为作品发行的范围越广泛,获得的价值就会越多。 实际上,NFT不仅能在艺术领域提供支持。越来越多的加密货币收藏品、游戏资产、数字时尚、皮肤以及更多内容,你会发现,艺术品和程序化实用工具之间的界线正变得越来越迷糊。下面,让我们继续展开分析。04为什么要收集NFT?人们收集NFT的原因有很多,比如:你可能发现了一位非常有前途的新艺术家或艺术品,然后感到十分激动;你可能发现了一件作品具有极大的文化价值潜力和吸引力;你可能发现了一种能够拥有独特且经典的“社会状态”;你可能发现了一个通过转售作品来获利的机遇。 目前,在NFT(和其他加密市场)中,许多人在收集一些具有投机价值的作品。与其他加密市场一样,NFT市场同样具有“自反性”(reflexive)。就像加密货币和传统艺术一样,只要认为NFT资产可能具有价值的人(即使出于主观原因)越多,通常可以在市场上获得的实际价值就会变得越高。举个例子,比特币市场的反身性始于比特币变得越来越“流行”(popularity),一开始,比特币只是一个可以购买披萨的Memecoin,但现在已经变成全球最重要的储备资产,而且这种势头正变得越来越大。同样,NFT一开始可能看起来像是一种娱乐活动、或是加密货币巨鲸游戏,但是随着更多的资金流入这些市场——以及越来越多的内容创作者铸造代币并参与其中,圈外人士将会看到这个价值流通状况越来越好,市场感知价值也水涨船高。这种自反性会产生积极的反馈回路,在许多情况下,随着时间的推移,这种反馈回路有助于推动市场活动不可避免地上升。05长期来看,NFT发展方向如何?回到实用性问题:与许多技术发展周期一样,投机价值通(speculative value)最终会让位于功能价值(functional value)。由于这些NFT资产是可编程的且开放的,因此任何开发人员都可以在NFT之上构建自己所需的东西。不仅如此,由于NFT是可被轻松携带的,因此这种可编程资产可以在我们整个数字世界中占据全新的领导地位。代币和智能合约被称为“货币乐高”,因为它们允许程序员编写和重新混合DeFi应用程序。同样,NFT也会成为开发人员和创作者重新混合并构建新体验的“媒介乐高”,甚至可以在未经许可的情况下进行。因此,用户将能期待获得更丰富的体验,并在他们拥有的物品周边增加更多实用性。06采用NFT是不可避免的吗?我认为NFT将成为所有互联网媒介的“进入端口”(port of entry),因为涉及这一领域的每个人都可以从其所支持的市场中赚到更多的钱:对于创作者而言通过直接卖给粉丝并在每次转售NFT时收取使用费,他们就能赚取更多钱。这是一种全新的收入流,只有当你获得作品的真正数字所有权——即在媒介本身中编入“忠诚度逻辑”——才有可能实现。 对于消费者而言NFT是一个更好的模型,因为它们将两种资源很好地结合在一起:社交和实用优势复合效用和利润转换可能性或如今,在网络上,消费者租用了许多商品和服务,包括一些内容创作者。全新的所有权经济平台有一个主要原则,即:“在游戏中融入皮肤”,就会产生激励作用。如果你想为创作者提供支持,现在已经有了一种全新模式——我称之为“赞助+”( Patronage+),其中“+”就是与您支持的创作者一起获得价值的可能性。当然,这是一个强烈的,尚未被开发的激励机制,但我认为这种机制可能会推动市场上对创造性作品的需求,从而吸引更多的人参与并给予回馈。对于开发人员而言他们可以通过建立全新的NFT市场来赚钱。传统平台存在许多问题,比如:阻碍开发人员对应用程序接口(API)的访问限制开发人员在自由市场从事开发工作而在NFT市场中,即便在未经许可的基础架构之上构建,开发人员也有机会逐步进入日益增长的所有权市场经济之中,而且在许多方面,这种所有权经济功能都与实体世界中的功能类似。07我们在NFT的采用周期中处于何处?2021年,加密货币市场(包括许多其他市场)开始进入牛市,加上互联网开始觉醒并进行集体投资运动(WallStreetBets)——在这种背景下,为NFT市场进入狂热阶段创造了合适的条件,这个新兴市场开始引起主流关注并吸引了大量资金。现阶段,大部分NFT仍主要发生在数字艺术领域,但一些新兴的利基市场也开始探索NFT,包括游戏世界资产(例如Axie Infinity)、其他加密收藏品(例如Hashmasks和CryptoPunks、或是通过程序在链上创建的生成性艺术品(generative artworks)。我们还看到许多全新的NFT交易平台如雨后春笋般出现,创作者可以在其中创建NFT并与收藏家联系。Foundation在其上线第一周的销售额就超过了15万美元,包括有史以来创作的第一部Vine视频,其售价为1.4万美元。风险投资人也开始在自己的投资组合中购买AI生成的艺术品(包括我本人)。值得一提的是,最近我在去中心化博客平台Mirror上为论文发表融资,并且获得了超过13,000美元众筹款,随后我把自己的作品作为NFT进行了拍卖,从而让那些捐款者拿到了不少回报。 不过需要注意的是,目前与以太坊上的NFT进行互动仍然相当笨拙且昂贵,但每个新兴事物都是这样,万事开头难。目前铸造一个NFT大约需要花费100美元的ETH,而购买和交易NFT也会产生高额的交易费用。但是对于加密货币行业来说,2021年会是重大技术升级的一年——交易成本将不断降低、网络吞吐量会变得更高,这一切都会帮助开发人员将NFT推入更大量级的社交领域。举个例子,Zora正在朝着这个方向发展,他们推出了类似轻博客Tumblr的界面,其中每个“发文”都能以NFT的形式出现。由于这些社交体验,我们看到一个越来越大的NFT市场被催生出来,并且用户可以与他们支持的创作者一起赚钱,因此每个人都产生了强烈的参与动机。请记住,NFT不仅仅是收藏家的物品,也是一种可以让任何开发人员都能混用的可编程资产。随着开发人员为NFT的生存创造全新的环境,数字创作者的需求也将不断增加,只要将自己的作品包含在NFT中,就能获得无可争辩的所有权。08总结2014年,我成立了一家名为MediachainLabs的公司,当时我们正在开发名为Mediachain的开放协议。我们的目标是建立一个“通用媒体库”,以处理数字媒体资产,就像比特币处理数字金融资产一样。 现在六年过去了,在这个世界上大多数人拥有数字货币的世界中(超过10%的美国人拥有数字资产),数字货币基础设施和市场已经变得无处不在。我非常感谢能够继续参与通过NFT建立通用媒体库的团队和社区,如果你也是其中一员,我也十分希望能够了解你们正在构建的东西。本文来源:CryptoC原文标题:a16z前合伙人:NFT让互联网“Ownable”声明:本文为入驻“火星号”作者作品,不代表火星财经官方立场。转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。 未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。免责声明:作为区块链信息平台,本站所提供的资讯信息不代表任何投资暗示,本站所发布文章仅代表个人观点,与火星财经官方立场无关。虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险。火星财经反对各类代币炒作,请投资者理性看待市场风险。语音技术由科大讯飞提供

首款 16 核心笔电登场!HP 确认 Intel 将推出 Alder Lake-HX 系列,最高时脉达 5.0GHz

0
AlderLake-HX已经传了好一阵子,虽然Intel至今都还没发表,也没有针对此事进行任何回覆,但随着稍早HP在国外官网开卖一台搭载Intel®Core™i9-12900HX的OMEN17笔电已经

从法律、经济学和控制论等维度,探索 DAO 设计模式

0
「去中心化自治组织」(DAO)遍地开花,然而人们并不清楚 DAO 是什么(或不是什么),以及哪些设计元素构成 DAO。目前,DAO 已是多种多样。DAO 有助于将早期的区块链社区争论从「一个区块链统治所有」转向由「多个链和生态系统」组成的「多元化世界(Pluriverse)」,这些链和生态系统服务于不同的目的,并根据用户的选择进行互操作。因此,DAO 可以被设计成包含任意数量的组织功能,以服务不同目标。首先,这篇文章通过借鉴不同描述的 DAO 概念来确定「什么是 DAO?」,努力将 DAO 作为一种无定形的实体给予明确定义。然后,根据不同的存在论(包括法律、经济学和控制论)来探索 DAO 的设计模式。我介绍了构成 DAO 的基本组成部分、设计模式,然后论述了 DAO 存在论如何影响 DAO 的设计,包括这些组织形式的意义和可能性。「工具」(图片来自 Unsplash 的 barnimages)什么是 DAO?探索...

WWDC23日期公布了!Apple 一年一度开发者大会精彩可期,iOS17 与 VR 装置最令人期待

0
一年一度的AppleWWDC活动今年的时间确认啦!就在稍早Apple於官网无预警发布消息,将於美国当地时间6月5日~6月9日(台湾时间是6月6日至10日),举办WWDC23活动!而目前官网主要提及的是

一文纵览 ZK 方案全明星项目

0
粗略地复原零知识证明系统的全貌及目前的发展现状。

一月份最新 GPU 显示卡价格追踪统计,NVIDIA、AMD 全线下跌

0
新的一年到来,很多人一定会想知道GPU显示卡是否开始下跌?会不会变更好买?去年年底就有部分显卡开始掉价,而今年开始至今,比特币、以太币等加密货币还是持续下跌,所以好消息是,目前最新追踪统计报告显示

最新趋势

VPN怎麽用完整教学,轻松搞懂VPN是什麽|新手指南

0
VPN怎麽用完整教学,轻松搞懂VPN是什麽|新手指南

外媒的可靠消息来源提供 iPhone 15 的主打色,并提供对应的色码! – 苹果迷 APPLEFANS

0
外媒的可靠消息来源提供 iPhone 15 的主打色,并提供对应的色码! – 苹果迷 APPLEFANS

日本小男孩新年愿望想吃 100 个甜甜圈,於是爸爸就立刻帮忙圆梦

0
迎接新的一年,许多人都会许下新年的愿望。然而,并不是每个人愿望都能幸运地被实现。不过前阵子就有位日本网友分享了自己儿子的新年愿望是想吃100个甜甜圈,如此的愿望一般的父母大多不会愿意去帮忙完成,但这位

VPN解析

0
希望看到您的想法,请您发表评论x