全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
加密货币的钱包简介
go
lg
...
缺点也很明显,因为持续链接互联网,也为
黑客
提供了便利,钱包的安全性受到极大的挑战。很多用户钱包被盗往往都是热钱包,在区块链世界里,资产一旦被盗,找回来的可能性几乎为零。 冷钱包: 与互联网隔离的钱包,如纸钱包或硬件钱包,也有人叫离线钱包。冷钱包是离线保存密钥的,设备本身是不可能泄露密钥,所以是最安全的钱包,除非冷钱包生产厂家提前在钱包内植入木马,在你操作的时候直接获取你的私钥,这种情况发生的概率很低,但有这种可能性。冷钱包虽然安全,但是成本很高,且易用性很差,极容易发生硬件损坏或者丢失,需要做好备份。 热钱包就像是你衣服口袋里的零钱。你随时可以用它买杯咖啡或支付公交费,但如果不小心,可能会在街上掉出来。冷钱包就像是你家中的保险箱,里面放着你的金条和珠宝。尽管拿取不那么方便,但你知道它们在那里非常安全。 5.硬件钱包 这是一种物理设备,通常像一个USB闪存驱动器。它存储用户的私钥,并与互联网隔离。其实就是你买了一枚特别的USB,里面装有所有的加密货币秘密。只有当这个USB插入电脑时,你才可以访问和使用这些资金,然后再安全地存放起来。这就是所谓的硬件钱包。 为什么要用硬件钱包? 硬钱包就像是一件隐形斗篷:连接到互联网的设备(手机、电脑)就像一个没有隐形斗篷的哈利·波特,容易被坏人(
黑客
)发现。但硬件钱包就像戴上了隐形斗篷的哈利,
黑客
很难攻击到它。 市面上有哪些热门的硬件钱包? Ledger 系列:就像是“宝马",Ledger是一个法国品牌,可能是最知名的硬件钱包生产商之一,知名的大佬机构都在推荐使用这款钱包,安全性很高。 Trezor 系列:更像是“奔驰”,Trezor是由捷克公司SatoshiLabs创建的,是市场上的另一个主要玩家,Trezor钱包是开源的,这意味着其软件可以被公众审查,从而确保其安全性,有的交易所为了接受公众审查会选择使用这款钱包。 KeepKey:可能是“特斯拉”,KeepKey是一个更大的硬件钱包,设计时注重了用户友好性。 KeepKey 提供了一个较大的屏幕,允许用户在确认交易时查看更多的信息。它也强调安全性,并允许集成到流行的桌面钱包应用如Shapeshift中。 来源:金色财经
lg
...
金色财经
2024-03-25
Chainalysis:资产代币化的好处、风险及其运作方式详解
go
lg
...
安全的,主要表现为 DeFi 协议遭到
黑客
攻击,导致价值数十亿美元的加密资产被盗。 代币化资产会成为同样问题的受害者吗? 不必要。 数字资产安全方面的创新,例如改进的智能合约审计,可以解决这些问题并有助于减少
黑客
活动。 此外,许多传统金融参与者可能会选择在许可的区块链上部署代币化资产,尽管减少了去中心化和去信任性,但可能更能抵抗
黑客
攻击和其他形式的恶意活动。 资产代币化用例 现实世界资产的代币化可以改善多种不同资产类别的市场。 我们来看下面几个。 代币化的房地产 房地产是最有前途、最常讨论的可以从代币化中受益的资产示例之一,这就是为什么我们在本文的许多示例中都使用它。 房地产交易通常需要预付资金和大量贷款,因为购买量通常很大。 通过将房地产资产代币化,投资者可以更轻松地、更精细地购买或出售个别房产的份额,并且对中介机构的需求更少。 例如,商业房地产的代币化可以使更广泛的投资者更容易投资高价值房产,并为传统上因缺乏流动性而闻名的市场引入更多流动性。 代币化债券 债券代币化是资产代币化的另一个有前景的例子,而且已经获得了发展势头。 代币化可以简化债券发行流程,并使债券管理的多个方面实现自动化,例如利息支付和到期结算。 再加上减少中介机构和降低交易成本等其他好处,可以使债券市场变得更加高效和容易进入。 代币化碳信用额 碳信用额是代表企业成功减少特定数量碳排放的金融工具,通常是在要求特定国家或地区的企业集体将排放量减少到目标总体水平的法律背景下发放的。 碳信用额可以像任何其他金融工具一样进行交易——实际上没有减少排放的公司可以从那些已经减少排放的公司那里购买碳信用额,本质上允许他们支付费用以减少纸上的环境影响并满足法律规定的排放要求 。 碳信用额的代币化可以提高碳信用额市场的透明度和效率,并且考虑到代币化可以实现信用额的细分化,还可以使小公司更容易买卖信用额。 总体而言,这种方法有可能通过增加可能的参与者数量来在绿色经济中创造新的机会。 现实世界资产代币化的其他例子 代币化几乎可以应用于任何资产类别,无论多么利基,只要存在市场即可。 例如,专利和版权形式的知识产权可以被代币化,为艺术家和发明家提供将其创作货币化的新方式。 独特的收藏品,如经典汽车、豪华游艇、稀有艺术品、年份葡萄酒——所有这些也都提供了代币化的机会。 在所有情况下,主要好处是准入民主化、提高透明度以及培育更大、流动性更强的市场。 资产代币化的风险与挑战 虽然资产代币化带来了许多潜在的好处,但也存在必须解决的风险和挑战,就像任何新兴技术一样。 我们来看下面几个。 监管的不确定性。 在包括美国在内的世界许多地区,数字资产监管的未来充满不确定性。 除其他未知因素外,这种不确定性可能会给代币化资产的潜在发行者和购买者带来风险,特别是在允许涉及多个司法管辖区的跨境交易的情况下。 市场采用和流动性。 代币化资产增加流动性的承诺是以市场广泛采用为前提的。 如果没有投资者对代币化资产和更广泛的区块链技术以及必要的基础设施的信任,这可能不会发生。 如今试图将资产代币化的投资者可能会发现很难立即建立一个强劲的市场。 当前的安全风险。 正如我们之前讨论的,一些加密项目如今面临安全威胁,主要与 DeFi 协议的
黑客
攻击有关。 虽然金融机构对资产进行代币化可以采取措施来减轻这些担忧,例如通过使用私有区块链,但这些步骤可能需要在开放性和去中心化等特征上进行权衡,从而可能会降低资产代币化的好处。 操作复杂性。 资产代币化引入了新的、复杂的流程,围绕传统资产管理策略与新兴区块链技术的集成。 这可能会带来运营挑战——投资者和发行人可能需要强大的钱包基础设施来管理其代币化资产,这与他们今天使用的技术不同。 估值问题。 代币化资产的估值,尤其是利基资产类别或目前没有完善的流动性市场的资产类别,可能具有挑战性。 这可能会导致意外的波动或定价差异,从而可能影响投资者的回报和市场稳定性。 教育差距。 最后,市场上存在巨大的教育差距。 代币化生态系统的许多潜在投资者和参与者并不完全了解它的运作方式、好处和风险。 克服这一知识障碍对于资产代币化的广泛采用和成功至关重要。 尽管与资产代币化相关的挑战并非微不足道,但可以通过正确的策略以及与数字资产相关的技术和监管方面的进步来解决这些挑战。 传统金融和数字资产的持续整合,我们在最近建立专门针对比特币等加密资产的 ETF 的势头中看到的一个例子,表明解决许多此类问题的意愿是存在的,而且是强劲的。 总体而言,克服这些挑战的关键是区块链技术专家、传统金融领导者和监管机构之间的合作,以确保资产代币化能够高效、安全地向前发展。 对潜在投资者和其他市场参与者进行有关资产代币化的好处和挑战的教育也至关重要。 但最终,如果所有利益相关者都同意资产代币化的潜在好处超过这些挑战,我们很可能会看到解决这些问题的进展。 当今的资产代币化:活跃项目示例 目前,来自加密原生和传统金融企业的多个资产代币化项目正在进行中。 我们来看下面几个。 证券化。 Securitize 是资产代币化领域的知名公司,使用以太坊区块链发行各种类型的证券代币。 Ondo Finance。 Ondo 提供代币化 tradfi 资产的访问权限,例如通过其链上 Ondo 短期美国政府债券基金购买短期美国国债。 Centrifuge。 Centrifuge 是一个专门的区块链,专为个人和企业设计,可以从基于 DeFi 的贷方处以 tradfi 资产进行借款。 摩根大通的Onyx。 Onyx 成立于 2020 年,是银行业巨头摩根大通的许可区块链,用户可以在其中交易美国国债和抵押贷款支持证券等代币化资产,以及摩根大通自己的 JPM Coin,这是一种专为银行间支付而设计的与美元挂钩的稳定币。 高盛。 高盛最近与区块链软件提供商 Digital Asset 合作推出了数字资产平台。 高盛的平台利用 Digital Asset 专门构建的 Canton Network 区块链,可以促进各种代币化资产的发行、注册、结算和托管。 这些只是当今正在进行的资产代币化项目的一部分。 许多其他产品已经推出或正在开发中,未来几年可能还会有更多产品推出。 资产代币化是一个值得关注的领域 资产代币化是区块链技术最令人兴奋的领域之一,许多人预计该领域在不久的将来会发展。 尽管挑战依然存在,但资产代币化有可能将加密经济的新世界与传统金融的旧世界融合起来,让更多人有机会投资他们目前无法获得的资产,同时也提高市场效率。 来源:金色财经
lg
...
金色财经
2024-03-25
【比特日报】比特币难破6.9万前高峰!美国证监会“以太币为证券”风波再起 欧盟收紧反洗黑钱法
go
lg
...
果每笔付款都被永久记录和储存,则会产生
黑客
攻击、未经授权的调查以及政府对每笔购买和捐赠的监督等令人不寒而栗的风险。” 他认为,需要找到将现金的最佳功能带入数字未来的方法。人民有权能够以加密货币在线上支付和捐赠,而且其支付行为不会被无缘无故记录下来。与完全匿名的现金相比,加密货币交易可以透过区块链进行追踪,尤其是比特币。 据悉,此次立法预计将在生效后三年内全面实施。 美国比特币现货ETF方面,净流出的情况尚未逆转。上周五美股收市,美国比特币现货ETF流出量有所缓解,但仍外流0.51亿美元。持续的净流出导致总流入量下降,目前录得112.72亿美元。#现货比特币ETF# (来源:Farside Investors) 比特币技术分析 Blockchain Reporter表示,在过去30天内上涨了30.06%,令人印象深刻。市值也出现积极变化,增长2.4%达到1.3万亿美元。市场已成功突破交易通道上限,目前正在探索67000至69000美元的区间。 如果超过这个阈值,可以预计价格将上涨至约74000美元的先前峰值,甚至可能更高。 相反,如果比特币价格回落至通道内,情况可能会变得不利,表明出现虚假突破。 这可能会导致价格下跌,使价格在短期内回落至60000美元大关。 (来源:Blockchain Reporter)
lg
...
小萧
2024-03-25
区块链动态2024年3月25日早参考
go
lg
...
安全专家 Plumferno 表示,
黑客
有可能从最初从电子邮件服务 Mailer Lite 窃取的数据中获取了电子邮件地址列表,该服务于 1 月份遭到
黑客
攻击。大部分资产都是从休眠钱包中被盗的,这些人可能受到 BlockFi 破产的影响,并且从那以后就没有再动过这些资金。其中一些受害者也可能还不知道自己被盗。 12. 金色财经报道,ETFStore总裁Nate Geraci在X平台上表示,现货比特币ETF在2个多月内净流入110亿美元,资产管理规模达到500亿美元,我不知道未来的流动会发生什么,但谁能告诉他们,许多RIA和经纪平台甚至还没有批准使用这些东西。 来源:金色财经
lg
...
金色财经
2024-03-25
引领去中心化治理:DoraHacks的MACI、aMACI实践回顾
go
lg
...
在越南河内举办的ETHVietnam
黑客
马拉松中,aMACI第一次被用于大型线下Web3活动,168位社区成员参与了基于aMACI的链上匿名投票来决定2000美元奖金池的分配。 这是匿名MACI协议被加密社区采纳的一个重要里程碑。此前,DoraHacks平台上的以太坊研究长期Grant “ETH Research Grant”也已将aMACI实际用于多轮社区投票,来决定项目资助结果。 DoraHacks作为发展去中心化治理和MACI基础设施的先行者,致力于创造更好的去中心化治理机制与工具,为加密社区带来更加民主、高效和安全的决策环境。匿名MACI(aMACI)投票协议的上线,进一步消除了治理过程中潜在的共谋风险,确保了每个社区成员的投票权利得到平等尊重;Vota平台的发布,降低了MACI部署的技术门槛,使得更多的社区能够参与并受益于这种治理模式。作为一种创新的治理机制,MACI为去中心化治理带来的想象空间是无限的。 相关文章 Implementation Notes on “MACI anonymization using rerandomizable encryption”https://research.dorahacks.io/2023/05/21/rerandomizable-encryption-maci-anonymization-notes/ PLONK-Based MACI https://research.dorahacks.io/2023/02/02/plonk-based-maci/ Quadratic Governance: What’s Working and What’s Not? https://research.dorahacks.io/2022/07/11/quadratic-governance/ Vota: Special Purpose Blockchain for Voting and Decentralized Community Governance https://research.dorahacks.io/2023/07/31/vota/ Reduce Quadratic Funding Inequality with a Progressive Tax Systemhttps://research.dorahacks.io/2021/06/16/reduce-quadratic-funding-inequality-with-a-progressive-tax-system/ Grant Funding Distribution Algorithm (Progressive Tax V2) https://github.com/dorahacksglobal/qf-grant-contract/blob/bsc-long-term/grant-distribution-algorithm-en.md 来源:金色财经
lg
...
金色财经
2024-03-25
TON 凭什么暴涨?
go
lg
...
外,DWF Labs还分别赞助过TON
黑客
松以及在TON区块链上部署两个验证节点。 考古此前经由DWF Labs参投或做市项目的价格表现,可以进行对应的做市风格预测,项目名单包含CFX、Mask、YGG、SNX、ACH、RSS3等,但这只是市场普遍的推论。 经向知情人士获悉,TON基金会还在与其他主流的做市商进行合作,例如GSR等。但未能确定的是,这些做市商中是否具备主动的推涨能力,因此,谁是推涨TON的做市商依然是一个谜。 TON的生态表现 影响者和做市商是外部主要表现之一,而对外更重要的是实质性的增长和建设,这算是公链的内修。 据TON官网的统计可以获得以下数据,目前整个生态中包含602个应用项目,分为中心化交易所、去中心化交易所、Staking、钱包、浏览器、桥、公用工具、频道、NFT收藏品、聊天、社交、博彩、游戏、Jettons、NFT服务、VPN、开发工具、Shopping、Launchpads等19个类别。 在具体计算每个分类的项目数量可以得出的结论是,交易所、钱包、浏览器、频道、公用工具、NFT收藏品、聊天、博彩、游戏是数量占比较大的部分,而如果我们只按链上应用的属性去计算生态应用,数量大约在300左右,其中的应用类型主要是游戏、Bot、博彩、Defi几类。 从整体应用类型上看,大部分应用是处于Web2和Web3的融合体,只是相对应的功能边界完成了区分,可以完全的说,TON生态应用,是把Telegram的属性和Web3的属性做了融合。 而如果你体验过Telegram中的应用使用和内置的钱包功能后,你可以明显的发现,Telegram是TON的外部入口,并且从这个入口进入Web3极度丝滑。 生态内的应用都是一致性的以Telegram为入口和交互方式,以钱包为交互工具。 钱包内还具备Web2和Web3的两种交易方式,可以使用USDT丝滑兑换TON,并进行独立账户的转账以及对其他应用的交互,另外,还可以支持各类的调用和唤起。 最终几乎可以总结为,TON在Telegram生态内完成了彻底的融合,Telegram是以Web2形态存在,但以Web3精神和TON的去中心化内核存在的一个超级应用,在全球近10亿用户的Telegram里,TON代币会成为绝对的价值表现出口,也正是这些应用支撑了TON的价值。 在TON作为原生代币表现价值后,随着应用对原生代币和生态建设的支持,Defi应用会承载一样的价值表现,例如Dex、Launchpad、lending等,最明显的例子就是TON代币暴涨的时间内,作为生态金铲子属性的TonUP代币UP也短期内完成了约300%的涨幅,关联反应之快,值得关注。而对于游戏、社交等与原生代币业务更远的生态项目,将会是关联反应中偏向后端轮动的目标。 此外,TON 基金会近期已在积极推动Meme等赛道的生态建设,还推出了Open League的流动性激励计划,计划选择了包括STON、DeDust、TonUP等在内的核心生态项目共同推动,并提供了50K TON的支持。经统计,在近6个月内,TON生态项目增长数量约10%,而价格上涨后,更多的项目加入了TON ,选择诸如TonUP等Launchpad进行IDO等。 TON的链上数据验证了目前的增长趋势,首先,据DeFiLlama数据,TON链上TVL在TON价格暴涨后,锁仓量破新高,锁仓约1386万枚TON,价值最高约5600万美元。其次,据token terminal数据,TON的周活跃用户和月活跃用户均创新高,周活跃用户突破49万,月活跃用户突破73万。 TON的链上活跃用户数据 TON未来持续的价值捕获 TON虽然已经市值高居前列,但与其他生态相比目前有两个明显的特点。 其一生态项目数量不足,未来有极大的拓展空间,另外在生态项目中,基于原生代币和主流代币设计业务的相关项目数量不多。 其二,TON目前还缺乏巨大的交易潜能释放,近期,TON将上线币安的消息不胫而走,待消息确认之后,TON的交易潜能会更大的释放。 我们处于牛市之中,对于赛道和生态的预期都会转化为买入动作,也就是用脚投票,TON给予的预期从Telegram的10亿用户,到创始团队的表现、再到生态预期,都吊足了市场胃口。 而当抛掉外部容易看花眼的词汇来说,TON的价值捕获核心还是来源于Telegram的平台价值: 1. 10亿互联网用户的估值。 2. 平台内使用TON作为广告费产生的流动性需求。 3. Telegram便捷丝滑的营销传播获客的能力。 4. 完全打破Web3进入门槛的产品融合设计。 参考任何一个拥有如此特点的平台,TON想要捕获的价值都能源源不断予以提供,而与TON和生态密切相关的业务,无论是前面说的金铲子TonUP,还是Dex STON、DeDust,或者游戏Notcoin等等,都会无限受益。 当然,长期收益在于坚持持有与建设,而短期内最大的突破点依旧是上线币安,目前币安已上线了TON的永续合约,TON现货交易也将上线的消息还在不断发酵,看基金会近期的动作,似乎已经在积极准备了,而同样的,市场中的新老投资者们更是翘首以待。 在币圈要学会看大趋势,看整个行情的进度,只有清晰、明确当下的每阶段,才能更好把握住后续的进场机会!了解更多行业资讯,无门槛,不收费,不推交易所,不走推荐链接,圈内行情点个关注看我主页!!! 来源:金色财经
lg
...
金色财经
2024-03-24
Jamie Metzl出席全球人工智能展谈论AI、遗传学和生物技术革命将如何改变我们的未来
go
lg
...
可以在活动现场获得梅策尔的国际畅销书《
黑客
达尔文:基因工程与人类未来》(Hacking Darwin: Genetic Engineering and the Future of Humanity)的签名版。 2019年,梅策尔被任命为世界卫生组织人类基因组编辑专家咨询委员会委员。他经常在国内外媒体上露面,他的工作曾受到60分钟、纽约时报等主要媒体的关注。 梅策尔作为演讲嘉宾的加入,突显了全球人工智能展参与者可以期待的专业知识和见解水平。凭借对新兴技术及其对各个行业,包括医疗保健的影响的深刻理解,他为围绕人工智能的讨论带来了独特的视角。 不要错过在2024年4月16日和17日在迪拜大吉美格兰德酒店举行的全球人工智能展上听取杰米·梅策尔和其他杰出人士的机会。欲了解更多信息并注册,请访问:www.globalaishow.com/tickets/。 关于VAP集团: VAP集团是一家在Web3和区块链解决方案方面拥有十年专业知识的行业领导者,持续革新数字创新的景观。成立于2013年,VAP集团一直提供高端服务,包括公共关系、广告、招聘、内容开发、媒体和管理。在创始人兼首席执行官Vishal Parmar先生的领导下,VAP集团站在创新的前沿,塑造区块链技术的未来。在他的指导下,公司专注于在公关营销、影响者营销、赏金活动、会议和活动方面开创性战略,为行业设定了新的基准。VAP集团真正区别于众的是其对创造力、独特性和全面解决方案的奉献精神。通过采用创新和前瞻性的方法,VAP集团已经在区块链咨询行业竞争激烈的环境中树立了创新的旗帜。 VAP集团是全球区块链展和全球人工智能展的主办方,这两个非凡的平台定位于重新定义区块链和人工智能技术的景观,提供动态的聚会,聚集最聪明的头脑,解锁这些变革性技术的潜力。媒体垂询,请发送电子邮件至:media@globalaishow.com 来源:金色财经
lg
...
金色财经
2024-03-23
频繁发起钓鱼攻击 行窃成瘾的
黑客
团伙PinkDrainer何时罢手?
go
lg
...
b3用户在一片乐观情绪下,可能对潜在的
黑客
攻击事件放松警惕,致使个人资产遭受损失。随着Web3技术的发展,加密资产圈诈骗手段也在不断地升级,“钓鱼”也成为
黑客
们惯用的计俩。 PeckShieldAlert监测:3月15日,某地址被网络钓鱼攻击损失价值共46.7万美元的SHIB和HOGE 那么,钓鱼攻击究竟是什么?
黑客
为何能通过钓鱼攻击手段窃取资产同时嫁祸其他平台?任由钓鱼攻击泛滥会否对行业造成重创?下文为读者做全面的解读。 让
黑客
乐此不疲的钓鱼攻击:顺手牵羊拿走资产,锅全部由项目方来背 简单来说,“钓鱼”是一种针对加密用户的网络欺骗手段,该手段通过创建伪装成正式网站的假网站来窃取用户的授权、签名和加密资产。钓鱼攻击的路径大多为项目的官推被盗之后,
黑客
在其官推上发布具有诱导性的钓鱼链接,诱使用户点击链接、交互钱包之后直接窃取其资产。 自去年12月份以来,一众知名的Web3项目遭遇钓鱼攻击,包括去中心化金融协议Set Protocol、DeFi借贷平台Compound、安全审计公司CertiK以及Solana生态NFT借贷协议Sharky;3月15日,游戏发行商动视暴雪X平台账号被盗,并且发布一个Solana生态代币的加密骗局链接;3月19日,TON官方推特账号疑似被盗,并发布Meme币预售地址。 钓鱼攻击事件发生后,动视暴雪在X平台澄清账号被盗事件 与以往的
黑客
攻击手段不同的是,攻击者一旦通过“钓鱼”方式行窃得手,受害者和广大不知情的用户会误以为这是平台监守自盗,从而采取各种方式向平台维权。 用户追回损失的心理和行为值得同情和理解,但是在这个过程中无故莫名躺枪背锅的平台也是受害者,在有口难辩的情况下,同为受害者的平台需要耗费更高的精力和成本自证清白,同时也需要全力安抚受害用户并协助调查追回损失。 如果任由钓鱼手段泛滥盛行,行业的信任基础将不断崩塌,任何致力于Web3生态建设的项目团队都将遭遇巨大的冲击。 近期DeGame在遭遇钓鱼攻击后快速积极地处理危机,并邀请慢雾介入调查 近期,Web3游戏聚合平台DeGame也遭受了一次严重的钓鱼攻击。一名用户在不知情的情况下点击了被盗号的DeGame官推发布的钓鱼链接并遭受损失。 事后,该用户误以为是DeGame在此过程中监守自盗,所以在推特上公开了这一事件,一众KOL和媒体及相当一部分用户在不知情的情况下将此事持续扩散,这对DeGame的品牌形象和平台口碑造成了消极的影响。在这种情况下,DeGame仍主动联系受害者并与其协商赔偿事宜。 事发后,DeGame启动了紧急预案并向用户提示风险,并全面强化了平台的网络安全技术。为了自证清白并帮助受害用户追回资产,DeGame主动邀请了行业第三方安全审计机构慢雾对此事进行调查。调查结果显示,此次事件系一次第三方
黑客
恶意发起的攻击事件,DeGame本身也是受害者。 慢雾发布DeGame被钓鱼攻击事件的报告 根据慢雾的调查结果,DeGame遭到钓鱼攻击事件的前后经过大致如下: 1、3月14日4:00 AM至9:30 AM期间,DeGame官方X账号 ( @degame_l2y )被
黑客
盗号之后发送了空投推文,推文中空投链接为均为仿制DeGame官方的钓鱼网站。一名用户反馈,自己点击该空投链接后损失约57 PufETH; 2、DeGame官方推特运营人员在9:30 AM之后发现了平台上的钓鱼链接,并第一时间删除。同时DeGame通过官方社媒和社群向全体用户同步这一消息,并发布了提示公告,目前并未有其他用户反映资产被盗的情况; 3、受害用户在DeGame官方推特账户异常的时间段内,浏览到了钓鱼网站链接及攻击者发布的说明文字,他在不知情的情况下以为该链接确实系DeGame官方联合其他项目方举办的代币空投活动,点击链接后按照攻击者预设的提示进行操作,后丢失了资产; 4、慢雾的报告显示,用户点击钓鱼网站连接钱包后,网站会自动检测钱包地址中有无资产。若有资产,将直接弹出Permit Token Approval交易签名。与常规的交易签名所不同的是,该签名完全不上链,完全匿名,很可能被用于非正当途径。另外用户也不需要事先授权,就能通过附加一个授权签名(Permit)与应用合约交互。 5、在此次被盗事件中,钓鱼
黑客
获取到了被盗用户授权给钓鱼合约地址0xd560b5325d6669aab86f6d42e156133c534cde90的Permit Token Approval交易签名,并在攻击交易中提交Permit调用Approve获取代币授权后转移被盗资金。与之对比,DeGame联合项目方举办的空投活动中,所有的交易都会上链,并且资产交易授权环节严格把关,在常规情况下不可能出现这一情形。 慢雾查证:惯犯Pink Drainer为钓鱼攻击者提供工具并得到25%的提成 慢雾方面出具的报告结果显示,这是一次带有鲜明目的性和计划性的恶意攻击事件,DeGame并无监守自盗的嫌疑。慢雾的报告结果如下: A. 钓鱼链接工具的提供者为
黑客
诈骗团伙Pink Drainer,系行业中的惯犯。根据ETH链的区块浏览器Etherscan,可以看到被盗交易的发起地址被标记为Pink Drainer: Wallet 1,即钓鱼团伙Pink Drainer的编号1钱包地址; B. 在这笔被盗交易中约有25%左右的被盗资金转移到了PinkDrainer: Wallet 2,即钓鱼团伙Pink Drainer的编号2钱包地址。根据SlowMist AML团队对钓鱼团伙Pink Drainer的情报,疑似钓鱼实施方
黑客
在使用钓鱼团伙Pink Drainer 的钓鱼工具后给Pink Drainer的分成; 慢雾发布:钓鱼攻击事件中DeGame被盗交易调用栈详情 C. 被盗用户授权给的钓鱼合约地址 0xd560b5325d6669aab86f6d42e156133c534cde90 的合约创建者同样为 PinkDrainer: Wallet 1。 需注意的是,Pink Drainer是一款恶意软件即服务(Malware-as-a-Service,MaaS),能够让用户快速建立恶意网站,通过该恶意软件获取非法资产。区块链安全公司Beosin指出,该钓鱼网址使用一种加密钱包窃取工具,诱使用户签署请求。一旦请求被签署,攻击者将能够从受害者的钱包中转移NFT和ERC-20代币。Pink Drainer会向用户收取被盗资产作为费用,据报道可能高达被盗资产的30%。Pink Drainer团队因在Twitter和Discord等平台上的高调攻击而臭名昭著,涉及Evomos、Pika Protocol 和 Orbiter Finance等事件。 基于上述信息,可以得出如下结论: 在这次钓鱼事件中,Pink Drainer是工具提供方,0xe5621a995c80387a4f87978477be0dcf85cd3289是钓鱼实施方
黑客
地址,并在钓鱼得手后,钓鱼实施方分给工具提供方约25%的分成。 随着行情回暖钓鱼回击事件或更加泛滥,广大项目和用户需对此慎之又慎 目前,此次恶性攻击的实施方和帮凶仍然逍遥法外,巨大的利益诱导下其作恶行径还将继续,但是DeGame和慢雾方面均表示仍将追查到底,绝不向
黑客
妥协。 尤其是2024年以来,美国降息和比特币现货ETF等重磅利好的作用下,加密圈的行情不断回暖,链上交互活动也在持续走热,这很可能会给类似Pink Drainer之流的攻击方可乘之机。若不加防范,更严重的惨剧可能会接连发生。 在此,笔者提醒广大项目方注意一切账号信息的安全,而用户在参与项目时也要对网站链接和交互过程等信息多加甄别,一旦资产丢失追溯过程极其繁琐。Web3行业资产安全是一切的前提,务必慎之又慎。 来源:金色财经
lg
...
金色财经
2024-03-22
频繁发起钓鱼攻击 行窃成瘾的
黑客
团伙PinkDrainer何时罢手?
go
lg
...
b3用户在一片乐观情绪下,可能对潜在的
黑客
攻击事件放松警惕,致使个人资产遭受损失。随着Web3技术的发展,加密资产圈诈骗手段也在不断地升级,“钓鱼”也成为
黑客
们惯用的计俩。 PeckShieldAlert监测:3月15日,某地址被网络钓鱼攻击损失价值共46.7万美元的SHIB和HOGE 那么,钓鱼攻击究竟是什么?
黑客
为何能通过钓鱼攻击手段窃取资产同时嫁祸其他平台?此次DeGame的钓鱼攻击事件的具体经过是什么?攻击者究竟是谁?任由钓鱼攻击泛滥会否对行业造成重创?下文为读者做全面的解读。 让
黑客
乐此不疲的钓鱼攻击:顺手牵羊拿走资产,锅全部由项目方来背 简单来说,“钓鱼”是一种针对加密用户的网络欺骗手段,该手段通过创建伪装成正式网站的假网站来窃取用户的授权、签名和加密资产。钓鱼攻击的路径大多为项目的官推被盗之后,
黑客
在其官推上发布具有诱导性的钓鱼链接,诱使用户点击链接、交互钱包之后直接窃取其资产。 自去年12月份以来,一众证明的Web3项目遭遇钓鱼攻击,包括去中心化金融协议Set Protocol、DeFi借贷平台Compound、安全审计公司CertiK以及Solana生态NFT借贷协议Sharky;3月15日,游戏发行商动视暴雪X平台账号被盗,并且发布一个Solana生态代币的加密骗局链接;3月19日,TON官方推特账号疑似被盗,并发布Meme币预售地址。 钓鱼攻击事件发生后,动视暴雪在X平台澄清账号被盗事件 与以往的
黑客
攻击手段不同的是,攻击者一旦通过“钓鱼”方式行窃得手,受害者和广大不知情的用户会误以为这是平台监守自盗,从而采取各种方式向平台维权。 用户追回损失的心理和行为值得同情和理解,但是在这个过程中无故莫名躺枪背锅的平台也是受害者,在有口难辩的情况下,同为受害者的平台需要耗费更高的精力和成本自证清白,同时也需要全力安抚受害用户并协助调查追回损失。 如果任由钓鱼手段泛滥盛行,行业的信任基础将不断崩塌,任何致力于Web3生态建设的项目团队都将遭遇巨大的冲击。 近期DeGame在遭遇钓鱼攻击后快速积极地处理危机,并邀请慢雾介入调查 近期,Web3游戏聚合平台DeGame也遭受了一次严重的钓鱼攻击。一名用户在不知情的情况下点击了被盗号的DeGame官推发布的钓鱼链接并遭受损失。 事后,该用户误以为DeGame在此过程中监守自盗所以在推特上公开了这一事件,一众KOL和媒体及相当一部分用户在不知情的情况下将此事持续扩散,这对DeGame的品牌形象和平台口碑造成了消极的影响。在这种情况下,DeGame仍主动联系受害者并与其协商赔偿事宜。 事发后,DeGame启动了紧急预案并向用户提示风险,并全面强化了平台的网络安全技术。为了自证清白并帮助受害用户追回资产,DeGame主动邀请了行业第三方安全审计机构慢雾对此事进行调查。调查结果显示,此次事件系一次第三方
黑客
恶意发起的攻击事件,DeGame本身也是受害者。 慢雾发布DeGame被钓鱼攻击事件的报告 根据慢雾的调查结果,DeGame遭到钓鱼攻击事件的前后经过大致如下: 1、3月14日4:00 AM至9:30 AM期间,DeGame官方X账号 ( @degame_l2y ) 日发送4条空投推文,推文中空投链接为均为仿制DeGame官方的钓鱼网站。一名用户反馈,自己点击该空投链接后损失约57 PufETH; 2、DeGame官方推特运营人员在9:30 AM之后发现了平台上的钓鱼链接,并第一时间删除。同时DeGame通过官方社媒和社群向全体用户同步这一消息,并发布了提示公告,目前并未有其他用户反映资产被盗的情况; 3、受害用户在DeGame官方推特账户异常的时间段内,浏览到了钓鱼网站链接及攻击者发布的说明文字,他在不知情的情况下以为该链接确实系DeGame官方联合其他项目方举办的代币空投活动,点击链接后按照攻击者预设的提示进行操作,后丢失了资产; 4、慢雾的报告显示,用户点击钓鱼网站连接钱包后,网站会自动检测钱包地址中有无资产。若有资产,将直接弹出Permit Token Approval交易签名。与常规的交易签名所不同的是,该签名完全不上链,完全匿名,很可能被用于非正当途径。另外用户也不需要事先授权,就能通过附加一个授权签名(Permit)与应用合约交互。 5、在此次被盗事件中,钓鱼
黑客
获取到了被盗用户授权给钓鱼合约地址0xd560b5325d6669aab86f6d42e156133c534cde90的Permit Token Approval交易签名,并在攻击交易中提交Permit调用Approve获取代币授权后转移被盗资金。与之对比,DeGame联合项目方举办的空投活动中,所有的交易都会上链,并且资产交易授权环节严格把关,在常规情况下不可能出现这一情形。 慢雾查证:惯犯Pink Drainer为钓鱼攻击者提供工具并得到25%的提成 慢雾方面出具的报告结果显示,这是一次带有鲜明目的性和计划性的恶意攻击事件,DeGame并无监守自盗的嫌疑。慢雾的报告结果如下: A. 钓鱼链接工具的提供者为
黑客
诈骗团伙Pink Drainer,系行业中的惯犯。根据ETH链的区块浏览器Etherscan,可以看到被盗交易的发起地址被标记为PinkDrainer: Wallet 1,即钓鱼团伙PinkDrainer的编号1钱包地址; B. 在这笔被盗交易中约有25%左右的被盗资金转移到了PinkDrainer: Wallet 2,即钓鱼团伙PinkDrainer的编号2钱包地址。根据SlowMist AML团队对钓鱼团伙PinkDrainer的情报,疑似钓鱼实施方
黑客
在使用钓鱼团伙PinkDrainer 的钓鱼工具后给PinkDrainer的分成; 慢雾发布:钓鱼攻击事件中DeGame被盗交易调用栈详情 C. 被盗用户授权给的钓鱼合约地址 0xd560b5325d6669aab86f6d42e156133c534cde90 的合约创建者同样为 PinkDrainer: Wallet 1。 需注意的是,Pink Drainer是一款恶意软件即服务(Malware-as-a-Service,MaaS),能够让用户快速建立恶意网站,通过该恶意软件获取非法资产。区块链安全公司Beosin指出,该钓鱼网址使用一种加密钱包窃取工具,诱使用户签署请求。一旦请求被签署,攻击者将能够从受害者的钱包中转移NFT和ERC-20代币。Pink Drainer会向用户收取被盗资产作为费用,据报道可能高达被盗资产的30%。Pink Drainer团队因在Twitter和Discord等平台上的高调攻击而臭名昭著,涉及Evomos、Pika Protocol 和 Orbiter Finance等事件。 基于上述信息,可以得出如下结论: 在这次钓鱼事件中,PinkDrainer是工具提供方,0xe5621a995c80387a4f87978477be0dcf85cd3289是钓鱼实施方
黑客
地址,并在钓鱼得手后,钓鱼实施方分给工具提供方约25%的分成。 随着行情回暖钓鱼回击事件或更加泛滥,广大项目和用户需对此慎之又慎 目前,此次恶性攻击的实施方和帮凶仍然逍遥法外,巨大的利益诱导下其作恶行径还将继续,但是DeGame和慢雾方面均表示仍将追查到底,绝不向
黑客
妥协。 尤其是2024年以来,美国降息和比特币现货ETF等重磅利好的作用下,加密圈的行情不断回暖,链上交互活动也在持续走热,这很可能会给类似PinkDrainer之流的攻击方可乘之机。若不加防范,更严重的惨剧可能会接连发生。 在此,笔者提醒广大项目方注意一切账号信息的安全,而用户在参与项目时也要对网站链接和交互过程等信息多加甄别,一旦资产丢失追溯过程极其繁琐。Web3行业资产安全是一切的前提,务必慎之又慎。 来源:金色财经
lg
...
金色财经
2024-03-22
Optimism Hackathon: 加速 AI 与 Blockchain Data 发展
go
lg
...
高兴地宣布启动 " Optimism
黑客
松 "! 随着人工智能、链上数据和隐私计算技术的突破和创新,区块链生态系统已进入快速发展阶段。 Optimism 是一种以太坊 Layer 2 扩展解决方案,为构建可扩展且经济高效的 DApp 提供了一个前景广阔的平台。通过利用 Optimistic Rollups,提高了交易吞吐量,降低了 gas 费用,同时保持了以太坊虚拟机(EVM)的兼容性。随着 Optimism 生态系统的扩展,生态对创新解决方案的需求日益增长,以增强用户体验、推动采用并解锁新的用例。 为了促进创新并让开发者参与到 Optimism 生态系统中来,Footprint Analytics 与 Hamster 合作举办了 Optimism
黑客
松。本次
黑客
松以 GameFi、AI 和 Data 领域为重点,旨在促进更广泛的应用,利用人工智能增强链上应用,并鼓励创建数据驱动型应用,以实现长期稳定性。 Footprint 和 Hamster 将为参赛开发者提供技术和数据资源,以支持他们实施关于 " Optimism " 的创新解决方案。 如需了解有关本次
黑客
松计划的更多信息,请加入我们的开发者 Telegram:https://t.me/+PcTqoZ8kQV8wMGQ1 目标受众 我们的目标受众是全球开发商,重点是大中华区的开发商。我们尤其希望满足三大群体的需求: GameFi 领域的开发者:他们是重塑游戏和去中心化金融交叉点的创新者。通过利用区块链独有的透明度和代币化特性,他们为游戏与现实世界经济互动的全新世界注入了活力。 数据领域的开发人员:这些专家是企业数据基础设施的管理者。无论是设计数据系统、处理大规模数据集,还是从复杂的信息环境中获取洞察力,他们的工作都能支持更好的决策并推动创新。 人工智能领域的开发人员:这些开发人员站在现代技术的最前沿,专门创建人工智能才能完成的任务系统,如理解自然语言、识别模式和进行预测。他们在推动人工智能进步方面发挥着至关重要的作用,这些进步支撑着从对话式人工智能、推荐系统到自动驾驶汽车,和预测分析等各种应用。 欢迎所有这些团体加入我们的行列,在 Web2 和 Web3 的动态环境中实现技术创新。 日期
黑客
松将从 2024 年 3 月 20 日持续到 2024 年 4 月 14 日。决策阶段将于 2024 年 4 月 15 日开始,2024 年 4 月 16 日结束。在此期间,
黑客
松评审团可邀请各开发团队举行介绍会
黑客
松赏金 Footprint Analytics reward: 2,500 $OP & Business account *10 AN Universe reward: AI LLM Credit worth $3,000 Amazon reward: Credit for 500U cloud server *30
黑客
松赛道 Gaming Track 介绍 Optimism 的低成本和高交易速度使其成为部署 GameFi 项目的理想链,而出色的用户体验和引人入胜的游戏玩法将吸引更多用户接受去中心化。 Ideas 链上游戏平台:开发游戏平台,让玩家可以跨多个区块链无缝访问、互动和管理游戏资产。 跨链游戏资产整合:为游戏开发商创建解决方案,轻松整合来自不同链的资产,使玩家能够在不同游戏和生态系统中使用和交易这些资产。 游戏资产 NFT:为游戏资产建立独特的 NFT,可在多个游戏链中使用和交易,提高游戏资产对玩家和收藏家的价值和实用性。 跨链游戏 SDK 和工具:开发软件开发工具包(SDK)和工具,简化开发人员创建全链游戏体验的过程。 AI Track 介绍: 人工智能可以进一步降低区块链的门槛,使去中心化更易于使用,从而向数百万人开放去中心化的力量。 Ideas 用于链上交易的 GPT 插件:人工智能驱动的 GPT 插件可简化链上交易,为用户提供自然语言界面,与去中心化应用程序进行无缝交互。 链上开发人员的智能助手:为链上开发者量身定制的智能人工智能助手,可提供代码建议、调试帮助以及优化智能合约和 dApp 以提高性能和安全性的见解。 人工智能助手可以帮助更多人了解生态项目:交互式人工智能助手,将复杂的生态项目分解为通俗易懂的解释,帮助新手掌握关键概念,促进分散式生态系统的更广泛采用。 Data Track 介绍 通过利用 Optimism 的可扩展性,数据赛道能够开发数据驱动型应用程序,从而获得有价值的链上洞察力,降低障碍并促进对去中心化生态系统的更广泛了解。 Ideas 数据驱动型应用:利用 Optimism 的链上数据构建创新应用程序,例如 NFT 数据平台、DEX 监控仪表板、GameFi 代币洞察等。(例如 NFTGO) 数据模板:开发可重复使用的模板,以快速可视化和分析链上数据,如 NFT、DEX、借贷协议等。可以利用 Hamster 的平台进行直接创建。 用户友好型数据应用程序接口:创建易于集成的 API,提供对 Optimism 丰富的链上数据集的无缝访问,降低数据利用的门槛。 参赛作品要求 与 Optimism 相结合:参赛作品应建立在 Optimism 的基础之上,或利用 Optimism 的数据创建相关应用程序。 深思熟虑的用户体验:产品的概念和用户体验应经过深思熟虑,遵循用户友好型设计原则。 产品演示:我们非常鼓励提交产品演示或网站来支持您的申请。请记住,我们更倾向于符合 "行动优先叙事"理念的应用程序。 生态贡献:我们寻求对生态系统有积极贡献的项目,因此,您的作品应能对生态产生积极影响。 请在开发过程中认真考虑这些提交要求。我们期待看到您富有创造力和影响力的解决方案付诸实施! 评审流程和标准 流程 提交期限:2024 年 3 月 19 日(东部时间上午 9:00)- 2024 年 4 月 14 日(东部时间下午 11:45)。 评审时间:2024年4月15日(东部时间上午9:00)至2024年4月16日(东部时间下午11:45)。 获奖者公布:2024 年 4 月 17 日或前后(东部时间上午 11:00)。 评委 Footprint CEO Navy Hamster CEO AN Universe CPO Optimism ecosystem lead 符合条件的参赛作品将由主办方选出的评审团("评委")进行评估。评委可能是主办方或第三方的员工,并可能在评审期之前或期间发生变化。评审可由主办方自行决定,由一个或多个评审小组进行一轮或多轮评审。 第一回合 第一阶段将通过 "通过/未通过 "来确定创意是否符合可行性基准水平,即项目是否合理地符合主题,是否合理地应用了
黑客
松所需的应用程序接口/SDK。 第二轮 所有通过第一阶段的申报材料,将在第二阶段根据以下同等权重的标准("评审标准")进行评审: 参赛作品将根据以下同等权重的标准进行评判,评委拥有唯一和绝对的决定权: 用户体验/用户界面(项目的可用性如何?它看起来漂亮吗?它是否能以简单易用、平易近人的方式实现既定目标?) 原创性/独特性(该项目以前是否做过? 是否独一无二?) 技术性(你要解决的问题有多难?有多少活动部件?你的建造方式是否高效?活动部件是否过多?代码有多简洁?) 实用性(这是人们愿意使用的吗?是否具有商业价值?是否可以发展壮大并拥有大批追随者?) 震撼效果(以上标准中未包含的内容均可获得缓冲点数!)。 评委的评分将决定相关奖项的潜在获奖者。有资格获得奖项的参赛者,其提交的作品根据适用的评审标准获得最高总分,将成为该奖项的潜在获奖者。 平局决胜。对于下列每个奖项,如果有两份或两份以上的参赛作品得分相同,则在上述第一项适用标准中得分最高的参赛作品,将被视为得分较高的参赛作品。如果仍有并列情况,将根据需要重复此过程,比较并列提交作品在下一个适用标准上的得分。如果两份或更多参赛作品在所有适用标准上得分相同,评审团将对得分相同的参赛作品进行投票。 提交指南 提交链接:https://tally.so/r/mK6ok7 提交给
黑客
松的作品必须符合以下要求: 包括一个使用所需开发工具构建的项目,并符合上述项目要求。 包括一段文字说明,说明项目的特点和功能。 提供项目代码库的 URL 和访问权限。该代码库必须包含所有相关的项目代码和 README,并附有入门说明,以便查看者测试该项目。 包括项目演示视频。提交材料的视频部分: 时间约为三 - 五 分钟 应包括能显示项目在其所适用的设备上运行的片段 必须上传到 YouTube、Vimeo、Facebook 视频或优酷,并在
黑客
松网站的提交表中提供视频链接; 不得包含第三方商标、受版权保护的音乐或其他材料,除非参赛者已获得使用这些材料的许可。 为提交者的原创作品,为提交者个人所有,不得侵犯任何其他人或实体的知识产权。 必须通过提供网站链接、功能演示或测试构建来访问参赛者的工作项目,以便进行评审和测试。如果参赛者的网站是私人网站,参赛者必须在测试说明中提供登录凭证。 开发人员资源 Optimism > Build:https://www.optimism.io/build Footprint 数据支持:https://docs.footprint.network/docs Hamster 开发支持:https://hamsternet.io/docs/ AN Universe Welfare 课程:https://www.youtube.com/@AnUniverse94232 Follow us Footprint Analytics Footprint Analytics 是一个将 web2 和 web3 数据与抽象数据相融合的数据平台。我们帮助分析师、构建者和投资者将区块链数据转化为洞察力,提供可访问的可视化工具和强大的多链 API,涵盖 20 多个 NFT、GameFi 和 DeFi 链。我们还提供足迹增长分析,帮助 GameFi 和任何 web3 项目实现有效增长。 了解有关 Footprint Analytics 的更多信息:https://docs.footprint.network/docs/get-started 官方链接 网站 : https://www.footprint.network/ Twitter : https://twitter.com/Footprint_Data Discord: https://discord.gg/3HYaR6USM7 Hamster 人工智能+模块化区块链开发协议:旨在为 Web3 大规模采用建立最大的数据驱动孵化平台 网站 : https://hamsternet.io/ AN Universe AU 是一个智能化身平台。它利用专有引擎(认知模型)进行数字大脑克隆,从而创造出具有个性、情感和知识能力的数字化身。此外,AU 利用 web3 确保个人知识库的数据所有权。AU 成熟的自动化知识库可将企业级服务委托给个人。 网站 : http://anuniverse.com Twitter : https://twitter.com/AnUniverse94232 Discord : https://discord.gg/72s39xAjnm Pea AI Pea.AI 是一个创新的人工智能平台,可加强加密货币投资方面的知识共享和交流。用户可以定制自己的 GPT 并将其货币化,利用自己的专业知识提供独特的见解。 官方链接 网站 : https://www.pea.ai/ Twitter : https://twitter.com/Pea_GPTs Discord :https://discord.gg/7ecyRmBm93
黑客
松合作社区 联系我们 如果您对 Hackathon 有任何疑问,或者想就您的产品创意获得建议,请随时加入我们的 telegram:https://t.me/+PcTqoZ8kQV8wMGQ1 来源:金色财经
lg
...
金色财经
2024-03-21
上一页
1
•••
98
99
100
101
102
•••
377
下一页
24小时热点
特朗普一句话、油价暴跌近4%!全球狂欢宿醉后等待风暴,今日不止鲍威尔
lg
...
发生了什么?黄金暴动超70美元,一度触及3120 今日两大风暴来袭
lg
...
特朗普突传大消息!彭博独家:特朗普中东之行这些大动作与对华鹰派产生分歧
lg
...
中美重大突发!彭博:中美贸易谈判代表在韩国举行会谈
lg
...
中美突传新禁令、官员谈判陷分歧!比特币10.4万遇强阻 黄金3237避险反弹
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
32讨论
#链上风云#
lg
...
101讨论
#VIP会员尊享#
lg
...
1958讨论
#CES 2025国际消费电子展#
lg
...
21讨论