全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
繁体
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
中国两度“出手”阻断人民币外流!USDT稳定币涉买卖外汇罪 《金融稳定报告》:2021年加密禁令明确遏制风险
go
容易导致市场闪崩;区块链上与链下交互的
安全漏洞
,容易被黑客攻击;去中心化金融存在治理缺陷,容易被少数内部人控制,损害其他投资者利益;资产匿名性所带来的反洗黑钱和反恐怖融资等问题。 这份通知明确界定虚拟货币兑换、买卖虚拟货币、提供交易撮合服务、代币发行融资以及虚拟货币衍生品交易等行为为非法金融活动。配合此政策,众多银行和支付宝等金融机构承诺禁止相关交易,并关闭涉及虚拟货币的帐户。 中国明确指出虚拟货币不享有与法定货币相同的法律地位,任何涉及虚拟货币的业务活动均被视为非法金融行为。此外,中国法律规定,外汇交易必须在指定场所进行,任何非法买卖外汇行为,尤其情节严重时,将面临刑事责任。 今年11月,中国山东青岛警方成功破获一宗涉及全国17个省市的特大型地下钱庄案件,涉案金额达158亿元人民币。案中涉及一名承兑商,其与地下钱庄合作从事非法买卖虚拟货币业务。国家外汇管理局指出,该地下钱庄透过购买虚拟货币并在境外平台交易,以实现人民币和外币的转换,构成非法买卖外汇的违法行为。 延伸阅读:中国突传重磅消息!中国扣押冻结全国大量USDT 国家外汇管理局:涉案158亿元 犯非法买卖外汇 另一例为12月16日,广东省高级人民法院发布公告,警告使用虚拟货币进行非法外汇交易的行为。案件中,被告人透过虚拟货币平台以人民币购买USDT稳定币并获取价差利润,此举被定性为变相买卖外汇,并以非法经营罪进行判处。 报告指出,加密资产的高风险性、投机特性和治理机制不健全,对全球金融体系的稳定产生了显著的外溢效应,再加上由于加密资产具有跨境经营的特性,因此在监管上需要开展国际合作。 “多国监管机构和国际组织开始评估加密资产的风险,大致遵循‘相同业务、相同风险、相同监管’的原则,旨在与加密资产的风险水平相匹配,并努力减少监管数据缺口、降低监管碎片化,消除监管套利的可能性,”报告续称。
颜辞
2023-12-26
AI代币迎来元年 探索2024年AI代币的潜力
go
on则是一家独特的AI漏洞赏金平台,为
安全漏洞
贡献者和受影响方企业提供共赢机会。通过使用智能合约来管理整个漏洞提交和赏金发放的流程,Otacon提高了效率,为推动整个区块链行业的安全建设做出了积极贡献。 另外,Eternal AI这个项目也非常引人注目,它将GPT模型与人的意识和记忆数字化相结合,形成了一种“永生”的AI助手。这项技术让人想起科幻电影中的场景,使得在去世后,将自己的所见所闻交托给AI,然后通过AI助手指导后代子孙成为可能。这无疑是科技发展的一个激动人心的方向。 VaultTech为用户提供了AI托管的区块链交易服务,通过全自动化和机器人辅助完成的流程,使交易更加私密且具有更高的隐私性。在当前盗币盛行的形势下,这无疑提高了资产的安全性。 Chainback则利用IPFS这一分布式网络,实现了区块链文件的加密共享。这意味着用户的珍藏可以永久存储,并通过智能合约精确授权访问权限,极大地增强了版权保护。对于创作者群体而言,这是一则福音。 Xend Finance是一家声称是非洲第一家DeFi项目的平台。该平台提供存款和借款业务,用户通过存款可以获取高达15%的年化收益率。得益于获得了币安等头部机构的投资支持,Xend Finance的前景非常值得期待。 Mozaic运用AI技术实现了流动性挖矿的自动化。流动性挖矿是指将数字资产存入交易所,提供交易对的流动性,从而获得相应的收益。Mozaic的AI系统能够自动规避流动性挖矿中的各种风险,提高了效率,这在历史上尚属首次。 PaLM AI是一个多平台的AI聊天机器人,支持WhatsApp、Telegram等多个平台。建立在Google最先进的语言模型PaLM之上,该机器人性能强劲。如果你感到孤单或无聊,可以随时找它聊天取乐。 来源:金色财经
金色财经
2023-12-23
中国区块链的春天?
go
数据安全产品研发支持力度,加强网络产品
安全漏洞
管理,提升Web3.0发展中的网络和数据安全保护能力。 6、鼓励和监管并行是肯定,尤其是在符合中国国情这样的一个大的前提下。“兼顾公有链开放特性和联盟链易监管特性的区块链技术体系架构”,是中国对于中国特色“区块链”的要求,说实话,看到这点的时候,我的第一反应,这事差点就指名道姓的说中国公链Conflux树图链或开放性联盟链的BSN了。 言外之意是,完全自由进出的公链是不符合中国国情的,以太坊为代表的传统公链在中国内地可以说是基本无缘了,为啥?因为小V他们不听话、不服管。 要点7 三是开展国际交流合作。紧密跟踪国际政产学研各界关于Web3.0的前沿动态。鼓励科研院所、高校、企业等参与Web3.0相关全球标准化活动,推动参与和主导Web3.0相关国际标准、事实标准、国际联盟标准制定,提升国际话语权和规则制定权。加快复合型人才培养,培育富有创新能力的高端人才,建设高水平人才队伍。 7、对于中国高校的研究人员,可以准备申请区块链相关的课题研究了,毕竟“推动Web3.0学术进步和技术成果应用”是重要的工作量体现,这样更容易拿到课题经费。如果有相关高校的朋友想做课题研究,欢迎跟红林律师联系,我们很乐意一并来参与。 要点8 四是加大技术宣传和推广。建好用好已有科普平台资源,通过科普中国等官方新媒体平台的传播,持续提高公众对Web3.0技术的理解和认识。 8、区块链自媒体的生存处境或许未来能够好上一丢丢。不会说敏感词里面出现区块链等就会被限流和封号,各位行业从业者的微信可能也能少被禁言好几天。当然这只是基于这个政策的解读,至于各自媒体平台会不会更高标准的要求自己,这事还真的不好说。 要点9 推动开展分布式数字身份(DID)等应用试点,探索机构和个人Web3.0数字身份认证和数字资产管理体系。 9、推广亮点工程中有个事项是特别需要注意的,就是分布式数字身份(DID)的推广。前段时间BSN的朋友邀请我去参加他们在北京的线下论坛,核心主题就是DID。对于这个事情的理解有两个视角,一个视角是打造互联网上公民个人的身份,一个账号通用全网,同时有利于个人数据安全和隐私保护;另外一个视角是,作为网络用户,你就只有一个身份,你在互联网上干了啥,通过区块链的记录全程可追踪。这不知大家会采用怎么样的视角来解读?希望是我的理解肤浅了。 要点10 建立数据治理和交易流通机制,形成可复制可推广的典型示范项目。推动Web3.0学术进步和技术成果应用,搭建技术和产业应用交流平台,促进Web3.0产业创新发展。 10、“数字资产管理体系和交易流通机制”也是工信部接下来的重点推广事项,这说的就是上海数交所为代表的数据交易平台,数据是生产要素,数据能入到企业的资产负债表,数据能在市场上合法地交易。这是中国数据资产化的大趋势。巧的是,就在昨天,上海数交所还发了篇文章,大概意思是让数据资产像股票一样。能不能做成我不知道,谁能参加到数据的买卖,买卖成交了作为数据的拥有者的普通公民能不能享有相关收益,这可都是好问题,其他不多说,咱就希望一点:希望这股票后的数据资产,不要像A股一样死磕3000点。 感谢您对我部工作的关心与支持。 林律师本次解读的点赞、在看和转发,祝您生活愉快,创业发财。 感谢您对红 刘红林律师 上海曼昆律师事务所创始人、主任 上海市律协青工委委员、市律协信息化工作委员会委员、市律协法律科技委员会委员 拥有10年法律、互联网创业经验,曾担任腾讯战略投资法律科技公司副总裁、某上市公司私募基金法务经理,擅长从商业模式和法律实务角度针对案件提出具有操作性的落地方案,为客户实现商业利益最大化。 担任多家上市公司背景区块链公司法律顾问,先后为100+区块链企业、项目提供合规咨询及法律服务,实战经验丰富。 刘红林律师多次接受新京报、界面新闻、红星新闻、财经链新等多家国内主流媒体采访及专访。主导发布《法律行业区块链2020年度报告》,参与编写畅销书籍《公司制的黄昏:区块链思维与数字化激励》。 来源:金色财经
金色财经
2023-12-22
探索加密货币托管钱包的发展
go
在的挑战和机遇: 尽管托管钱包面临着与
安全漏洞
和监管审查有关的挑战,但随着传统金融机构越来越多地提供加密货币服务,机遇也随之而来。托管钱包是传统金融与加密世界之间的桥梁,为创新和整合新功能提供了机遇。 总之,托管钱包的发展标志着加密货币领域的一个重要里程碑。托管钱包在安全性、功能性和用户体验之间取得了微妙的平衡,已成为经验丰富的投资者和新手不可或缺的工具。随着行业的成熟,托管钱包将在弥合传统金融与不断发展的加密货币领域之间的差距方面发挥关键作用。通过与时俱进和优先考虑安全措施,用户可以将其数字资产委托给托管钱包,确保无缝、安全的加密货币管理体验。 关于 ChainStar ChainStar 是一家数字金融服务提供商,为金融科技、区块链、娱乐等领域量身定制信息技术解决方案。 ChainStar 作为区块链技术领域的先行者,不仅能以专业的技术提供满足特定行业场景的全面解决方案,还可以提供高端研发、定制开发和运营服务。 ChainStar 的业务能力包括创建顶级的 DEX 和 CEX 平台、创新性的 DApps、智能合约生态系统以及满足企业独特需求的定制化解决方案。我们致力于用丰富的经验和最前沿的技术为用户精心打造每一个项目。 访问 https://chainstar.cloud了解更多关于 ChainStar 的信息。如需演示或商务合作,请发送电子邮件至 business@chainstar.cloud 来源:金色财经
金色财经
2023-12-21
工信部:将制定符合我国国情的Web3.0发展战略文件
go
数据安全产品研发支持力度,加强网络产品
安全漏洞
管理,提升Web3.0发展中的网络和数据安全保护能力。 三是开展国际交流合作。紧密跟踪国际政产学研各界关于Web3.0的前沿动态。鼓励科研院所、高校、企业等参与Web3.0相关全球标准化活动,推动参与和主导Web3.0相关国际标准、事实标准、国际联盟标准制定,提升国际话语权和规则制定权。加快复合型人才培养,培育富有创新能力的高端人才,建设高水平人才队伍。 四是加大技术宣传和推广。建好用好已有科普平台资源,通过科普中国等官方新媒体平台的传播,持续提高公众对Web3.0技术的理解和认识。推动开展分布式数字身份(DID)等应用试点,探索机构和个人Web3.0数字身份认证和数字资产管理体系,建立数据治理和交易流通机制,形成可复制可推广的典型示范项目。推动Web3.0学术进步和技术成果应用,搭建技术和产业应用交流平台,促进Web3.0产业创新发展。 来源:金色财经
金色财经
2023-12-20
金色百科 | 什么是加密货币归属?
go
代码错误而受到损害,从而导致意外结果或
安全漏洞
。 一旦解锁,既定代币的流动性风险可能会导致市场突然波动甚至抛售。 此外,如果项目之间的兑现程序不统一,投资者可能会感到困惑。 在承认奉献精神和确保项目成功之间找到理想的平衡是一项持续不断的斗争。 总体而言,正确协商加密货币归属的复杂性需要仔细考虑法律、技术和市场相关问题。 来源:金色财经
金色财经
2023-12-20
市场热点先 Fomo 再说?忽略安全隐患、可能成为最大的韭菜
go
《Cosmos 生态安全指南》,在了解
安全漏洞
分类之前,我们需要对漏洞危险程度有一个基本划分,这样有助于更好地识别出危险性大的
安全漏洞
,尽可能规避潜在的安全风险。 漏洞具体怎么做分类,又如何鉴别?不同的组件往往因其的特性而有不同的分类标准和鉴别维度,以 Cosmos SDK 为例,从危险程度和影响范围考虑,我们主要关注 Critical 和 Major 的
安全漏洞
,他们通常可以造成以下风险: 1. 链停止运行 2. 资金损失 3. 影响系统状态或正常运行 除此之外,在 Meta Era 上周发布的《CertiK 独家:迅速掌握 Cosmos 生态安全现状》文章中,除了罗列不同漏洞的风险之外,还提了不同漏洞的成因。 由于 Cosmos 生态模块化的特殊性,各类链条实现上存在大量模块间相互使用,模块内相互调用的案例,因此存在漏洞触发路径与漏洞触发位置变量的可控路径不一致的情况,我们在分析漏洞具体触发原因时不应只关注触发路径,还应该关注漏洞关键变量的可控路径,这样才能帮我们更好地划分定义漏洞模型。 以下是上述所提到的漏洞类型的部分参考案例: 案例1:SuperNova 项目漏洞位置 案例2:Cosmos Interchain Security 项目漏洞位置 不仅于此,CertiK 还在《Cosmos 生态安全指南》这篇研报中为我们提供了更多维且详细的关于不同
安全漏洞
的解读。 由 CertiK 研究团队发布的《Cosmos 生态安全指南》全面剖析了 Cosmos 生态中关键组件的安全状况,针对以往发现的
安全漏洞
进行归纳分类,为 Cosmos 生态开发者和用户总结出通用的漏洞模型,审计思路和需要重点关注的安全问题。 尾声 诚然,Web3 庞大而复杂的安全问题并非一朝一夕即可彻底根除,但一叶落而知天下秋,透过 CertiK 这篇研报,我们能够见微知着地了解到整个 Web3 生态中的安全隐患。有了这些层面的信息积累,在下一次遇到想要立刻入场但实际上危机潜伏、bug 四溢的项目时,或许能在关键时刻让你悬崖勒马,免受侵袭。 业内一直存在着一定的误解 —— 对于小韭菜来说,这些信息在整个市场的 Fomo 前无济于事。但我们需要知道,利益诱人,布局者与黑客们往往正是利用这些信息差在市场的春天进行收割。明者防祸于未萌,智者图患于将来,投机者迟早会被市场过滤,而 Web3 也不会一直是野蛮而漫无边界的蓝海。 文章参考 [1] https://indd.adobe.com/view/91035407-4f21-4383-9485-a56394d9f95f [2] https://metaera.com.hk/gw_detail?id=166677 [3] https://www.techflowpost.com/article/detail_14981.html [4] https://foresightnews.pro/timeline/detail/11 来源:金色财经
金色财经
2023-12-20
项目周刊 | 苏富比拍卖比特币NFT成交价45万美元 以太坊质押网络SSV推出无需许可的主网
go
加到NVD的列表中意味着一个特定的网络
安全漏洞
已被确认,并被认为对提高公众意识具有重要意义,该数据库由美国商务部下属的国家标准与技术研究院(NIST)管理。 此前报道,Bitcoin Core开发人员Luke Dashjr表示,铭文利用Bitcoin Core客户端的漏洞已被分配标识符CVE-2023-50428。对此,慢雾创始人余弦表示,CVE编号有被NVD引用是很正常的事,还不至于上升到向美国联邦政府寻求帮助,试图审查序号/铭文交易这种层面。 以太坊 摩根大通:明年以太坊的表现可能会超过比特币 摩根大通以Nikolaos Panigirtzoglou为首的摩根大通分析师在周三的一份报告中写道,到2024年,以太坊的表现可能会超过比特币和其他加密货币。我们相信明年以太坊重新发挥自己的作用并重新夺回加密生态系统中的市场份额。主要催化剂是EIP-4844升级或Protodanksharding,预计将在2024年下半年进行。我们相信,这次升级可能会向改善以太坊网络活动迈出更大的一步,从而帮助以太坊跑赢大盘。 以太坊质押网络SSV推出无需许可的主网 以太坊质押基础设施提供商SSV Network发布了其无需许可的主网,成为第一个使用“分布式验证器技术”(DVT)实现这一里程碑的项目。 DVT 使以太坊验证者能够与多方分担责任,防止单点故障并提高整体弹性。该项目表示,随着无需许可网络的推出,任何人都可以为以太坊的整体健康进行质押并做出贡献。 SSV DAO旨在通过提供代币奖励来促进其DVT网络的采用。DAO最近批准了一项为期一年的激励计划,分配100万个SSV代币(目前价值约2400万美元)来奖励在网络上注册验证者的用户。 以太坊二层网络ImmutableX链上NFT销售额突破5亿美元 据cryptoslam数据显示,以太坊二层扩展网络ImmutableX链上NFT销售额已突破5亿美元,本文撰写时达到559,664,523美元,链上交易量约为163.2万笔,其中独立买家数量约15.8万个,独立卖家逾17万个。值得一提的是,11月ImmutableX链上NFT销售额接近2400万美元,创过去五个月最高记录。 以太坊社区正式采用ERC-3643作为合规资产代币化标准 以太坊社区已正式签署ERC-3643以太坊改进提案(EIP),将其确立为现实世界资产合规代币化(RWA)的公认标准。根据公告,该提案已达到最终状态,这意味着它已在以太坊社区内得到正式审查、讨论并达成一致,这与过去建立ERC-20和其他标准的过程类似。 据悉,ERC-3643是证券代币化、RWA、支付系统和忠诚度计划的标准。该提案背后协会解释说,它通过自我主权身份(SSI)框架验证用户获得代币的资格,提供匿名但可验证的凭证。 彭博分析师:以太坊现货ETF“有可能”在明年5月底获得批准 彭博资讯ETF研究分析师James Seyffart表示,尽管比特币现货ETF即将获得批准的前景乐观,但以太坊现货ETF的前景“完全不同”,可能需要更长时间才能获得批准。 然而,在Seyffart看来,SEC已经含蓄地接受了以太坊作为一种商品,他认为现货以太币ETF最终“更有可能”在5月底获得批准,因为Ark和21Shares以及VanEck现货以太坊ETF申请的最终截止日期在5月23日和5月24日。 卡西欧在以太坊上发布虚拟G-SHOCK NFT 日本电子公司卡西欧宣布在以太坊上发布虚拟G-SHOCK NFT。这套限量版NFT艺术作品共2000件,采用一对未来主义的"Virtual G-Shock"设计,于美国东部时间周四晚上10点开始发售。这标志着卡西欧继9月份在Polygon上首次推出免费的G-Shock Creator Pass NFT之后,再次进军NFT领域。 其他项目 去中心化交易所Uniswap扩展至比特币侧链Rootstock 去中心化交易所Uniswap已扩展到比特币侧链Rootstock,Uniswap v3已由交易终端Oku背后团队GFX Labs部署在Rootstock上。据Uniswap网站介绍,该项目最初是为以太坊设计的,目前也已部署在以太坊二层网络Arbitrum、Optimism和Polygon上,Oku将为Rootstock提供包含分析、限价订单和流动性提供商头寸管理的交易工具。 新闻稿称:“Rootstock结合了比特币的安全性和以太坊的智能合约功能,现在通过Uniswap v3进行了增强,在比特币网络上引入了链上交换、流动性深度和收益机会的新维度。” Frax Finance将通过Axelar Network在多个非以太坊网络上发行资产 Frax Finance在社交媒体上称,将通过Axelar Network在Osmosis、Mantle、Linea、Kujira、Manta Network和Scroll上发行资产Frax Finance生态资产,包括FRAX、frxETH等。 过去24小时Solana上DEX交易额超越以太坊 据DefiLlama数据显示,过去24小时Solana上DEX交易额约为14.75亿美元,该数字是Solana上DEX TVL的约4倍,超过过去24小时以太坊上DEX约11.64亿美元的交易额。过去7日内Solana上DEX交易额约为64.29亿美元,而以太坊上该数字为86.07亿美元。 Tether宣布针对美国OFAC制裁人员的钱包冻结政策 为了与美国监管机构合作,Tether正在将控制制裁扩大到二级市场。 根据12月9日的一篇博客文章,稳定币发行商Tether宣布与执法和监管机构的合作又迈进了一步,启动了自愿钱包冻结政策。自12月1日起,Tether已在二级市场上提供控制措施,冻结与美国外国资产控制办公室(OFAC)特别指定国民(SDN)名单上的受制裁人员有关的活动,受制裁国家控制或拥有的公司和个人都被列入该名单。据Tether称,该政策将补充现有的安全协议,是“与全球监管机构和执法机构更紧密合作的积极努力”。 AXA IM使用法国兴业银行稳定币完成首笔市场交易 AXA Investment Managers已使用法国兴业银行数字资产部门SG Forge发行的稳定币完成了首笔实时市场交易。在此次交易中,AXA IM 首先购买了 500 万欧元的 CoinVertible 稳定币(EURCV),这是一种部署在以太坊公共区块链上并与欧元挂钩的数字资产。然后将其用于投资法国兴业银行在以太坊公共区块链上以“安全代币”形式发行的绿色债券。 Worldcoin:与5家做市商的新贷款协议将于12月16日生效 12月11日消息,Worldcoin发布公告称,截至11月底,WorldID验证人数已超250多万,其中阿根廷超36万,伊比利亚超50万。Worldcoin运营商奖励现已从USDC过渡至WLD。同时,Worldcoin将于12月15日与5家做市商终止协议,此前它们共获得1亿枚WLD代款,12月15日根据当前协议条款,做市商将被要求归还7500万枚WLD。因此,12月15日的流通供应量最多可能会减少7500万枚WLD,这取决于做市商选择不购买而直接归还给World Assets Ltd的代币数量。 此外,World Assets Ltd.正与该5家做市商敲定新的贷款协议,该协议将于12月16日生效。根据这些协议,这5家做市商将获得比以前少得多的贷款,现在的贷款总额为1000万枚WLD,期限为6个月。因此,12月16日的流通供应量将增加1000万WLD。6个月后,每家做市商必须全额归还贷款。根据这些新协议,它们不得选择从World Asset Ltd.购买任何WLD。总体而言,对WLD流通供应的净影响取决于做市商在12月15日选择购买多少代币。 国际足联FIFA将推出限量版数字收藏品 国际足联FIFA宣布将于本周晚些时候推出限量版数字收藏品,首批100件收藏品将于12月15日在FIFA Collect+上发售,其中包括最稀有的收藏品,所有者将有机会获得2026年FIFA世界杯决赛门票,900种其他数字收藏品将在 Polygon 网络上发行,在OpenSea平台上提供,并计划于12月19日随着FIFA俱乐部世界杯的临近而推出。 据悉,FIFA的NFT最初是在Algorand上铸造的,新系列的第二阶段将转移到Polygon,声明称,将通过OpenSea平台上的Polygon网络推出更多产品。 华为取得基于区块链的结算方法、区块链节点和客户端专利,实现智能合约处理话单并进行对账的功能 据国家知识产权局公告,华为技术有限公司取得一项名为“基于区块链的结算方法、区块链节点和客户端“,授权公告号CN110310107B,申请日期为2018年3月。 专利摘要显示,本申请实施例公开了区块链结算方法,包括:第一区块链节点接收第一客户端发送的第一原始话单并同步到区块链;第一区块链节点根据智能合约处理第一原始话单,得到第一结算结果并发送给第二区块链节点;第一区块链节点接收第二区块链节点返回的第一确认消息,第一确认消息用于指示第二区块链节点根据智能合约与第一原始话单进行对账的结果;第一区块链节点判断第一确认消息是否携带第一结算结果对账通过的信息;若携带第一结算结果对账通过的信息,则第一区块链节点将第一结算结果同步到区块链;第一区块链节点向第一客户端发送根据第一结算结果生成的账单数据。 免责声明:金色财经作为区块链资讯平台,所发布的文章内容仅供信息参考,不作为实际投资建议。请大家树立正确投资理念,务必提高风险意识。 来源:金色财经
金色财经
2023-12-16
【比特周报】中美“保驾护航”!中国信贷突然重磅“出手” 美联储鸽派降息来袭 比特币喜迎新一轮大涨
go
OKX的去中心化金融聚合器合约出现重大
安全漏洞
,黑客盗用废弃合约,导致用户资产遭窃。官方称,已移除代理地址,承诺将全额赔付。 出大事了!DeFi爆发大规模
安全漏洞
大型钱包遭恶意入侵 技术长:暂时勿做任何互动 去中心化交易所SushiSwap技术长Matthew Lilley在周四晚间发文警告,币圈DeFi爆发大规模
安全漏洞
,大型钱包Ledger遭恶意入侵,强调暂时勿与任何应用程序互动。 中国区块链消息: 普通人百年难遇的“弯道超车”机会!中国官媒曝关键风口 今年白皮书释出何种信号? 中国官媒2018年以接近整版篇幅,唱好区块链技术将成为未来关键风口。中国信息通信研究院在12月发布2023年《区块链白皮书》,揭露了市场前景。 中国青年失业率依旧“过冬”缺席?超30万亿元风口将解救“躺平族” 这产业人才缺口逆势破高! 中国11月青年失业率依旧缺席,但中国今年出现两个关键风口,将有助解救当下“躺平族”,为就业市场重新注入活泉。 NFT消息: 特朗普又来了!新系列“大头照NFT”正式出售 凡购买47张可获“被逮捕所穿西装碎片” 美国前总统特朗普正式出售新系列“大头照NFT”,售价为每张99美元,凡购买47张可获得他在富尔顿县监狱拍摄时所穿的西装碎片。
小萧
2023-12-15
DeFi爆发大规模
安全漏洞
技术长建议暂时停止互动
go
币圈去中心化金融(DeFi)爆发大规模
安全漏洞
,去中心化交易所SushiSwap技术长Matthew Lilley在周四(12月14日)晚间发文警告,市场常用的Web3 Connector疑似遭黑客攻击,后续查明原因是因大型加密货币钱包Ledger遭恶意入侵有关,强调暂时不要与任何去中心化应用程序(Dapp)互动,以免资金出现风险。 “警告!请勿与任何Dapp交互,直至另行通知!看来常用的 Web3连结器已经遭到破坏,向众多的应用程序注入恶意代码,”Matthew重点写道。 在后续的更新中,他发现,问题主要出现在那些集成了“被投毒的 Ledger Connect套件”的应用程序上。 他解释说:“究竟发生了什么?简而言之,Ledger犯下一个可怕的错误,首先,他们正在从CDN加载JS。再者,这些JS并非来自正版。最后,他们的CDN受到攻击。” Web3反诈平台Scam Sniffer也指出,看起来是加密货币钱包Ledger的ledgerhq/connect-kit npm遭到入侵,进一步证实了信息的可信度。 值得一提的是,稍晚0xScope合伙人0xSentry在推特补充表示,此次攻击事件很可能是Ledger前员工JunichiSugiura所导演的,因为攻击者在代码页留下的数位痕迹涉及到JunichiSugiura的谷歌电子邮件帐户。 经观察发现,此次攻击事件牵连范围广泛,不止是Sushi交易平台,去中心化交易所Kyber Network也提到,出于安全考虑,将暂时禁用其前端UI(User Interface)页面,直到情况明确为止。 另外,加密货币钱包小狐狸(MetaMask)也在发文表示,已发现对Ledger Connect Kit的攻击,并警告用户停止使用Dapp程序。 “如果你是MetaMask用户,请在MetaMask Portfolio上执行任何交易之前,确保你已在MetaMask Extension中打开Blockaid功能。MetaMask Portfolio团队正在处理该问题,并已制定修复方案,很快将推出,”MetaMask官方强调。 根据最新处理状况,Ledger在北京时间周四晚间9点30分左右发文表示,他们已识别并删除了Ledger Connect Kit的恶意版本,目前正更新版本以替换恶意文件,同时也警告用户暂时仍然不要与任何Dapp进行交互。 至于投资者最为关注的确切有多少金额损失,目前官方仍在确认中。 针对此次攻击事件,区块链安全团队慢雾创始人余弦稍晚发文分析表示,针对Ledger此次攻击的黑客组织米,在ledgerhq/connect-kit 1.1.5版本时就开始篡改代码,不过那时还并未植入恶意代码,仅是嘲讽类信息。 他称:“1.1.6版本时则开始植入恶意代码,后续又发布了带有病毒的1.1.7版本。” 当前未完成彻底排查前,提醒投资者与Dapp钱包、应用程序或任何相关的链接都必须谨慎,最好如Matthew所警告的,暂时不要与任何Dapp进行互动,避免资金曝露在风险中。 最新进展: Ledger Support在周五发布更新,官方写道:“正版Ledger Connect Kit 1.1.8现已全面发布。 Ledger和WalletConnect可以确认恶意代码已被停用。你现在可以安全地使用Ledger Connect套件了。” 但MetaMask官方强调:“Ledger已解决了当前问题,但目前建议用户等待24小时,然后再使用Ledger Connect套件与Dapp进行交互。” 来源:金色财经
金色财经
2023-12-15
上一页
1
•••
32
33
34
35
36
•••
65
下一页
24小时热点
周评:太疯狂!以色列空袭伊朗引爆中东,中美伦敦谈判细节匮乏 美元遭沉重一击
金市展望:炮声一响黄金万两!中东动荡刺激金价创史上最高周收盘,美联储风暴来袭
下周展望:中美、中东传巨响!央行超级周来袭,风暴绝不止美联储
AI重创焦虑的中国就业市场:数百万个岗位恐被裁掉
疯狂暴涨60%——中国生物科技行业迎“DeepSeek时刻” 发生了什么?
最新话题
更多
#Web3项目情报站#
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
36讨论
#链上风云#
109讨论
#VIP会员尊享#
1989讨论
#CES 2025国际消费电子展#
21讨论