行业周报 2022.06.11-06.17

2022-06-17

安全事件

Fswap 遭受黑客攻击

此次攻击是恶意借贷攻击事件,黑客从 BISWAP 借贷至 FSWAP 进行交易攻击。

MetaMask、Phantom 等至少 10 款浏览器插件钱包存在安全漏洞,部分钱包已修复漏洞

包括 MetaMask 和 Phantom 在内的至少 10 款浏览器插件钱包由于 Javascript 语言中的某个问题导致可能存在暴露助记词的可能性,该漏洞会使得助记词在硬盘中存储一段时间从而被攻击者利用。没有证据表明此漏洞曾被黑客利用过,目前 MetaMask 及 Phantom 已修复了该漏洞。

Treasure Swap 项目方遭攻击,攻击者累计获利 3,945 个 BNB

被攻击合约的 swap 函数中缺少 K 值的校验。目前攻击者已完成对两个合约的攻击,累计获利3,945个 BNB。

DeFi 借贷协议 Inverse Finance 遭闪电贷攻击损失 120 万美元

黑客使用 27,000 枚 WBTC(约 5.79 亿美元)对协议进行闪电贷攻击。被盗资金包括 53 枚 BTC 和 10 万枚 USDT,价值约合 120 万美元。

Ed25519 签名算法库的安全问题

由于一些算法库设计上的不周,以及用户对算法库接口的错误使用,可能导致这样的风险:攻击者通过分析同一消息的两次不同签名结果,提取出用户私钥。

行业资讯

Safeheron

Safeheron 已实现 Fantom 与 Polygon 安全访问

客户可进行 Fantom 和 Polygon 上的安全高效的资产调度、转账等。

Hex Trust

Hex Trust 新增 Polygon (MATIC) 托管服务

Hex Trust 已集成 Polygon,使 Hex Trust 的机构客户能够交易、借出和质押 MATIC。

Upvest

加密经纪和托管金融机构 Upvest 完成 4200 万美元 B 轮融资

Upvest 拥有德国联邦金融监管局(BaFin)证券、加密经纪和托管牌照,主要通过 API 让金融科技公司为其终端用户提供资本市场投资产品,包括 ETF、股票、以及加密资产等。

加密钱包应用 WalletConnect 正在构建信息传递协议,将支持钱包间通信

加密钱包应用 WalletConnect 正在构建新的信息传递协议,第一步是连接 Web3 生态系统中所有不同的钱包和应用程序,下一步是使这些钱包用户可在不同的链上使用不同的钱包实现通信。

Nansen 推出加密原生消息传递应用「Nansen Connect」

用户可以使用自己的加密钱包登录,根据自己的 Nansen 钱包标签选择用户名,并根据加密货币持有量和链上行为加入群组,向其他用户发送私信(端到端加密),同时也可以实时监控关键资金收款统计和用户持有量信息,最终建立更高效的「场外交易渠道」。

比利时联合银行(KBC)将发行与欧元 1:1 锚定的 Kate Coin

客户将能够通过 KBC 移动端的 Kate Coin 钱包在「闭环」环境中获取和使用 Kate Coin,脱离该环境的 Kate Coin 没有货币价值。

Espresso Systems 旗下隐私产品 CAPE 已上线以太坊测试网

CAPE (Configurable Asset Privacy on Ethereum) 允许资产创建者定义可定制的隐私策略,以确定在某些情况下谁可以看到有关资产持有者和交易的哪些信息。

零知识证明初创公司 zCloak Network 完成 580 万美元 Pre-A 轮融资

此轮资金将用于扩大 zCloak Network 与身份数据证明者、Web3 应用程序和其他区块链网络的合作伙伴关系。

NFT 市场 Fractal 推出加密钱包产品「Sign In with Fractal」

这款钱包可以无缝连接 Fractal 及其合作游戏,玩家可以使用 Sign in with Fractal 存储和交易游戏内资产、购买 NFT 并参加 Fractal 锦标赛,还为游戏工作室提供了一个快速简便的 API 调用。

Jack Dorsey 旗下项目 TBD 将建立名为「Web 5」的去中心化网络平台

Web5 将为应用程序带来去中心化身份(DID)和数据存储服务,让开发人员专注于创造优质的用户体验,同时将数据和身份的所有权归还给个人。Web5 的货币层将建立在比特币的基础上,目前仍处于开源开发阶段。

V 神发文列举区块链的 8 个非金融应用场景

8 个可以使用区块链的非金融应用场景:用户帐户密钥更改和恢复、修改和撤销证明、负面声誉、稀缺性证明、公共知识、与其他区块链应用程序的互操作性、开源指标、数据存储。

简讯:

  • 加密挖矿芯片设计公司 Nano Labs 已申请在纳斯达克 IPO 以筹集总计 5000 万美元。

  • NFT 基础设施初创公司 NFTPort 完成 2600 万美元 A 轮融资。

  • Paypal 添加 App 内加密货币钱包与外部钱包互转功能。

  • 加密货币套利平台 Mosdex 完成 2000 万美元 A 轮融资推进其在全球扩展业务。

  • 区块链公司 Ekta 完成 6000 万美元融资,其正在构建一系列区块链驱动产品,构建连接数字与物理世界的区块链生态系统。

  • 红杉资本推出两支总规模达 28.5 亿美元的新基金,将扩大 Web3 领域投资。

  • IOBC Capital 推出 5000 万美元风投基金,重点关注基础设施、中间件等。

  • Block 将建立新团队构建比特币闪电网络基础设施。

  • Meta 于香港推出建构元宇宙计划。

  • Polygon 宣布推出全球首个电子商务元宇宙 COMEARTH。

  • BNB Chain 信标链将开源,以实现进一步的去中心化。

  • Binance 正考虑再次进入韩国市场。

市场监管

北美

  • 美国众议院计划本月举行关于数字资产监管的听证会。

  • 美国众议院高层要求监管机构对退休账户投资加密货币的情况进行调查。

欧洲

  • 俄罗斯议会将审议禁止加密支付的法案,预计于 6 月中旬进行一读投票。

  • 欧盟金融服务专员呼吁欧盟立法者寻求政治妥协,并加快其 MiCA 监管框架的通过,该框架目前处于欧盟立法进程的最后阶段。

亚洲

  • 韩国官方表示将推动制定《区块链平台基本法》。

  • Future Fintech 旗下资管公司 NTAM 已具备管理虚拟资产的资格,将遵守香港证监会发布的监管要求。

南美

  • 哥伦比亚金融监管局正为加密交易制定规范。

行业浅析

据 CoinMarketCap 数据,加密货币总市值跌破 1 万亿美元,创下 2021 年 2 月以来新低。尤其本周 stETH 引发大恐慌,ETH 近期极速下跌,此与前 Celsius Network 的未披露损失紧密相关。本周,DeFi 和 NFT 市场也同样呈下行趋势。美联储在其货币政策报告中则指出,某些稳定币暴跌及加密市场近期表现,表明了市场加密结构的脆弱性。

虽整体市场不尽人意,但也是考验各类项目质量的时刻。从投资角度来看,对区块链的投资持续,且基础设施项目正在获得更多关注。

本周安全事件主要为合约漏洞利用与借贷、闪电贷攻击。引起危机、带来风险的真正安全隐患值得更多人关注与交流,进而对症下药,让安全落到实处。

最后更新于