行业周报 2022.08.20-08.26

2022-08-26

安全事件

「胖企鹅」出现冒名推特账户和钓鱼欺诈网站

「胖企鹅」Pudgy Penguins 出现冒名推特账户 @pudgypinguins 和钓鱼欺诈网站 pudgypengun-lcb[.]com,目前已有 22 枚 NFT 被盗,包括 VeeFriends 和 Pudgy Penguins 系列 NFT。

黑客利用零日漏洞从 General Bytes 旗下比特币 ATM 中窃取加密货币

黑客利用 General Bytes 旗下比特币 ATM 服务器中的零日漏洞(zero-day vulnerability)从客户那里窃取加密货币。黑客通过修改「购买」和「出售」加密设置以及「无效支付地址」以将 CAS 收到的任何加密货币转入黑客钱包地址。

BSC 项目 Kaoyaswap 遭到攻击

BSC 上 Kaoyaswap 似乎遭到攻击,黑客获利 37,294 BUSD 和 271.2 WBNB,这是由 Swap 函数的错误逻辑引起的。

行业资讯

美国传统银行 HVBank 通过与 MakerDAO 合作提高合法贷款限额

MakerDAO 宣布与美国银行 Huntingdon Valley Bank(HVBank)建立合作关系,此次整合涉及 1 亿枚 DAI 以支持 HVBank 现有和新业务的发展。HVBank 和 RWA Master Participation Trust(为 Maker 利益而设立)将不存在借贷关系。该信托将获得 DAI 流动性,以换取出售 HVBank 发起的标的全部贷款的参与权益。

PayPal 加入 Coinbase 合规网络 TRUST Network

PayPal 将努力遵守美国金融机构《银行保密法》所谓旅行规则的要求,在客户进行超过一定金额的交易时共享有关客户的信息。Coinbase 的 TRUST 网络旨在披露必要的数据,同时保护用户隐私,避免使用用户数据的中央存储,并通过 Exiger 的合规和风险管理解决方案确保其成员值得信赖。

简讯:

  • 拉丁美洲加密货币交易平台 Bitso 与万事达卡签署协议,在墨西哥提供信用卡服务。

  • 拉丁美洲加密货币公司 Ripio 在巴西推出加密货币预付费借记卡。

  • Cosmos 生态钱包 Keplr 宣布推出 Firefox 浏览器插件钱包 Beta 版本。

  • 三星证券等七家韩国大型券商计划明年设立加密交易平台。

  • 莫斯科证交所(Moscow Exchange)计划在今年年底之前推出基于数字金融资产(DFA)的产品。

  • Web3 软件开发公司 Thirdweb 以 1.6 亿美元估值完成 2400 万美元融资。

  • Web3 信用风险评估初创公司 Spectral 完成 2300 万美元融资。

  • AI 驱动元宇宙平台 Inworld AI 完成 5000 万美元 A 轮融资。

  • 元宇宙身份平台 Ready Player Me 完成 5600 万美元 B 轮融资。

  • Hidden Road Partners 完成 5000 万美元 A 轮融资。

市场监管

北美

  • 加拿大安大略省证券委员会(OSC)发布消费者警告,指出包括 Kucoin 在内的加密货币公司没有在安大略省内注册。

  • 火币科技旗下子公司 Hbit Technologies 获加拿大货币服务业务(MSB)牌照。

欧洲

  • 欧洲加密协会致函欧盟理事会,要求 MiCA 减少对非欧元稳定币的限制。

  • 英国将于 9 月在议会辩论涵盖稳定币支付监管的拟议法案。

亚洲

  • 菲律宾央行已批准 UnionDigital Bank, Inc. (UDB) 和 GoTyme Bank Corporation (GTYME) 两家数字银行,现在总共允许六家数字银行在该国运营。

  • 加密交易平台 Bhex 获新加坡金融管理局许可提供加密服务。

行业浅析

CB Insights 数据报道,今年到目前为止,风险投资公司已向加密审计和安全公司投入了 2.57 亿美元,高于 2021 年全年的 1.85 亿美元。其次,该行业审计需求也持续上涨。ConsenSys 表示,今年已有 1161 个外部项目要求 ConsenSys 审核其智能合约代码,接近 2021 年全年的数量,高于 2020 年的 247 个请求。Chainalysis 称,这一趋势也凸显加密行业如何认识到复杂多变的黑客威胁,单单今年黑客已在加密行业且窃取约 20 亿美元。

据区块链分析公司 Elliptic 发布最新报告数据显示,2021 年 7 月至 2022 年 7 月期间被盗的 NFT 总价值超过 1 亿美元,平均每个骗局可赚取 300,000 美元。

因为安全关乎众多利益,,无论是正在起步的初创企业还是社区驱动的项目,加密货币安全服务正在从 "可以拥有 "转变为 "必须做好 "选项。

最后更新于