作者:秦晓峰,星球日报
随着区块链生态的拓展,跨链互操作性成为刚需。但目前绝大多数跨链方案多集中在代币交易方面,NFT资产并不包括在内,一个名为「BondlyFinance」的跨链新玩家,试图解决这些痛点。
BondlyFinance是一个可信任的、可移植的、透明的跨链交易协议,旨在帮助更多人进入去中心化金融市场,并推出了一系列NFT+DeFi?产品。
首先是?NFT创建、发行市场。BondlyFinance是最早与音乐家、有影响者合作的公司之一,其曾为两届全英音乐奖获得者LewisCapaldi发行了「BigFatSexyCardCollection」NFT,还为油管网红LoganPaul发行限量版NFT——该收藏品在不到30分钟时间内售罄。目前,BondlyFinance正为Netvrk元宇宙出售虚拟土地,共计560块。并且,NFT收藏者将能够将他们的NFT资产从一个区块链转移到另一个区块链,实现跨链交易。
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
再者是?BONDSWAP,类似一些中心化交易平台的场外交易功能,但该产品更多地专注于链上直接交易,而且能够让用户使用不同区块链并在各种聊天应用程序中发送交易。通过BSWAP,用户可以:将自己手中的NFT与你想要的NFT或者代币直接进行交易;在没有滑点风险的条件下出售大量低流动性代币;通过铸造代币,自主设置价格,然后将信息发布到社交媒体上以供受众购买,聚合私域流量;使用借记卡/信用卡购买资产。
安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。
2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。
3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]
其次是?BOND?DEX,官方将为流动性提供者提供手续费以及代币奖励。BONDDEX的定价引擎会比较主要的跨链互换选项,并会用户推荐利益最大化的交易途径。通过BONDDEX,用户可以:在以太坊上用?USDC?与波卡链上原生资产交易;获得最便宜的交易路径推荐;创建用户自己的资产交易对。
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
最后是?Bondly买家保护,类似Paypal、或是阿里巴巴AliPayExpress中的买方保护服务,但同时结合了Escrow.com和Zapper.fi的用户体验。该服务旨在用一个易于使用的API和智能合约驱动产品取代传统网站托管加密托管产品,市场平台可能仍然处于市场交易的"验证者"角色,但现在他们无法直接获得资金,降低了市场挪用以及跑路的可能性问题。对于加密市场中的每一位用户来说,BPROTECT能够对去中心化托管服务和代币购买者提供最好的保护。
代币方面,BONDLY平台原生代币,可以进行治理、Staking,还可以在Launchpad、IDO、独家销售等活动中获得专属权益。今年7月,BondlyFinance首席执行官账户遭遇黑客攻击导致BONDLY代币被盗砸盘,而后官方紧急部署新的代币合约并采取多签机制。
投资方面,今年9月,AnimocaBrands?宣布将收购BondlyFinance的多数股权。AnimocaBrands方面表示:“Bondly开发了强大的工具来帮助品牌和个人进入NFT世界,并与许多顶尖品牌和艺术家建立了深厚联系。这些产品和关系将对AnimocaBrands和我们的投资组合公司大有帮助。”
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。