链闻消息,跨链收益优化协议ETHALend完成160万美元融资,AU21Capital、DFG和PrivcodeCapital领投,跟投投资者包括VectorCapital、ChainCapital、PNYXVenture、LancerCapital、OasisCapital、TRGCapital、CandaqCapital、DealeanCapital、InclusionCapital、OriginCapital、ZBCapital、YBBFoundation、ACCapital以及Hotbit。链闻注,ETHALend是在以太坊和波卡生态系统上的跨链收益优化协议。随着本轮融资的结束,ETHALend团队将加快产品发展路线,并计划于2021年第二季度发布主网。另外,ETHALend还将于三季度启动ETHALend协议的基本实用功能,其中包括信用授权。目前,ETHALend智能合约正由区块链智能审计公司Certik进行审计。
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
Conflux社区负责人:ShuttleFlow的跨链协议将推进DeFi生态发展:11月7日 20:00,Conflux社区坤坤作客MXC抹茶社区,就“星火燎原的Conflux”发表观点。
坤坤表示:“我们开发了名为“ShuttleFlow”的跨链协议,可以为用户提供安全、高效、便捷的资产跨链桥梁。目前我们已经迁移过来了数千万的资产。通过在数字资产和以太坊网络部署多签合约地址多签映射,完成在数字资产及以太坊上通过多签方式托管用户资产,以 1:1 映射的方式将 BTC、ETH 和 USDT 等引入到 Conflux 网络环境中,为推进 Conflux 网络上 DeFi 生态的发展,创造了良好的环境。”[2020/11/9 12:04:12]
基于Kava搭建的跨链货币市场Hard Protocol上线币安创新区:据官方公告,币安创新区已于2020年11月06日14:00上线Hard Protocol(HARD),并开通 HARD/BNB、HARD/BTC、HARD/BUSD、HARD/USDT交易市场。
Kava是一个跨链DeFi平台,提供主流数字货币的抵押借贷。HARD Protocol是基于Kava区块链发布的跨链加密货币市场,支持BTC、XRP、BNB、BUSD、KAVA和USDX等资产借贷和挖矿赚取收益。[2020/11/6 11:50:30]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。