10月29日,Web3大會在上海外灘茂悅隆重舉行!本次大會持續兩天,至30日結束。除了數十位來自全球學術界、互聯網、開源社區、風險投資、數字藝術和媒體社區的嘉賓,大會還集結了數百名開發者、研究人員和創業者,齊聚上海外灘茂悅,分享新思潮,為大家帶來一場數字資產行業的"饕鬄盛宴”。
這是一場真正的Web3.0盛會
這是Web3大會首次來到中國上海舉辦,旨在為去中心化項目團隊搭建協作與交流的橋梁。Web3大會圍繞著一句號召組織而成:促進運轉良好的、用戶友好的Web3.0網絡。這也是Web3.0的愿景——?創造新一代互聯網,讓每個用戶掌握自己的數據、身份和命運。
慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]
Web3大會由Web3基金會主辦,Web3基金會旨在促進加密和去中心化軟件、協議、創新技術和應用,開發第三代互聯網Web3.0。核心是研究、開發、部署、資助和維護Web3技術。
慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。
2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。
3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB
4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。
5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。
6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。
7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。
此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]
本次大會嘉賓的邀請沿襲了“Web3大會”價值觀:歡迎所有協議項目、所有開發者、所有來自不同背景和持有各色觀點的人參與其中。本次大會主題講座主要圍繞區塊鏈技術與Web3相關倡導計劃。
慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]
余弦:區塊鏈安全,永無止境的戰爭
作為區塊鏈安全技術領域的資深專家,中國計算機學會計算機安全專委會委員,知名黑客,網絡空間搜索引擎“ZoomEye(鐘馗之眼)”創建者,Joinsec創始人、前知道創宇技術副總裁、404團隊Leader,慢霧科技創始人余弦受邀于10月30日進行《區塊鏈安全,永無止境的戰爭》的主題演講,與現場的各位業界先鋒共同圍繞『區塊鏈安全』這一話題,開展了一場深度的探討。
余弦指出,DeFi安全不僅僅是指智能合約安全,還包括區塊鏈基礎安全、前端安全、通信安全、新增功能安全、人性安全、金融安全、合規安全。他還表示,在區塊鏈的世界里,作惡成本低到令人發指。目前已披露的被盜數字資產價值已超135.67億美元,未披露的數量可能比已披露的多一倍。
具體可參考慢霧Hacked檔案庫:https://hacked.slowmist.io/
值得一提的是,余弦認為?“代碼即法律”是一句不切實際且不負責任的話。他認為區塊鏈安全遠不止發生在區塊鏈上,礦池、交易所、錢包等都存在被攻擊的風險。他最后強調,信息邊界在哪,戰爭就在哪。
以下為余弦關于《區塊鏈安全,永無止境的戰爭》演講內容:
參考來源:
https://forum.web3.foundation/
https://mp.weixin.qq.com/s/wMHpocjXaV1DPME329nwyw
Tags:WEBULTVAULTWEB3WEB3.0幣ANIME Vault (NFTX)Yearn Compounding veCRV yVaultweb3域名注冊
萬圣節來Gate.io動態圈贏海量GT糖果和高額USDT理財金!10月30日至11月1日,發布動態即有機會獲得GT贊賞以及1000USDT理財體驗金,萬圣節撒糖派對.
1900/1/1 0:00:0010月27日,第六屆區塊鏈全球峰會在上海召開。因疫情原因,協議實驗室及Filecoin創始人JuanBenet未能親臨現場,他通過視頻向大家分享了Filecoin的最新進展,并與VitalikB.
1900/1/1 0:00:00親愛的用戶: 根據ValueDeFiProtocol官方計劃,YFV將按照1:1的比例置換為VALUE.
1900/1/1 0:00:00隨著科學技術的快速發展,數字化技術也在不斷地融入到各行各業,數字經濟作為新一輪科技革命的產物,成為引領創新和驅動轉型的先導力量,推動著新產品新應用的加速升級,影響著人們的生活.
1900/1/1 0:00:002018年到現在IPFS與其激勵層Filecoin一直風靡鏈圈。極高的熱度滋生了眾多騙子,最近有操盤手借IPFS又開始起盤,IPFS交易所打著“IPFS礦機”項目,打著IPFS的幌子做資金盤.
1900/1/1 0:00:00金色財經區塊鏈10月29日訊?比特幣作為目前市值最大的加密貨幣,其價格在2017年12月創下了迄今為止的最高值.
1900/1/1 0:00:00