【全球区块链早餐】2020.11.23星期一

全球区块链早餐

共 9657字,需浏览 20分钟

 · 2020-11-26


全球区块链大事早知道,

美好的一天从信仰开始!

行业动态

NEWS



01 加密货币借记卡公司Crypto.com向加拿大人推出法币Visa借记卡

据官方博客,加密货币借记卡公司Crypto.com宣布,加拿大人可以申请其Crypto.com Visa卡,该卡将于1月开始发货。Crypto.com Visa借记卡装有法币,而不是加密资产。所有交易均以法币计价。此前5月份消息,Crypto.com已开始在加拿大发行装有加密货币的MCO Visa卡。


02 过去一周基于Godaddy托管的几个加密货币平台遭到攻击

据Cointelegraph消息,安全研究人员KrebsOnSecurity报告称,在过去一周,由热门托管提供商Godaddy托管的几个加密货币平台遭到攻击。攻击开始于11月13日左右,其中一项针对加密货币交易平台liquid.com。Liquid首席执行官Mike Kayamori表示,GoDaddy错误地将账户和域名的控制权转移给了一个恶意的参与者。这一举动允许恶意行为者更改DNS记录,从而控制了许多内部电子邮件帐户。此外,加密货币挖矿服务公司NiceHash也遭遇攻击。11月18日,该公司发现其在GoDaddy的域名注册的一些设置在未经授权的情况下被更改,从而重定向了该网站的电子邮件和网络流量。NiceHash立即冻结了所有客户的资金24小时,以防止攻击者转移资金。


03 波卡周报:12号公投不太可能通过 Kusama国库已通过35个支出议案

11月22日,波卡Polkadot官方社区PolkaWorld发布波卡周报。主要内容有:
1.波卡的第 12 号公投(将DOT的映射移至另一个以太坊地址)不太可能通过。在投票率为0.17%的情况下,目前是99.9%的反对票。
2.DIA将与Polkadot生态系统集成。
3.波卡理事会Motion 39已经通过,内容为Subscan申请运营费用。
4.波卡理事会Motion 40已经通过,Patract Labs提出关于Redspot v0.3的新的milestone。
5.Kusama首次推出NFT,使用RMRK规范在Kusama网络上发布5种铂族固体的限量版1/1系列,并作为NFT艺术品。
6.Kusama国库迄今已经在55个提案申请中同意资助了35个提案,资助金额总计57000 KSM。


04 以太坊2.0存款合约地址余额已超26万ETH 进度达50.46%

据ETH2区块浏览器beaconcha.in官方推特,截至11月23日02:00,以太坊2.0存款合约地址余额已达264544枚ETH,距离524288枚ETH启动以太坊2.0创世区块的最低要求已完成50.46%。


05 慢雾揭秘Pickle Finance被黑过程

2020年11月22日,以太坊DeFi项目 Pickle Finance遭受攻击,损失约2000万DAI。慢雾安全团队跟进相关事件并进行分析,以下为分析简略过程:
1、项目的Controller合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI。
2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI。

3. 此时发生兑换,Controller 合约使用 transferFrom 函数从 _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 。
4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Controller 合约已凑齐 2000万DAI,所以 DAI 的余额是 2000万。这时 Controller 合约调用 _toJar 合约的 deposit 函数将 2000万 DAI转入攻击者控制的 _toJar 合约中。到此,攻击者完成获利。
总结:此次攻击中,攻击者通过调用 Controller 合约中的 swapExactJarForJar 函数时,伪造 _fromJar 和 _toJar 的合约地址,通过转入假币而换取合约中的真 DAI,完成了一次攻击的过程。


06 超2631万枚EOS从Plustoken地址转至未知地址,价值约8231万美元

Whale Alert数据显示,北京时间11月22日12:42,26,316,228枚EOS从Plustoken地址转入未知地址kjhbgvcfghfd,按当前价格计算,价值约8231万美元,交易哈希为:d7757a9e5c9b9805877ae74af185514fa5f2fc010d17633a6c6dc92d51c617ce。


07 开源投资组合分析工具Rotki发布v1.9.0升级版本

开源投资组合跟踪与分析工具Rotki发布v1.9.0升级版本,新增了四个主要功能,支持Windows、Mac OS X、Linux系统。新增功能主要有:仪表板可展示用户资产净值图表,仪表板和账户区块链视图中增加负债一栏,支持Uniswap池余额显示、池子退出和加入、盈亏和交易,支持在以太坊信标链质押ETH。


08 DeFi保险项目COVER开启Pickle Finance被盗事件赔付投票

新型DeFi保险项目COVERProtocol已开启DeFi收益聚合协议PickleFinance被盗近2000万美元DAI赔付投票,目前该赔付已有61张投票,均为支持赔付,已累计逾5240枚治理代币COVER。


09 国内首个“区块链+电力交易”获得国家计算机软件著作权

近日,由甘肃电力交易中心申请的软件著作权“基于区块链的电力交易溯源取证平台”成功获得国家版权局授权。据悉,为响应国网公司建设具有中国特色国际领先的能源互联网企业的战略目标,基于区块链的电力交易溯源取证平台首次构建了基于区块链技术的电力交易存证溯源查询平台,服务于电力交易信息存证溯源。该软著属国内首个“区块链+电力交易”授权软著,是能源电力行业区块链核心技术自主创新的重要突破。


10 报告:XRP汇款平台具有提高国际支付速度的潜力

11月22日消息,国际货币金融机构官方论坛(OMFIF)最新报告表示,Ripple的XRP汇款平台具有简化国际支付程序和提高国际支付速度的潜力。报告称,Ripple的基于加密的解决方案可以使银行避免汇率和手续费,从而进一步受益。


二级市场

NEWS



01 报告:比特币采用率创历史新高 全球区块链支出或将由银行业推动

据Live Bitcoin News消息,研究机构ResearchAndMarkets.com近日发布报告《加密货币市场:增长、趋势及预测》。报告称,比特币采用率创历史新高,已经采用比特币和加密货币或完全涉足数字货币领域的公司包括代币产品开发公司、矿企、云公司、钱包提供商以及支付和交易解决方案提供商。此外,该报告总结了当前的监管模式,并得出结论,全球区块链支出将很可能由银行业推动。这些金融机构中的许多都试图发行中心化版本的加密货币,这意味着它们是由受管制的银行和类似公司建立的数字货币。


02 中国证券报:应对比特币等采取较为严格的监管

中国证券报今日刊登的评论文章称,我国监管当局从保护投资者利益、防范金融违法和维护金融稳定出发,对比特币等私人数字货币交易及相关业务采取较为严格的监管。同时,加快推进法定货币数字化进程,积极制定和修改法定数字货币原型方案,探索和研究数字人民币,推动我国法定货币数字化进程。央行数字货币或有助于金融监管水平提升。同时需要注意到,货币数字化加快了金融资产转换速度及货币流通速度,导致金融资产价格波动性和关联性增加,加剧金融顺周期性与金融风险传染,对金融监管的水平提出了更高要求。


03 库币现已全面恢复充值和提现服务

官方公告,截至11月22日,库币(KuCoin)已全面恢复充值和提现服务。由于部分币种仍处在司法程序流程中,且时间存在不确定性,少数币种将存在每日提现限额。具体情况请以提现页面为准,若提现数量超出当日限额,请于次日进行提现操作。待司法程序流程稳定后将取消相关币种每日提现限额设置,具体时间以官方公告为准。BUXPlatformToken(BPT)、LockTrip(LOC)、ARCS(ARX)、Dock(DOCK)目前正处在智能合约升级中,待升级完成将尽快恢复服务。


04 BTC一度跌破17700美元关口

火币全球站数据显示,BTC于11月22日创新高之后一路下跌,一度跌破17700美元关口,于22日晚间最低跌至17629.26美元,随后上涨至18500美元上方,行情波动较大,请做好风险控制。


05 MicroStrategy CEO:我花了6亿美元买比特币,每3秒下1单连买14天

纳斯达克上市公司MicroStrategy首席执行官Michael Saylor在接受采访时表示:“如果你看看现在在发生什么,(就会发现)机构正在发掘比特币价值。高阶玩家们来了,当他们买的时候,他们不是10万10万地买,他们不会被这些早期交易所操纵左右,我们说的这些人是投入上亿美元的。举个例子,我花了6亿美元买比特币,共花了我14天时间,每3秒交易一次,我减少了市场的波动,我就坐在那里接所有市场上卖的货。每时每刻,14天整整两周,就我一个人。当有一百个像我一样的人入场会如何呢?”


06 JUST团队宣布发行波场版ETH,与ETH1:1进行兑换

JUST团队宣布发行基于波场TRC20协议开发的ETH(ETHTRON),与ETH 1:1进行兑换,未来各大交易所将陆续支持,此前波场版BTC已经被P网poloniex、Kucoin、MXC等二十家交易所钱包支持,BTCTRON当前已经发行15000枚。波场具有转账速度快,零手续费,高吞吐量等特点,可极大程度增强以太坊,比特币的用户体验。


07 ETH突破570美元关口

火币全球站数据显示,ETH于11月22日晚间一度下跌最低至511.5美元,随后一路上涨,于今晨突破570美元关口,最高涨至579.99美元,行情波动较大,请做好风险控制。

关注本公众号后,

回复关键词免费下载更多最新资料

(上下滑动下面文本框查看更多!)

回复Libra查看Facebook 2020年4月发布的《Libra 2.0白皮书英文版》


回复工行查看工行2020年4月发布的《区块链金融应用发展白皮书》


回复服务查看区块链服务网络发展联盟2020年2月发布的《区块链服务网络基础白皮书》


回复金融查看艾瑞2019年12月发布的《2019年中国区块链金融研究报告》


回复安永查看安永2019年11月发布的《安永区块链业务介绍》


回复SFC查看香港证监会2019年11月发布的《立场书:监管虚拟资产交易平台》


回复穆长春查看央行穆长春讲课内容《科技金融前沿:Libra与数字货币展望》


回复DCEP查看零壹智库2019年10月发布的《人民币3.0--中国央行数字货币》


回复中金查看中金公司2019年10月发布的《区块链如何赋能传统金融?》


回复腾讯查看腾讯2019年10月发布的《2019腾讯区块链白皮书》


回复干部查看人民日报出版社出版的《区块链 领导干部读本》


回复香港查看香港证监会2019年10月发布的《针对持牌虚拟资产管理公司的监管条款》


回复人民查看人民创投2019年9月发布的《中国区块链政策现状及趋势分析报告》


回复大摩查看摩根史丹利2019年7月发布的《Crypto2019报告》


回复IMF查看国际货币基金组织2019年7月发布的论文《The Rise of Digital money》


回复FATF查看反洗钱金融行动特别工作组发布的《监管数字资产及服务商的章程指南》


回复央行查看央行报告区块链能做什么、不能做什么


回复比特币查看比特币中文白皮书比特币:一种点对点的电子现金系统



注:1)以上资讯转载自:巴比特、鸵鸟区块链、Bitfinix、Coindesk、Cointelegraph、币世界、金色财经、区块律动、网易科技、雅虎财经等媒体,如有侵权,请联系本公众号删除,谢谢!

2)风险警示:全球区块链早餐所有内容都不构成投资推荐,如果以该文章内容作为依据造成的经营或投资损失,本公众号不承担任何责任。


亲,给「全球区块链早餐」加个“星标”

   ▼不错过重要推送哦▼ 


全球区块链早餐

微信:bc_daily



有价值的区块链早新闻

长按二维码关注

浏览 21
点赞
评论
收藏
分享

手机扫一扫分享

举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

举报