加密市场热点与新闻周报(8.29-9.4)
一、宏观市场简况 二、监管动态 三、项目动态 1.Layer1 2.Layer2 3.跨链 4.NFT 5.去中心化存储 6.Gamefi 7.Defi 8.DAO 9.稳定币 10.钱包 11.元宇宙 12.CBDC 13.DID 14.其他 四、Cefi动态 1.交易所 2.资管 3.制造 4.矿业 5.支付 五、安全&风控动态 六、投融资 七、大V动态&媒体观点 一、宏观市场简况 欧洲央行管委:下个月加息50个基点是合适的 欧洲央行管理委员会成员、拉脱维亚央行行长Martins Kazaks在接受采访时说,由于价格涨幅接近10%,提前加息是“合理的”,但取消货币支持的步伐必须是有序的。Kazaks表示,通胀预期“仍然或多或少处于应有的位置”,他称这是一个“好消息”。但他警告说,“第二轮效应”正变得更加透明和明显,并敦促采取“非常有力、坚决和明确的”对策。他说,下个月“至少50个基点的行动是合适的”。(彭博社) 美国银行:认为美联储可能缩窄加息幅度至50个基点 8月29日消息,美国银行经济学家在一份有关美联储主席鲍威尔在杰克逊霍尔年会上的讲话的报告中称,8月份美国劳动力市场可...
TwitFi:发推赚币爆火,但合约代持资产暗藏风险
原文:《TwitFi:发推赚币爆火,但合约代持资产暗藏风险》 随着 GameFi 的不断演进,投资者和玩家已经不再满足于单调的 Play to Earn,各种 X to Earn 层出不穷。而 TwitFi 则是最近异军突起的 X to Earn 机制产品。 TwitFi 不需要下载额外的 App,用户可以像往常一样直接从 Twitter App 发推,并获得收益。该项目的自定位是“一个带有 GameFi 功能的 Web3 社交网络服务。”如何“Twit to Earn”?如同类项目相似,该项目也采用了“NFT+游戏代币”的经济模型。值得注意的是,TwitFi 并未使用广泛使用的双币模型(如 StepN),而是仅拥有 TWT 一种代币及小鸟 NFT。 在 TwitFi 中,用户需先拥有小鸟 NFT,然后才可“发推赚币”。小鸟 NFT 可通过“蛋”孵化获得,每个小鸟均有不同的属性,而这也将影响后续的产出。“蛋”分为“普通(common)”、“稀有(rare)”、“史诗(epic)”三种品质。用户可付费(稀有蛋)或免费(普通蛋)进行 mint。稀有蛋的价格则设置了涨价机制,每 min...
“唱唱反调”:以太坊合并是否被过度炒作了?
作者:Jordi Alexander,Selini Capital 首席信息官 去年EIP-1559升级,Gas销毁点燃了ETH通缩之火,为上涨飞轮提供动力。现在即将迎来以太坊合并,目前市场上有四种叙事: 1)这仅仅是反弹周期 2)“三次减半”通缩的推动 3)寻求超额收益的验证者的幻觉 4)ETH链走向主导地位 叙事一:买舆论,买预期,以太坊价格螺旋上升,进入到超级周期 Arthur Hayes 用索罗斯反身性理论预测,以太坊7月开始从1000美元剧烈反弹,合并的关注度推高价格。众所周知,加密货币的价格暴涨会引起更多关注。鉴于用户、开发人员和链上活动等都与关注度相关,这样一来会产生良性循环。 虽然这听起来肯定是一个吸引人的叙事,但我们可以从这个上涨飞轮的说法中发现两个主要漏洞——一个是短期的,一个是长期的。 在短期内,正如Arthur Hayes本人所承认的那样,市场目前对合并预期过度看好,到时候市场上可能会有投资上“卖事实”的压力,这会摧毁任何根本性的改善。 从长期来看,更高的价格带来的关注和更多的Gas销毁之间的关系可能会比描述的更短暂。我们将在本篇文章后面给出结论:我们最近...
加密市场热点与新闻周报(8.29-9.4)
一、宏观市场简况 二、监管动态 三、项目动态 1.Layer1 2.Layer2 3.跨链 4.NFT 5.去中心化存储 6.Gamefi 7.Defi 8.DAO 9.稳定币 10.钱包 11.元宇宙 12.CBDC 13.DID 14.其他 四、Cefi动态 1.交易所 2.资管 3.制造 4.矿业 5.支付 五、安全&风控动态 六、投融资 七、大V动态&媒体观点 一、宏观市场简况 欧洲央行管委:下个月加息50个基点是合适的 欧洲央行管理委员会成员、拉脱维亚央行行长Martins Kazaks在接受采访时说,由于价格涨幅接近10%,提前加息是“合理的”,但取消货币支持的步伐必须是有序的。Kazaks表示,通胀预期“仍然或多或少处于应有的位置”,他称这是一个“好消息”。但他警告说,“第二轮效应”正变得更加透明和明显,并敦促采取“非常有力、坚决和明确的”对策。他说,下个月“至少50个基点的行动是合适的”。(彭博社) 美国银行:认为美联储可能缩窄加息幅度至50个基点 8月29日消息,美国银行经济学家在一份有关美联储主席鲍威尔在杰克逊霍尔年会上的讲话的报告中称,8月份美国劳动力市场可...
TwitFi:发推赚币爆火,但合约代持资产暗藏风险
原文:《TwitFi:发推赚币爆火,但合约代持资产暗藏风险》 随着 GameFi 的不断演进,投资者和玩家已经不再满足于单调的 Play to Earn,各种 X to Earn 层出不穷。而 TwitFi 则是最近异军突起的 X to Earn 机制产品。 TwitFi 不需要下载额外的 App,用户可以像往常一样直接从 Twitter App 发推,并获得收益。该项目的自定位是“一个带有 GameFi 功能的 Web3 社交网络服务。”如何“Twit to Earn”?如同类项目相似,该项目也采用了“NFT+游戏代币”的经济模型。值得注意的是,TwitFi 并未使用广泛使用的双币模型(如 StepN),而是仅拥有 TWT 一种代币及小鸟 NFT。 在 TwitFi 中,用户需先拥有小鸟 NFT,然后才可“发推赚币”。小鸟 NFT 可通过“蛋”孵化获得,每个小鸟均有不同的属性,而这也将影响后续的产出。“蛋”分为“普通(common)”、“稀有(rare)”、“史诗(epic)”三种品质。用户可付费(稀有蛋)或免费(普通蛋)进行 mint。稀有蛋的价格则设置了涨价机制,每 min...
“唱唱反调”:以太坊合并是否被过度炒作了?
作者:Jordi Alexander,Selini Capital 首席信息官 去年EIP-1559升级,Gas销毁点燃了ETH通缩之火,为上涨飞轮提供动力。现在即将迎来以太坊合并,目前市场上有四种叙事: 1)这仅仅是反弹周期 2)“三次减半”通缩的推动 3)寻求超额收益的验证者的幻觉 4)ETH链走向主导地位 叙事一:买舆论,买预期,以太坊价格螺旋上升,进入到超级周期 Arthur Hayes 用索罗斯反身性理论预测,以太坊7月开始从1000美元剧烈反弹,合并的关注度推高价格。众所周知,加密货币的价格暴涨会引起更多关注。鉴于用户、开发人员和链上活动等都与关注度相关,这样一来会产生良性循环。 虽然这听起来肯定是一个吸引人的叙事,但我们可以从这个上涨飞轮的说法中发现两个主要漏洞——一个是短期的,一个是长期的。 在短期内,正如Arthur Hayes本人所承认的那样,市场目前对合并预期过度看好,到时候市场上可能会有投资上“卖事实”的压力,这会摧毁任何根本性的改善。 从长期来看,更高的价格带来的关注和更多的Gas销毁之间的关系可能会比描述的更短暂。我们将在本篇文章后面给出结论:我们最近...

Subscribe to Dfax_official

Subscribe to Dfax_official
Share Dialog
Share Dialog
<100 subscribers
<100 subscribers
原文来源于 Twitter
Gala黑客攻击事件已经过去一段时间, 但是还没有完整详细的报道, 今天给大家一个真相。 这个推文不为任何人洗白, 仅仅发布一个事实。 最后引用 @evilcos 的一段话: 我们共同的敌人是这个安全感严重缺失的环境及始作俑者, 而不是同为可怜受害者的你、我、他。

2022年10月3日晚上, 大家早早进入了梦乡, 而新到来的危机正在酝酿。 晚上4点,黑客使用0xe8710dad8ff08fbee62e2fe77315caecb59bd20f地址铸造了270亿个Pgala。所有的Pgala被铸造到了0x6891a233bca9e72a078bcb71ba02ad482a44e8c1。

然后黑客在Pancake DEX上抛售大量的Gala。 BSC和ETH上的Gala存在非常高的溢价。 黑客累计出售了107.1亿个Pgala,累计获利12977个BNB,价值约455万美金。 https://debank.com/profile/0x6891a233bca9e72a078bcb71ba02ad482a44e8c1…

黑客是直接获得了管理员的EOA地址,通过pgala的合约直接铸造了大量的代币。 这个桥非常失败的地方在于,那么敏感的合约参数,应该是CA控制,而不是EOA直接控制。如果是多签去控制,起码可以降低很多这类风险。

在事情发生后,gala官方迅速撇清了关系,说这个漏洞不是他们的,而是 @pNetworkDeFi 的漏洞。
事实真的如此吗?
在查看0xe8710dad8ff08fbee62e2fe77315caecb59bd20f后,我们发行该地址拥有很多BSC的ERC20 Token铸造权限。 比如Opium Protocol,PNT,ANRX等等。 而这里也是匪夷所思的地方,为什么黑客只选择铸造Gala,而不是铸造PNT或其它Token进行攻击? https://bscscan.com/address/0xe8710dad8ff08fbee62e2fe77315caecb59bd20f…

目前可以知道,这个桥并不是Gala官方在控制。但是Gala是否就完全可以推卸责任? 我不这么认为,因为之前他们官方还对BSC的代币进行宣传。 https://twitter.com/GoGalaGames/status/1437248688364011524… https://twitter.com/GoGalaGames/status/1437242062466809857…


这里还有gala和pNetwork的space。
https://twitter.com/pNetworkDeFi/status/1577343682965114890
一句话概括:Gala和pNetwork合作,pNetwork负责将Gala给跨链到BSC网络,但是因为pNetwork的EOA被盗,导致了大量的Pgala被铸造。

然后发生了什么事?因为Pgala是部署在BSC上,黑客只能选择在BSC上的DEX砸盘。
这个时候,gala在ETH和BSC网络上出现了很高的溢价。
部分用户发现这个情况后,选择在BSC DEX上买入便宜Pgala,充值到交易所,再提现ETH链上的Gala,再去ETH的DEX上抛售。至此完成套利。
此时,币安的风控已经发现这个问题,迅速切断了BSC的Gala,避免更多的损失。 但是其它交易所因为风控问题,等发现已经为时已晚。可以看看当时huobi和binance的Gala差价。

当时不知情的用户,看到huobi和binance的巨大差价,在火币上买了Gala,试图搬砖套利,但可惜的是,当时火币已经没有任何ETH链上的Gala。 下图是火币在ETH链上的Gala余额动态。
已经可以知道,Pgala已经处于归零,因为黑客还掌握着大量的筹码。
那么接下来我们需要知道,在这场危机中,哪些交易所发生了亏损。
最大亏损额度在多少。
有哪些人参与了这次的DEX搬砖套利等等。
数据在清洗中,清洗完立马更新。
原文来源于 Twitter
Gala黑客攻击事件已经过去一段时间, 但是还没有完整详细的报道, 今天给大家一个真相。 这个推文不为任何人洗白, 仅仅发布一个事实。 最后引用 @evilcos 的一段话: 我们共同的敌人是这个安全感严重缺失的环境及始作俑者, 而不是同为可怜受害者的你、我、他。

2022年10月3日晚上, 大家早早进入了梦乡, 而新到来的危机正在酝酿。 晚上4点,黑客使用0xe8710dad8ff08fbee62e2fe77315caecb59bd20f地址铸造了270亿个Pgala。所有的Pgala被铸造到了0x6891a233bca9e72a078bcb71ba02ad482a44e8c1。

然后黑客在Pancake DEX上抛售大量的Gala。 BSC和ETH上的Gala存在非常高的溢价。 黑客累计出售了107.1亿个Pgala,累计获利12977个BNB,价值约455万美金。 https://debank.com/profile/0x6891a233bca9e72a078bcb71ba02ad482a44e8c1…

黑客是直接获得了管理员的EOA地址,通过pgala的合约直接铸造了大量的代币。 这个桥非常失败的地方在于,那么敏感的合约参数,应该是CA控制,而不是EOA直接控制。如果是多签去控制,起码可以降低很多这类风险。

在事情发生后,gala官方迅速撇清了关系,说这个漏洞不是他们的,而是 @pNetworkDeFi 的漏洞。
事实真的如此吗?
在查看0xe8710dad8ff08fbee62e2fe77315caecb59bd20f后,我们发行该地址拥有很多BSC的ERC20 Token铸造权限。 比如Opium Protocol,PNT,ANRX等等。 而这里也是匪夷所思的地方,为什么黑客只选择铸造Gala,而不是铸造PNT或其它Token进行攻击? https://bscscan.com/address/0xe8710dad8ff08fbee62e2fe77315caecb59bd20f…

目前可以知道,这个桥并不是Gala官方在控制。但是Gala是否就完全可以推卸责任? 我不这么认为,因为之前他们官方还对BSC的代币进行宣传。 https://twitter.com/GoGalaGames/status/1437248688364011524… https://twitter.com/GoGalaGames/status/1437242062466809857…


这里还有gala和pNetwork的space。
https://twitter.com/pNetworkDeFi/status/1577343682965114890
一句话概括:Gala和pNetwork合作,pNetwork负责将Gala给跨链到BSC网络,但是因为pNetwork的EOA被盗,导致了大量的Pgala被铸造。

然后发生了什么事?因为Pgala是部署在BSC上,黑客只能选择在BSC上的DEX砸盘。
这个时候,gala在ETH和BSC网络上出现了很高的溢价。
部分用户发现这个情况后,选择在BSC DEX上买入便宜Pgala,充值到交易所,再提现ETH链上的Gala,再去ETH的DEX上抛售。至此完成套利。
此时,币安的风控已经发现这个问题,迅速切断了BSC的Gala,避免更多的损失。 但是其它交易所因为风控问题,等发现已经为时已晚。可以看看当时huobi和binance的Gala差价。

当时不知情的用户,看到huobi和binance的巨大差价,在火币上买了Gala,试图搬砖套利,但可惜的是,当时火币已经没有任何ETH链上的Gala。 下图是火币在ETH链上的Gala余额动态。
已经可以知道,Pgala已经处于归零,因为黑客还掌握着大量的筹码。
那么接下来我们需要知道,在这场危机中,哪些交易所发生了亏损。
最大亏损额度在多少。
有哪些人参与了这次的DEX搬砖套利等等。
数据在清洗中,清洗完立马更新。
No activity yet