现代汽车发行NFT 车企也要元宇宙?
撰稿:凯尔 4月18日,现代汽车集团公布了它的NFT计划,预计于20日与Meta Kongz NFT项目联名发行30枚NFT收藏品,并在OpenSea上架销售。与此同时,现代汽车引入了「Metamobility宇宙」概念,旨在打造一个全新的元宇宙移动出行品牌。 值得关注的是,现代汽车的NFT布局并不止于与现有项目方合作。根据规划,现代汽车将于5月份推出现代NFT官方网站,并发行各种Metamobility 系列NFT,这意味着这家知名车企也将成为一个「NFT项目方」。 当前,现代汽车NFT的官方推特和Discord社区已经建立起来,其计划以NFT为媒介连接更多社区用户,并赋予NFT持有人更多样化的体验。 除了现代汽车之外,大众、讴歌Acura、阿尔法罗密欧等汽车品牌早前也都围绕NFT有不同程度的布局。NFT俨然成为车企们新的品牌营销手段,元宇宙更是炙手可热的噱头,热门话题能持续多久犹未可知,也有诸如阿尔法罗密欧这样的企业,开始探索将区块链与汽车数据结合服务用户的实体路径。现代汽车公布社区NFT布局「最近出现的一种全新的数字资产已经席卷了各个行业。一个无聊猿的形象,一条推文 — —...
本周投融报:加密业凛冬将至 Web3概念未熄
撰稿:茉莉 加密资产市场瀑布式大跌,整个市场形成「熊市已来」的氛围,一些区块链及加密资产领域的公司开始准备度过寒冬,融资成为储备「粮草」的重要方式。 市场趋冷,资本的布局动作并没有停止,从最近7日(5月6日至5月12日)的投融资情况看,资本们更倾向于投资区块链及加密资产领域的平台类公司,主要场景聚焦在Web3和NFT领域,比如Web3的游戏平台、开发工具,基于NFT的游戏平台和交易平台等。 DeFi应用的融资案较少,TerraUSD、Luna的暴雷事件暴露出一些去中心化金融应用的脆弱性;资本对去年热门的「玩赚」类GameFi游戏项目也兴趣大减,转向平台类的游戏开发公司。 值得注意的是,中心化的加密资产交易平台在本周发生了多起融资事件,包括加拿大用户集中的VirgoCX、主打全球化的KuCoin、驻扎非洲市场的MARA、以合约交易为主的BitCoke等,其中KuCoin以100亿美元的估值完成了1.5亿美元的融资,成为本周CEX赛道规模最大的融资案。可见,在市场寒冬中,旱涝保收的加密资产交易平台仍然为资本青睐。Web3.0板块Web3Graph5月6日消息,Web3基础设施Web3...
Sorare狂斩球赛俱乐部授权 NFT销量冲进三甲
撰稿:茉莉 最近的NFT销售榜单中,足球卡牌游戏Sorare的NFT销量十分抢眼,特别是销售额和交易频次。 7月20日,NFT藏品数据网站Cryptoslam显示,Sorare系列NFT以140.19万美元的销售额排名第二,仅次于BAYC(无聊猿)的193.87万美元,而Sorare的24小时买家数则达到了6210人次,交易笔数为16976次。对比BAYC、CryptoPunk(加密朋克),这两个长期霸占NFT销售榜前两名的NFT系列,买家数和交易笔数不超过两位数。 7月4日,Sorare一度在7日销售额上超过了这两个头牌系列,位居第一。上一个在销售额及活跃度上居高不下的NFT系列是NBA Top Shot — — 一个以NBA球星卡出圈的NFT藏品。 Sorare的冲榜也再一次显示了「体育+NFT」的潜力。Sorare以活跃度刷新NFT销量排名以太坊网络是NFT最主要的载体,自这种同质化代币从2015年10月在该网络上诞生以来,它的销售总额达到了287.3亿美元,在2022年1月达到月销售额40.5亿美元的顶峰。 然而进入2022年,NFT也开始随着加密资产市场的下行进入销售规...
专注区块链深度报道
现代汽车发行NFT 车企也要元宇宙?
撰稿:凯尔 4月18日,现代汽车集团公布了它的NFT计划,预计于20日与Meta Kongz NFT项目联名发行30枚NFT收藏品,并在OpenSea上架销售。与此同时,现代汽车引入了「Metamobility宇宙」概念,旨在打造一个全新的元宇宙移动出行品牌。 值得关注的是,现代汽车的NFT布局并不止于与现有项目方合作。根据规划,现代汽车将于5月份推出现代NFT官方网站,并发行各种Metamobility 系列NFT,这意味着这家知名车企也将成为一个「NFT项目方」。 当前,现代汽车NFT的官方推特和Discord社区已经建立起来,其计划以NFT为媒介连接更多社区用户,并赋予NFT持有人更多样化的体验。 除了现代汽车之外,大众、讴歌Acura、阿尔法罗密欧等汽车品牌早前也都围绕NFT有不同程度的布局。NFT俨然成为车企们新的品牌营销手段,元宇宙更是炙手可热的噱头,热门话题能持续多久犹未可知,也有诸如阿尔法罗密欧这样的企业,开始探索将区块链与汽车数据结合服务用户的实体路径。现代汽车公布社区NFT布局「最近出现的一种全新的数字资产已经席卷了各个行业。一个无聊猿的形象,一条推文 — —...
本周投融报:加密业凛冬将至 Web3概念未熄
撰稿:茉莉 加密资产市场瀑布式大跌,整个市场形成「熊市已来」的氛围,一些区块链及加密资产领域的公司开始准备度过寒冬,融资成为储备「粮草」的重要方式。 市场趋冷,资本的布局动作并没有停止,从最近7日(5月6日至5月12日)的投融资情况看,资本们更倾向于投资区块链及加密资产领域的平台类公司,主要场景聚焦在Web3和NFT领域,比如Web3的游戏平台、开发工具,基于NFT的游戏平台和交易平台等。 DeFi应用的融资案较少,TerraUSD、Luna的暴雷事件暴露出一些去中心化金融应用的脆弱性;资本对去年热门的「玩赚」类GameFi游戏项目也兴趣大减,转向平台类的游戏开发公司。 值得注意的是,中心化的加密资产交易平台在本周发生了多起融资事件,包括加拿大用户集中的VirgoCX、主打全球化的KuCoin、驻扎非洲市场的MARA、以合约交易为主的BitCoke等,其中KuCoin以100亿美元的估值完成了1.5亿美元的融资,成为本周CEX赛道规模最大的融资案。可见,在市场寒冬中,旱涝保收的加密资产交易平台仍然为资本青睐。Web3.0板块Web3Graph5月6日消息,Web3基础设施Web3...
Sorare狂斩球赛俱乐部授权 NFT销量冲进三甲
撰稿:茉莉 最近的NFT销售榜单中,足球卡牌游戏Sorare的NFT销量十分抢眼,特别是销售额和交易频次。 7月20日,NFT藏品数据网站Cryptoslam显示,Sorare系列NFT以140.19万美元的销售额排名第二,仅次于BAYC(无聊猿)的193.87万美元,而Sorare的24小时买家数则达到了6210人次,交易笔数为16976次。对比BAYC、CryptoPunk(加密朋克),这两个长期霸占NFT销售榜前两名的NFT系列,买家数和交易笔数不超过两位数。 7月4日,Sorare一度在7日销售额上超过了这两个头牌系列,位居第一。上一个在销售额及活跃度上居高不下的NFT系列是NBA Top Shot — — 一个以NBA球星卡出圈的NFT藏品。 Sorare的冲榜也再一次显示了「体育+NFT」的潜力。Sorare以活跃度刷新NFT销量排名以太坊网络是NFT最主要的载体,自这种同质化代币从2015年10月在该网络上诞生以来,它的销售总额达到了287.3亿美元,在2022年1月达到月销售额40.5亿美元的顶峰。 然而进入2022年,NFT也开始随着加密资产市场的下行进入销售规...
专注区块链深度报道

Subscribe to 蜂巢Tech

Subscribe to 蜂巢Tech
Share Dialog
Share Dialog
<100 subscribers
<100 subscribers

撰稿:茉莉
北京时间4月17日晚10时许,去中心化稳定币协议Beanstalk披露「遭受了攻击」。据多家区块链安全机构披露的信息,该协议遭受了闪电贷攻击,损失了超1亿美元的加密资产,攻击者从中获利近8000万美元。
攻击事件发生后,Beanstalk 协议的加密资产锁仓价值(TVL)归零,原本锚定1美元价值的稳定币BEAN一度跌至0.063美元。
Beanstalk后续发布在其Discord社群内容显示,攻击者在借贷平台Aave上完成闪电贷,从而积累了大量该协议的治理代币STALK;借助STALK,攻击者快速通过了一项「恶意治理提案」,从而将存储在协议内的所有资金转移。这一攻击过程陆续得到了其他区块链安全机构的分析印证。
对于如何挽回损失,Beanstalk尚未公开回应。
攻击者利用闪电贷通过恶意提案
根据DefiLlama数据,4月16日,锁仓在Beanstalk协议的加密资产还价值3200万美元,一天后,衡量这一价值指标的TVL因为一场黑客攻击直接变成了0。
Beanstalk于2021年8月构建在以太坊,它是一个去中心化的稳定币协议,其发行的美元稳定币名为BEAN,价值相当于1美元。该协议宣称它是使用信用而非抵押品构建的稳定币发行协议,能够通过其命名为「Field」的去中心化信贷工具维持BEAN与美元挂钩。该协议还发行了一个治理代币STALK。

BEAN在13分钟内严重脱锚
Beanstalk在推特上披露遭受攻击的时间是4月17日晚10时30分许,但从该协议支撑的稳定币BEAN的脱锚时间看,当晚8点39分后,厄运就开始了。Coingecko数据显示,8点39分时,原本锚定1美元的BEAN开始下跌,13分钟后,BEAN跌至0.2美元,跌幅达80%,而当晚,BEAN一度跌至0.063美元,最大跌幅为93.7%。
多家安全机构分析确认,Beanstalk遭遇了闪电贷攻击。区块链安全机构PeckShield追踪了这次攻击的数据称,攻击者盗取了至少8000万美元的加密货币。另据安全机构CertiK披露,闪电贷攻击耗尽了Beanstalk约1亿美元的加密资产。
Beanstalk后续发布在其Discord社群内容显示,攻击者在借贷平台Aave上完成闪电贷,从而积累了大量该协议的治理代币STALK;借助STALK,攻击者快速通过了一项「恶意治理提案」,从而将协议内的资金转移。
在推特上,区块链数据分析机构The Block的数据研究总监Igor Igamberdiev给出了攻击过程,他称,攻击者的资金来自Synapse协议桥,他们先是为Beanstalk创建了一个编号为「BIP-18」的提案,宣称要向乌克兰捐赠25万BEAN。这个提案正是Beanstalk所指的「恶意提案」,为后续的闪电贷攻击做好了准备。
Igor称,攻击者随后使用闪电贷获得了来自Aave的3.5亿DAI、5亿USDC、1.5亿USDT,来自Uniswap的3200万BEAN,以及来自SushiSwap的1160万LUSD(编者注:DAI、USDC、BEAN、LUSD均为美元稳定币),这些稳定币用于使用BEAN为Curve池添加流动性,从而为BIP-18提案进行治理投票;提案通过后,Beanstalk 协议上的所有资金被转移到了攻击者地址。
「下一步,攻击者取消流动性,偿还闪电贷,并将所有收到的资金转换为24800 WETH(折合7600万美元),这些资金流向了混币工具TorndaoCash。」Igor表示。
闪电贷攻击和漏洞利用最常威胁DeFi
Beanstalk攻击事件后,区块链安全机构CertiK也在推特上表示,黑客能够完成攻击的根本原因是Beanstalk系统中用于投票的资金池可以通过闪电贷来创建,缺乏防闪电贷机制导致攻击者能够借用协议支持的代币并用投票的方式通过了恶意提案。
Beanstalk在事发后的Discord总结中也承认,协议「没有使用防闪贷措施来确定投票支持BIP的STALK百分比」,这正是被黑客利用的漏洞。
闪电贷本身是构建在区块链上的、独属于DeFi金融系统中加密资产贷款方式,它是一种无抵押贷款类型,具有能在链上快速执行的特点,常常被加密资产爱好者用于套利、抵押品交换或寻求低交易费用。
但这种借贷方式因数次成为攻击目标而被统称为「闪电贷攻击」,它是由于 DeFi 对价格预言机的依赖而引起的,区块链数据服务机构Chainalysis解释,「安全但缓慢的预言机很容易被套利;快速但不安全的预言机很容易受到价格操纵。」
据公开资料显示,仅2020年的60起DeFi攻击事件中,至少有10起事件的损失系闪电贷攻击所致,包括bZx、Balancer、Harvest、Akropolis等协议都遭受过闪电贷攻击。
而借闪电贷影响DeFi投票治理的事件也并不是没有出现过,2020年,一个名为BProtocol 协议的就曾通过闪电贷获得大量MKR代币,试图通过借贷来的选票加快其通过基于 MakerDAO 的投票结果。
进入2022年,漏洞利用和闪电贷攻击仍是DeFi领域最常见的威胁。

漏洞利用和闪电贷攻击是黑客常用手段
今年4月,区块链安全机构成都链安发布的《安全研究季报》显示,2022年第一季度的区块链领域,DeFi项目仍是黑客攻击的重点领域,共发生19起安全事件,约60%的攻击发生在DeFi领域;而在攻击手法上,合约漏洞利用和闪电贷最为常见,约50%的攻击方式为合约漏洞利用,24%的攻击方式为闪电贷。
如今,Beanstalk的安全事件显示,黑客发起的闪电贷攻击已经不仅仅局限于利用预言机来操纵价格了,一旦协议设置的防线不足,治理机制的漏洞也可能被黑客利用,通过闪电贷来破坏协议的安全,偷走用户的资产。
4月18日凌晨,Beanstalk在推特上呼吁,请求DeFi社区和链上分析专家协助限制攻击者通过中心化交易平台提取资金的能力。截至发稿前,该协议对如何处理用户损失尚未给出答复。
(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

你常在DeFi场景中使用闪电贷工具吗?
蜂巢Tech/专注区块链深度报道
微信公众号:蜂巢Tech
Discord:https://discord.gg/BhBknfHxtU
Twitter:twitter.com/HiveTechCN
YouTube:https://www.youtube.com/channel/UCcfH5WWorQbT4VlSJBcLSSg
Telegram:t.me/HiveTech

撰稿:茉莉
北京时间4月17日晚10时许,去中心化稳定币协议Beanstalk披露「遭受了攻击」。据多家区块链安全机构披露的信息,该协议遭受了闪电贷攻击,损失了超1亿美元的加密资产,攻击者从中获利近8000万美元。
攻击事件发生后,Beanstalk 协议的加密资产锁仓价值(TVL)归零,原本锚定1美元价值的稳定币BEAN一度跌至0.063美元。
Beanstalk后续发布在其Discord社群内容显示,攻击者在借贷平台Aave上完成闪电贷,从而积累了大量该协议的治理代币STALK;借助STALK,攻击者快速通过了一项「恶意治理提案」,从而将存储在协议内的所有资金转移。这一攻击过程陆续得到了其他区块链安全机构的分析印证。
对于如何挽回损失,Beanstalk尚未公开回应。
攻击者利用闪电贷通过恶意提案
根据DefiLlama数据,4月16日,锁仓在Beanstalk协议的加密资产还价值3200万美元,一天后,衡量这一价值指标的TVL因为一场黑客攻击直接变成了0。
Beanstalk于2021年8月构建在以太坊,它是一个去中心化的稳定币协议,其发行的美元稳定币名为BEAN,价值相当于1美元。该协议宣称它是使用信用而非抵押品构建的稳定币发行协议,能够通过其命名为「Field」的去中心化信贷工具维持BEAN与美元挂钩。该协议还发行了一个治理代币STALK。

BEAN在13分钟内严重脱锚
Beanstalk在推特上披露遭受攻击的时间是4月17日晚10时30分许,但从该协议支撑的稳定币BEAN的脱锚时间看,当晚8点39分后,厄运就开始了。Coingecko数据显示,8点39分时,原本锚定1美元的BEAN开始下跌,13分钟后,BEAN跌至0.2美元,跌幅达80%,而当晚,BEAN一度跌至0.063美元,最大跌幅为93.7%。
多家安全机构分析确认,Beanstalk遭遇了闪电贷攻击。区块链安全机构PeckShield追踪了这次攻击的数据称,攻击者盗取了至少8000万美元的加密货币。另据安全机构CertiK披露,闪电贷攻击耗尽了Beanstalk约1亿美元的加密资产。
Beanstalk后续发布在其Discord社群内容显示,攻击者在借贷平台Aave上完成闪电贷,从而积累了大量该协议的治理代币STALK;借助STALK,攻击者快速通过了一项「恶意治理提案」,从而将协议内的资金转移。
在推特上,区块链数据分析机构The Block的数据研究总监Igor Igamberdiev给出了攻击过程,他称,攻击者的资金来自Synapse协议桥,他们先是为Beanstalk创建了一个编号为「BIP-18」的提案,宣称要向乌克兰捐赠25万BEAN。这个提案正是Beanstalk所指的「恶意提案」,为后续的闪电贷攻击做好了准备。
Igor称,攻击者随后使用闪电贷获得了来自Aave的3.5亿DAI、5亿USDC、1.5亿USDT,来自Uniswap的3200万BEAN,以及来自SushiSwap的1160万LUSD(编者注:DAI、USDC、BEAN、LUSD均为美元稳定币),这些稳定币用于使用BEAN为Curve池添加流动性,从而为BIP-18提案进行治理投票;提案通过后,Beanstalk 协议上的所有资金被转移到了攻击者地址。
「下一步,攻击者取消流动性,偿还闪电贷,并将所有收到的资金转换为24800 WETH(折合7600万美元),这些资金流向了混币工具TorndaoCash。」Igor表示。
闪电贷攻击和漏洞利用最常威胁DeFi
Beanstalk攻击事件后,区块链安全机构CertiK也在推特上表示,黑客能够完成攻击的根本原因是Beanstalk系统中用于投票的资金池可以通过闪电贷来创建,缺乏防闪电贷机制导致攻击者能够借用协议支持的代币并用投票的方式通过了恶意提案。
Beanstalk在事发后的Discord总结中也承认,协议「没有使用防闪贷措施来确定投票支持BIP的STALK百分比」,这正是被黑客利用的漏洞。
闪电贷本身是构建在区块链上的、独属于DeFi金融系统中加密资产贷款方式,它是一种无抵押贷款类型,具有能在链上快速执行的特点,常常被加密资产爱好者用于套利、抵押品交换或寻求低交易费用。
但这种借贷方式因数次成为攻击目标而被统称为「闪电贷攻击」,它是由于 DeFi 对价格预言机的依赖而引起的,区块链数据服务机构Chainalysis解释,「安全但缓慢的预言机很容易被套利;快速但不安全的预言机很容易受到价格操纵。」
据公开资料显示,仅2020年的60起DeFi攻击事件中,至少有10起事件的损失系闪电贷攻击所致,包括bZx、Balancer、Harvest、Akropolis等协议都遭受过闪电贷攻击。
而借闪电贷影响DeFi投票治理的事件也并不是没有出现过,2020年,一个名为BProtocol 协议的就曾通过闪电贷获得大量MKR代币,试图通过借贷来的选票加快其通过基于 MakerDAO 的投票结果。
进入2022年,漏洞利用和闪电贷攻击仍是DeFi领域最常见的威胁。

漏洞利用和闪电贷攻击是黑客常用手段
今年4月,区块链安全机构成都链安发布的《安全研究季报》显示,2022年第一季度的区块链领域,DeFi项目仍是黑客攻击的重点领域,共发生19起安全事件,约60%的攻击发生在DeFi领域;而在攻击手法上,合约漏洞利用和闪电贷最为常见,约50%的攻击方式为合约漏洞利用,24%的攻击方式为闪电贷。
如今,Beanstalk的安全事件显示,黑客发起的闪电贷攻击已经不仅仅局限于利用预言机来操纵价格了,一旦协议设置的防线不足,治理机制的漏洞也可能被黑客利用,通过闪电贷来破坏协议的安全,偷走用户的资产。
4月18日凌晨,Beanstalk在推特上呼吁,请求DeFi社区和链上分析专家协助限制攻击者通过中心化交易平台提取资金的能力。截至发稿前,该协议对如何处理用户损失尚未给出答复。
(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

你常在DeFi场景中使用闪电贷工具吗?
蜂巢Tech/专注区块链深度报道
微信公众号:蜂巢Tech
Discord:https://discord.gg/BhBknfHxtU
Twitter:twitter.com/HiveTechCN
YouTube:https://www.youtube.com/channel/UCcfH5WWorQbT4VlSJBcLSSg
Telegram:t.me/HiveTech
No activity yet