现代汽车发行NFT 车企也要元宇宙?
撰稿:凯尔 4月18日,现代汽车集团公布了它的NFT计划,预计于20日与Meta Kongz NFT项目联名发行30枚NFT收藏品,并在OpenSea上架销售。与此同时,现代汽车引入了「Metamobility宇宙」概念,旨在打造一个全新的元宇宙移动出行品牌。 值得关注的是,现代汽车的NFT布局并不止于与现有项目方合作。根据规划,现代汽车将于5月份推出现代NFT官方网站,并发行各种Metamobility 系列NFT,这意味着这家知名车企也将成为一个「NFT项目方」。 当前,现代汽车NFT的官方推特和Discord社区已经建立起来,其计划以NFT为媒介连接更多社区用户,并赋予NFT持有人更多样化的体验。 除了现代汽车之外,大众、讴歌Acura、阿尔法罗密欧等汽车品牌早前也都围绕NFT有不同程度的布局。NFT俨然成为车企们新的品牌营销手段,元宇宙更是炙手可热的噱头,热门话题能持续多久犹未可知,也有诸如阿尔法罗密欧这样的企业,开始探索将区块链与汽车数据结合服务用户的实体路径。现代汽车公布社区NFT布局「最近出现的一种全新的数字资产已经席卷了各个行业。一个无聊猿的形象,一条推文 — —...
本周投融报:加密业凛冬将至 Web3概念未熄
撰稿:茉莉 加密资产市场瀑布式大跌,整个市场形成「熊市已来」的氛围,一些区块链及加密资产领域的公司开始准备度过寒冬,融资成为储备「粮草」的重要方式。 市场趋冷,资本的布局动作并没有停止,从最近7日(5月6日至5月12日)的投融资情况看,资本们更倾向于投资区块链及加密资产领域的平台类公司,主要场景聚焦在Web3和NFT领域,比如Web3的游戏平台、开发工具,基于NFT的游戏平台和交易平台等。 DeFi应用的融资案较少,TerraUSD、Luna的暴雷事件暴露出一些去中心化金融应用的脆弱性;资本对去年热门的「玩赚」类GameFi游戏项目也兴趣大减,转向平台类的游戏开发公司。 值得注意的是,中心化的加密资产交易平台在本周发生了多起融资事件,包括加拿大用户集中的VirgoCX、主打全球化的KuCoin、驻扎非洲市场的MARA、以合约交易为主的BitCoke等,其中KuCoin以100亿美元的估值完成了1.5亿美元的融资,成为本周CEX赛道规模最大的融资案。可见,在市场寒冬中,旱涝保收的加密资产交易平台仍然为资本青睐。Web3.0板块Web3Graph5月6日消息,Web3基础设施Web3...
Sorare狂斩球赛俱乐部授权 NFT销量冲进三甲
撰稿:茉莉 最近的NFT销售榜单中,足球卡牌游戏Sorare的NFT销量十分抢眼,特别是销售额和交易频次。 7月20日,NFT藏品数据网站Cryptoslam显示,Sorare系列NFT以140.19万美元的销售额排名第二,仅次于BAYC(无聊猿)的193.87万美元,而Sorare的24小时买家数则达到了6210人次,交易笔数为16976次。对比BAYC、CryptoPunk(加密朋克),这两个长期霸占NFT销售榜前两名的NFT系列,买家数和交易笔数不超过两位数。 7月4日,Sorare一度在7日销售额上超过了这两个头牌系列,位居第一。上一个在销售额及活跃度上居高不下的NFT系列是NBA Top Shot — — 一个以NBA球星卡出圈的NFT藏品。 Sorare的冲榜也再一次显示了「体育+NFT」的潜力。Sorare以活跃度刷新NFT销量排名以太坊网络是NFT最主要的载体,自这种同质化代币从2015年10月在该网络上诞生以来,它的销售总额达到了287.3亿美元,在2022年1月达到月销售额40.5亿美元的顶峰。 然而进入2022年,NFT也开始随着加密资产市场的下行进入销售规...
专注区块链深度报道
现代汽车发行NFT 车企也要元宇宙?
撰稿:凯尔 4月18日,现代汽车集团公布了它的NFT计划,预计于20日与Meta Kongz NFT项目联名发行30枚NFT收藏品,并在OpenSea上架销售。与此同时,现代汽车引入了「Metamobility宇宙」概念,旨在打造一个全新的元宇宙移动出行品牌。 值得关注的是,现代汽车的NFT布局并不止于与现有项目方合作。根据规划,现代汽车将于5月份推出现代NFT官方网站,并发行各种Metamobility 系列NFT,这意味着这家知名车企也将成为一个「NFT项目方」。 当前,现代汽车NFT的官方推特和Discord社区已经建立起来,其计划以NFT为媒介连接更多社区用户,并赋予NFT持有人更多样化的体验。 除了现代汽车之外,大众、讴歌Acura、阿尔法罗密欧等汽车品牌早前也都围绕NFT有不同程度的布局。NFT俨然成为车企们新的品牌营销手段,元宇宙更是炙手可热的噱头,热门话题能持续多久犹未可知,也有诸如阿尔法罗密欧这样的企业,开始探索将区块链与汽车数据结合服务用户的实体路径。现代汽车公布社区NFT布局「最近出现的一种全新的数字资产已经席卷了各个行业。一个无聊猿的形象,一条推文 — —...
本周投融报:加密业凛冬将至 Web3概念未熄
撰稿:茉莉 加密资产市场瀑布式大跌,整个市场形成「熊市已来」的氛围,一些区块链及加密资产领域的公司开始准备度过寒冬,融资成为储备「粮草」的重要方式。 市场趋冷,资本的布局动作并没有停止,从最近7日(5月6日至5月12日)的投融资情况看,资本们更倾向于投资区块链及加密资产领域的平台类公司,主要场景聚焦在Web3和NFT领域,比如Web3的游戏平台、开发工具,基于NFT的游戏平台和交易平台等。 DeFi应用的融资案较少,TerraUSD、Luna的暴雷事件暴露出一些去中心化金融应用的脆弱性;资本对去年热门的「玩赚」类GameFi游戏项目也兴趣大减,转向平台类的游戏开发公司。 值得注意的是,中心化的加密资产交易平台在本周发生了多起融资事件,包括加拿大用户集中的VirgoCX、主打全球化的KuCoin、驻扎非洲市场的MARA、以合约交易为主的BitCoke等,其中KuCoin以100亿美元的估值完成了1.5亿美元的融资,成为本周CEX赛道规模最大的融资案。可见,在市场寒冬中,旱涝保收的加密资产交易平台仍然为资本青睐。Web3.0板块Web3Graph5月6日消息,Web3基础设施Web3...
Sorare狂斩球赛俱乐部授权 NFT销量冲进三甲
撰稿:茉莉 最近的NFT销售榜单中,足球卡牌游戏Sorare的NFT销量十分抢眼,特别是销售额和交易频次。 7月20日,NFT藏品数据网站Cryptoslam显示,Sorare系列NFT以140.19万美元的销售额排名第二,仅次于BAYC(无聊猿)的193.87万美元,而Sorare的24小时买家数则达到了6210人次,交易笔数为16976次。对比BAYC、CryptoPunk(加密朋克),这两个长期霸占NFT销售榜前两名的NFT系列,买家数和交易笔数不超过两位数。 7月4日,Sorare一度在7日销售额上超过了这两个头牌系列,位居第一。上一个在销售额及活跃度上居高不下的NFT系列是NBA Top Shot — — 一个以NBA球星卡出圈的NFT藏品。 Sorare的冲榜也再一次显示了「体育+NFT」的潜力。Sorare以活跃度刷新NFT销量排名以太坊网络是NFT最主要的载体,自这种同质化代币从2015年10月在该网络上诞生以来,它的销售总额达到了287.3亿美元,在2022年1月达到月销售额40.5亿美元的顶峰。 然而进入2022年,NFT也开始随着加密资产市场的下行进入销售规...
专注区块链深度报道
Share Dialog
Share Dialog

Subscribe to 蜂巢Tech

Subscribe to 蜂巢Tech

撰稿:茉莉
7月3日,Solana链上的集中流动性DeFi应用Crema Finance因遭黑客攻击而宣布停运,该协议官方推特引用链上浏览器SolanaFM信息称,损失的加密资产价值为878.2万美元。
今日凌晨,Crema Finance披露被攻击的线程时称,黑客通过创建虚假的价格变动数据账户(Tick account)绕过合约检查,然后利用虚假的价格数据和闪电贷窃取了资金池中的巨额费用。
数据服务方SolanaFM 在披露被盗资金流向时表示,黑客从Solana链上最大的借贷平台Solend中发起了多笔闪电贷,被盗资金中有649.7万美元已通过跨链桥Wormhole转移至以太坊网络。目前,黑客地址已在Solana和以太坊链上被列为黑名单。
今年以来,Solana链上已经发生多起安全事件,包括损失3.2亿美元的Wormhole安全事件及稳定币协议Cashio因安全漏洞的崩溃等。有用户在Crema Finance安全事件发生后表示正在从Solana链上撤出资金。
Crema Finance损失超870万美元
Crema Finance 官网显示,它是构建在Solana链上的集中流动性协议,该应用程序允许用户以低滑点兑换Solana标准下的加密资产,迄今已经处理了超过 13亿美元的交易量,拥有超过38000名用户。
7月4日,根据Crema Finance在官方推特上更新的信息显示,攻击发生在7月2日,黑客通过创建虚假的价格变动数据账户、结合闪电贷攻击窃取了存储在该应用内的加密资产。
据Crema Finance披露,黑客首先创建了一个虚假的「Tick account」账户。这种账户在Crema Finance用于存储价格变动数据。创建假账户后,黑客通过将资金池的初始化Tick地址写入假账户,绕过了平台对Tick账户的例行检查;之后,黑客部署了一个合约,并用该合约从Solend完成闪电贷,为Crema Finance的资金池增加流动性;在Crema Finance平台中,交易费用的计算主要依赖于Tick account中的数据,「结果,真实的交易费用数据被伪造的数据替换,黑客通过从池中索取巨额费用来完成窃取。」
简而言之即,黑客利用Crema Finance的「Tick account」漏洞,以闪电贷的方式操作了该协议的资金池价格,并从中获利。
Solana链上的浏览器数据提供方SolanaFM追踪了黑客的资金流向,该机构披露称,黑客从Solend平台进行了至少6笔闪电贷,有74010 SOL 被发现从原始钱包转移到另一个替代钱包中,然后通过 Wormhole协议分5批转移到了以太坊钱包中。
Crema Finance最新信息显示,黑客已经将被盗资金兑换成69422.9 SOL和6497738 USDCet,其中USDCet通过跨链桥Wormhole转移至以太坊,并通过Uniswap兑换为6064 ETH。结合实时价格,Crema Finance此次被窃取的加密资产价值超过878万美元。
据悉,Crema Finance 团队已经通过链上消息联系了未知攻击者,如果黑客同意在 72 小时内归还被盗资产,该团队将给付80万美元。该团队表示,如果黑客不遵守规定,他们将联系「警方和法律力量」追捕黑客。
目前,黑客地址已在 Solana 和以太坊链上被追踪并列入黑名单。截至发稿前,黑客地址尚未出现异动,Crema Finance也仍未恢复运营。
Solana链上应用渐成黑客「提款机」
今年,与以太坊竞争DeFi市场的Solana链上生态频繁遭遇黑客光顾。
3月下旬,Solana 链上的协议稳定币协议Cashio因安全漏洞导致其产生的稳定币CASH彻底崩溃。在此事件中,黑客利用了该协议的一个漏洞,使他们能够在没有足够头寸的情况下铸造无限供应的CASH。由于该事件,本应与美元挂钩的CASH失去了价值。

撰稿:茉莉
7月3日,Solana链上的集中流动性DeFi应用Crema Finance因遭黑客攻击而宣布停运,该协议官方推特引用链上浏览器SolanaFM信息称,损失的加密资产价值为878.2万美元。
今日凌晨,Crema Finance披露被攻击的线程时称,黑客通过创建虚假的价格变动数据账户(Tick account)绕过合约检查,然后利用虚假的价格数据和闪电贷窃取了资金池中的巨额费用。
数据服务方SolanaFM 在披露被盗资金流向时表示,黑客从Solana链上最大的借贷平台Solend中发起了多笔闪电贷,被盗资金中有649.7万美元已通过跨链桥Wormhole转移至以太坊网络。目前,黑客地址已在Solana和以太坊链上被列为黑名单。
今年以来,Solana链上已经发生多起安全事件,包括损失3.2亿美元的Wormhole安全事件及稳定币协议Cashio因安全漏洞的崩溃等。有用户在Crema Finance安全事件发生后表示正在从Solana链上撤出资金。
Crema Finance损失超870万美元
Crema Finance 官网显示,它是构建在Solana链上的集中流动性协议,该应用程序允许用户以低滑点兑换Solana标准下的加密资产,迄今已经处理了超过 13亿美元的交易量,拥有超过38000名用户。
7月4日,根据Crema Finance在官方推特上更新的信息显示,攻击发生在7月2日,黑客通过创建虚假的价格变动数据账户、结合闪电贷攻击窃取了存储在该应用内的加密资产。
据Crema Finance披露,黑客首先创建了一个虚假的「Tick account」账户。这种账户在Crema Finance用于存储价格变动数据。创建假账户后,黑客通过将资金池的初始化Tick地址写入假账户,绕过了平台对Tick账户的例行检查;之后,黑客部署了一个合约,并用该合约从Solend完成闪电贷,为Crema Finance的资金池增加流动性;在Crema Finance平台中,交易费用的计算主要依赖于Tick account中的数据,「结果,真实的交易费用数据被伪造的数据替换,黑客通过从池中索取巨额费用来完成窃取。」
简而言之即,黑客利用Crema Finance的「Tick account」漏洞,以闪电贷的方式操作了该协议的资金池价格,并从中获利。
Solana链上的浏览器数据提供方SolanaFM追踪了黑客的资金流向,该机构披露称,黑客从Solend平台进行了至少6笔闪电贷,有74010 SOL 被发现从原始钱包转移到另一个替代钱包中,然后通过 Wormhole协议分5批转移到了以太坊钱包中。
Crema Finance最新信息显示,黑客已经将被盗资金兑换成69422.9 SOL和6497738 USDCet,其中USDCet通过跨链桥Wormhole转移至以太坊,并通过Uniswap兑换为6064 ETH。结合实时价格,Crema Finance此次被窃取的加密资产价值超过878万美元。
据悉,Crema Finance 团队已经通过链上消息联系了未知攻击者,如果黑客同意在 72 小时内归还被盗资产,该团队将给付80万美元。该团队表示,如果黑客不遵守规定,他们将联系「警方和法律力量」追捕黑客。
目前,黑客地址已在 Solana 和以太坊链上被追踪并列入黑名单。截至发稿前,黑客地址尚未出现异动,Crema Finance也仍未恢复运营。
Solana链上应用渐成黑客「提款机」
今年,与以太坊竞争DeFi市场的Solana链上生态频繁遭遇黑客光顾。
3月下旬,Solana 链上的协议稳定币协议Cashio因安全漏洞导致其产生的稳定币CASH彻底崩溃。在此事件中,黑客利用了该协议的一个漏洞,使他们能够在没有足够头寸的情况下铸造无限供应的CASH。由于该事件,本应与美元挂钩的CASH失去了价值。
根据DefiLlama的数据,此次事件中,黑客从Solana链上的去中心化交易所中消耗了价值近2800万美元的流动资金,DEX Sabre因此停止了CASH 流动性池。
Cashio官方没有披露此次攻击造成的损失,但有安全专家根据对链上数据估算,这个稳定币协议遭受的损失达约5000万美元。
Solana链上最臭名昭著安全事件发生在今年2月,当时,连接以太坊和 Solana 链的跨链桥Wormhole因黑客攻击损失了超过 3.2 亿美元的加密资产,成为迄今为止对Solana链生态的最大攻击。
当时,攻击者通过 Wormhole 中的漏洞,在Solana链上铸造了12万枚封装的ETH,随后使用Wormhole将 8万封装ETH换成以太坊区块链上的合法ETH,同时将另外 4万封装 ETH兑换成Solana链上的其他资产。
此次安全事件也让业内开始关注跨链桥的安全问题。以太坊联合创始人 Vitalik Buterin 曾在Reddit上警告跨链桥的风险,他认为,在以太坊上持有ETH的原生资产,总是比在 Solana 上持有ETH原生资产更安全。
有分析认为,Solana 链上DeFi应用被频繁攻击,与一些应用程序不开源有关,这样就失去了白帽子们为它们发现漏洞的机会;此外,一些应用程序不谨慎地Copy以太坊链上同类应用的代码也可能导致漏洞产生。
对于DeFi运营团队来说,如何防御黑客攻击?
DeFi安全和分析公司 HashEx 的创始人Dmitry Mishunin在最近的撰文中提示,要构建安全的 DeFi 协议,首先要有经验丰富的区块链开发人员,他们应该有一个专业的团队领导,具有构建去中心化应用程序的技能,同时,使用安全代码库进行开发也是明智之举,「有时,与具有最新代码库的库相比,不怎么最新的库可能是最安全的选择。」
「测试是所有严肃的 DeFi 项目必须做的另一件事。」Mishunin说,他总是强调去中心化地保护那些用于调用受限访问智能合约功能的私钥的重要性,「最好通过多重签名使公钥去中心化,防止一个实体完全控制合同。」
(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

你是否会将资金从Solana链上撤出?
蜂巢Tech/专注区块链深度报道
微信公众号:蜂巢Tech
Discord:https://discord.gg/BhBknfHxtU
Twitter:twitter.com/HiveTechCN
Telegram:t.me/HiveTech
根据DefiLlama的数据,此次事件中,黑客从Solana链上的去中心化交易所中消耗了价值近2800万美元的流动资金,DEX Sabre因此停止了CASH 流动性池。
Cashio官方没有披露此次攻击造成的损失,但有安全专家根据对链上数据估算,这个稳定币协议遭受的损失达约5000万美元。
Solana链上最臭名昭著安全事件发生在今年2月,当时,连接以太坊和 Solana 链的跨链桥Wormhole因黑客攻击损失了超过 3.2 亿美元的加密资产,成为迄今为止对Solana链生态的最大攻击。
当时,攻击者通过 Wormhole 中的漏洞,在Solana链上铸造了12万枚封装的ETH,随后使用Wormhole将 8万封装ETH换成以太坊区块链上的合法ETH,同时将另外 4万封装 ETH兑换成Solana链上的其他资产。
此次安全事件也让业内开始关注跨链桥的安全问题。以太坊联合创始人 Vitalik Buterin 曾在Reddit上警告跨链桥的风险,他认为,在以太坊上持有ETH的原生资产,总是比在 Solana 上持有ETH原生资产更安全。
有分析认为,Solana 链上DeFi应用被频繁攻击,与一些应用程序不开源有关,这样就失去了白帽子们为它们发现漏洞的机会;此外,一些应用程序不谨慎地Copy以太坊链上同类应用的代码也可能导致漏洞产生。
对于DeFi运营团队来说,如何防御黑客攻击?
DeFi安全和分析公司 HashEx 的创始人Dmitry Mishunin在最近的撰文中提示,要构建安全的 DeFi 协议,首先要有经验丰富的区块链开发人员,他们应该有一个专业的团队领导,具有构建去中心化应用程序的技能,同时,使用安全代码库进行开发也是明智之举,「有时,与具有最新代码库的库相比,不怎么最新的库可能是最安全的选择。」
「测试是所有严肃的 DeFi 项目必须做的另一件事。」Mishunin说,他总是强调去中心化地保护那些用于调用受限访问智能合约功能的私钥的重要性,「最好通过多重签名使公钥去中心化,防止一个实体完全控制合同。」
(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

你是否会将资金从Solana链上撤出?
蜂巢Tech/专注区块链深度报道
微信公众号:蜂巢Tech
Discord:https://discord.gg/BhBknfHxtU
Twitter:twitter.com/HiveTechCN
Telegram:t.me/HiveTech
<100 subscribers
<100 subscribers
No activity yet