QR 코드를 스캔하여 다운로드하세요.
BTC $75,045.25 -0.05%
ETH $2,304.13 -0.40%
BNB $625.74 +0.74%
XRP $1.42 -0.01%
SOL $84.96 +0.24%
TRX $0.3295 -1.15%
DOGE $0.0945 +0.83%
ADA $0.2471 +0.74%
BCH $441.83 -0.04%
LINK $9.22 +0.58%
HYPE $41.07 -4.63%
AAVE $91.68 -0.46%
SUI $0.9440 +0.04%
XLM $0.1688 +0.46%
ZEC $310.27 -3.69%
BTC $75,045.25 -0.05%
ETH $2,304.13 -0.40%
BNB $625.74 +0.74%
XRP $1.42 -0.01%
SOL $84.96 +0.24%
TRX $0.3295 -1.15%
DOGE $0.0945 +0.83%
ADA $0.2471 +0.74%
BCH $441.83 -0.04%
LINK $9.22 +0.58%
HYPE $41.07 -4.63%
AAVE $91.68 -0.46%
SUI $0.9440 +0.04%
XLM $0.1688 +0.46%
ZEC $310.27 -3.69%

오프체인

GoPlus:Polymarket 해킹 당해, 온체인과 오프체인 거래 결과 동기화 메커니즘에 결함 존재

据 GoPlus 中文社区披露,预测市场平台 Polymarket 因订单系统中链下与链上交易结果同步机制的设计缺陷遭到黑客攻击。攻击者通过 nonce 操纵,使链上匹配交易在落地前被取消或失效,但链下记录仍有效,导致 API 误报,影响 Negrisk 等交易机器人的交易行为,导致用户损失。攻击过程分析如下:공격자가 Polymarket off-chain orderbook 에서 대량의 반대 거래를 제출/매칭합니다.공격자는 위조/중복 nonce 가 포함된 거래를 구성하거나 체인 상 nonce 경쟁을 이용하여 체인 상 거래가 반드시 revert 되도록 합니다.Polymarket API 는 체인 상 확인 전에 "거래 성공"을 bot 에게 반환하여 bot 이 포지션이 헤지되었다고 생각하게 하지만 실제 체인 상 상태는 아직 변경되지 않았습니다.공격자는 이후 실제 체인 상 거래로 bot 이 노출한 방향을 먹어 "무위험"으로 이익을 얻습니다.revert 가 체인 레이어에서 발생하기 때문에 Polymarket 수수료는 폭발하지 않으며, 공격 비용은 통제 가능하고 지속적으로 실행할 수 있습니다.GoPlus 는 사용자에게 자동화 거래 도구를 일시 중지하고, 체인 상 거래 상태를 검증하며, 지갑 보안을 강화하고, Polymarket 공식 발표를 주의 깊게 살펴볼 것을 권장합니다.

견해: 토큰은 온체인 가치를 포착해야 하고, 주식은 오프체인 가치를 포착해야 한다

加密货币 위험 투자 회사 Variant Fund의 최고 법무 책임자 Jake Chervinsky는 소셜 미디어에 "토큰과 주식에 대한 논쟁은 사실 이제 막 시작되었다. 많은 암호화 프로젝트는 미국 SEC 전 의장 Gary Gensler 시대에 태어났으며, 그 당시 강력한 규제 압력이 개발 회사들이 거의 모든 가치를 주식으로 전환하도록 강요했다. 현재 정책 환경이 변화하고 있으며, 새로운 기회가 나타나고 있다. 토큰과 주식이 어떻게 (또는 할 수 있는지) 잘 협력할 수 있는지를 이해하는 데는 많은 시간과 실험이 필요하다. 그리고 이 실험 기간이 지금 시작되고 있다."라고 밝혔다."저는 Aave의 구체적인 상황에 대해 특별한 입장은 없지만, 한 가지를 강조하고 싶다: 명확성이 항상 가장 중요하다. 토큰 보유자는 자신이 무엇을 소유하고 있는지, 무엇을 통제할 수 있는지, 그리고 무엇을 통제할 수 없는지를 명확히 알아야 한다. 토큰 가치 포착의 설계 공간은 전통적인 주식보다 훨씬 넓다.""저는 상당한 기간 동안 주식처럼 표준화된 토큰 모델이 형성될 가능성이 낮다고 생각한다. 우리는 토큰이 온체인 가치를 담아야 하고, 주식은 오프체인 가치를 담아야 한다고 생각한다. 토큰이 열어주는 핵심 혁신은 디지털 자산에 대한 자주권적 소유권이다. 토큰은 보유자가 오프체인 중개인에 의존하지 않고도 온체인 인프라를 직접 소유하고 통제할 수 있게 한다.""반면 오프체인 가치는 다르다. 토큰 보유자는 오프체인 수익이나 자산을 직접 소유하거나 통제할 수 없으므로, 대부분의 경우 이러한 가치는 주식에 속해야 하며, 토큰이 아닌 주식에 속해야 한다. 물론 다른 모델도 가능하다. 일부 프로젝트는 단일 자산 모델을 선택하여 주식을 전혀 설정하지 않을 수도 있고, 다른 프로젝트는 자신의 토큰을 토큰화된 증권으로 간주하고 향후 SEC가 해당 시장을 위해 제정할 새로운 규칙을 적용하기로 결정할 수도 있다."

SunPump는 7월 1일 저녁 8시에 X Space에서 "나스닥의 새로운 이정표: TRON 생태계 '금융 플라이휠'이 어떻게 온체인과 오프체인 자본 순환을 연결하는가?"라는 주제로 행사를 개최합니다

ChainCatcher 메시지에 따르면, 공식 소식에 따르면 SunPump는 TRON 생태계의 "금융 플라이휠"이 어떻게 체인 상과 체인 하의 자본 순환을 연결하는지에 대한 주제로 7월 1일 저녁 8시에 특별 세미나를 개최할 예정입니다. TRON은 역 인수합병을 통해 나스닥에 성공적으로 상장되어 DeFi를 핵심으로 하는 세계 최초의 상장된 Web3 실체가 되었습니다. 모회사 Tron Inc는 $TRX를 자산 부채표에 포함시키고 증자 계획을 시작한다고 발표했으며, 체인 상 자산이 시장 간 가치 앵커가 되는 것을 촉진하고 있습니다. 이번 세미나는 "체인 상 + 체인 하" 플라이휠 효과를 깊이 분석하고, $TRX의 표기화가 스테이블코인, Meme 자산 및 생태계 레버리지에 미치는 영향을 탐구하며, USDD, SunPump 등 분야의 서사 교차점을 발굴할 것입니다.세미나는 Twitter Space를 통해 생중계됩니다. 사용자는 공식 계정 @sunpumpmeme 및 @Agent_SunGenX를 팔로우하고, 이벤트 트윗을 리트윗한 후 세 명의 친구를 @ 태그하면 인터랙티브 경품 추첨에 참여할 수 있으며, 10 USDT 보상을 받을 수 있습니다.

Self Chain 창립자가 5000만 달러 규모의 오프체인 암호화폐 사기 사건에 참여한 것을 부인하다

Chain Catcher 메시지에 따르면, DL News는 Self Chain 창립자 Ravindra Kumar가 최근 5000만 달러 규모의 오프체인 암호화 사기에 연루된 혐의를 받고 있다고 보도했습니다. 그는 가짜 토큰 거래를 통해 투자자를 사기쳤습니다. Kumar는 X 플랫폼에서 성명을 발표하며 관련 혐의를 "완전히 사실이 아니다"라고 강력히 부인하고, 법률 팀이 대응 성명을 작성할 준비를 하고 있다고 밝혔습니다.이 사기는 Sui, Near, Axelar 및 Sei와 같은 여러 유명 프로젝트의 토큰 오프체인 거래와 관련이 있습니다. 인도의 오프체인 중개업체 Aza Ventures의 CEO Mohammed Waseem은 그의 회사가 수개월 동안 의도치 않게 수십 건의 사기 거래를 촉진했다고 밝혔습니다. 초기 거래는 실제였지만, 후에 폰지 사기로 발전했으며, 판매자는 "Source 1"이라는 코드명을 사용하여 토큰의 인도를 지연시키며 사기를 저질렀습니다. Waseem은 인도 당국에 연락했으며, 피해 투자자에게 환불을 약속했지만, 개인 자금은 선불로 소진되었다고 주장했습니다. 현재 "Source 1"은 6월 말까지 자금을 반환하겠다고 약속했습니다. 주목할 점은, 사기가 폭로되기 전 Mysten Labs 공동 창립자 Adeniyi Abiodun 및 MultiversX 공동 창립자 Lucian Mincu 등 여러 업계 인사들이 가짜 오프체인 거래의 존재에 대해 여러 차례 경고했다는 것입니다.

Self Chain 창립자가 5000만 달러 규모의 오프체인 암호화폐 사기 사건에 참여한 것을 부인하다

Chain Catcher 메시지에 따르면, DL News는 Self Chain 창립자 Ravindra Kumar가 최근 5000만 달러 규모의 오프체인 암호화 사기에 연루된 혐의를 받고 있다고 보도했습니다. 그는 허위 토큰 거래를 통해 투자자를 사기쳤습니다. Kumar는 X 플랫폼에서 성명서를 발표하며 관련 혐의를 "전혀 사실이 아니다"라고 강력히 부인하고, 법률 팀이 대응 성명을 작성할 준비를 하고 있다고 밝혔습니다.이번 사기는 Sui, Near, Axelar 및 Sei와 같은 여러 유명 프로젝트의 토큰 오프체인 거래와 관련이 있습니다. 인도 오프체인 중개업체 Aza Ventures의 CEO Mohammed Waseem은 그의 회사가 수개월 동안 의도치 않게 수십 건의 사기 거래를 촉진했다고 밝혔습니다. 초기 거래는 실제였지만, 후에 폰지 사기로 발전하였고, 판매자는 "Source 1"이라는 코드명을 사용하여 토큰의 인도를 지연시킴으로써 사기를 저질렀습니다. Waseem은 인도 당국에 연락을 취했으며, 피해 투자자에게 환불을 약속했지만, 개인 자금은 선불로 인해 소진되었다고 주장했습니다. 현재 "Source 1"은 6월 말까지 자금을 반환하겠다고 약속했습니다. 주목할 점은, 사기가 폭로되기 전 Mysten Labs 공동 창립자 Adeniyi Abiodun 및 MultiversX 공동 창립자 Lucian Mincu 등 여러 업계 인사들이 허위 오프체인 거래의 존재에 대해 여러 차례 경고했다는 것입니다.

데이터: 2023년 도난 금액 중, 오프체인 해커 공격이 57.5%를 차지함

ChainCatcher 메시지에 따르면, CoinDesk의 보도에 따르면 블록체인 보안 회사 Halborn의 보고서에서 2023년에 도난된 금액이 감소했음에도 불구하고 탈중앙화 금융(DeFi) 해킹 공격은 여전히 이 산업의 주요 위협으로 남아 있다고 합니다.이 보고서는 2016년부터 2023년까지 발생한 100건의 가장 큰 DeFi 해킹 사건을 요약했으며, 총액은 740억 달러에 달합니다. 이 중 대부분의 공격은 이더리움, 바이낸스 스마트 체인 및 폴리곤에서 발생했습니다. 체인 상 해킹 공격(스마트 계약 악용, 가격 조작 및 거버넌스 공격 포함)이 가장 일반적이지만, 개인 키 도난과 같은 체인 외 공격은 총 공격 건수의 29%를 차지하고, 도난된 자금의 34.6%를 차지합니다. 2023년에는 체인 외 공격이 총 공격 건수의 56.5%를 차지하고, 도난된 금액의 57.5%를 차지했습니다.보고서는 해킹당한 프로토콜 중 단 21%만이 다중 서명 지갑을 사용하고 있다고 덧붙였습니다. 대부분의 체인 상 공격은 감사되지 않은 프로토콜에서 발생하며, 프로토콜이 잘못된 입력 검증이나 확인이 부족한 것이 스마트 계약 악용 손실의 주요 원인입니다. 크로스 체인 브리지는 여전히 악의적인 행위자들의 주요 공격 매개체입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.