Baptiste Vauthey 是BitcogLLC的联合创始人,此前,他曾是 Welkin Health、TrustToken 软件开发工程师,对去中心化金融充满热情,具备交易、去中心化协议、做市、以太坊开发等经验。
【Poloniex宣布上线YFLINK(YFL)】据官方公告,Poloniex宣布在DeFi Innovation Zone(DeFi创新区)上线YFLINK(YFL)。存款服务现已启动,并已开放YFL/USDT交易市场。
【火币七爷:DeFi 2.0 将在区块链上再造一个华尔街】在9月28日举行的 POW'ER 2020 DEFI 创新者大会上,火币全球站CEO七爷表示,今天的DeFi还只是CeFi应用跑在链上,新的一轮创新革命在并不遥远的路上。DeFi 生态间竞争的核心价值来自创新者,TVL的本质是拿钱为创新点赞。 在他看来,DeFi 1.0到DeFi 2.0,是一个欧洲大陆迁往美洲大陆的史诗级进程,DeFi 2.0将在区块链上再造一个华尔街,金融领域不再是人与机构,而是一个个智能合约。 七爷透露,火币将拥抱开放生态作为核心战略,包括赋能去中心化报价与推动喂价利益社区化;发行H系列资产(HBTC、HBCH、HDOT、HLTC、HBSV、HEOS)积极连接用户与资产,推动DeFi 2.0时代的到来。
【慢雾揭秘Pickle Finance被黑过程】2020 年 11 月 22 日,以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000万DAI。慢雾安全团队跟进相关事件并进行分析,以下为分析简略过程:
1、项目的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI。
2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。 而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI。
3. 此时发生兑换,Controller 合约使用 transferFrom 函数从 _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 。
4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Control。
【TSR今日涨幅28.53%】据FUBT平台交易数据显示,Tesra超算网络近日连续上涨,截至今日11:00,TSR今日最高涨幅35%,现涨幅28.53%,报价0.3379FBT,行情波动较大,请注意控制风险。 TSR是一个由社区共建的人工智能超级计算网络,基于分布式计算技术和密码学技术,整合算力和数据资源,为全球AI开发者提供资源共享服务。