長久以來,Cosmos由于治理機制過于分散,導致生態的繁榮與ATOM沒有直接關系,市值在20名開外。反觀同為「跨鏈雙雄」之一的Polkadot,盡管生態后繼乏力,但市值仍比Cosmos多一倍。問題的關鍵在于它們的平臺幣是否具備價值捕獲。Cosmos社區意識到了這一點,并從去年開始推動讓CosmosHub承擔生態系統中區塊鏈的驗證任務,從而捕獲生態內的價值。但最初的方案中通脹率過高不利于ATOM持有者而未通過,于是重新調整方案并在過去兩周重新投票,最終以99.48%的支持率正式通過,并將于3月15日正式上線。這次升級的核心在于「復制安全」,就是原來的InterchainSecurity,允許Cosmos生態系統中的區塊鏈共享驗證資源以提高安全性,而CosmosHub則是安全提供商。這意味著基于IBC的區塊鏈可以直接從CosmosHub那里共享安全性,而無需搭建自己的驗證節點,而且未來也可以直接共享CosmosHub發布的新功能。而代價就是要將一部分費用和平臺幣未來的通脹的部分發送給CosmosHub,這將成為驗證人和委托人的獎勵。所以可以把Cosmos這次升級理解為變成類似于Polakdot平行線程的機制,但是不用去籌集DOT來拍賣中繼鏈的插槽,只需要向CosmosHub添加提案,并經過三分之二的驗證人投票即可啟動。不過出于安全考慮,任何時候只要有三分之一的驗證人不想驗證這條鏈,服務就會立即終止。Cosmos生態其實一直都在低調地成長,技術棧也在開源生態里越發完善,此次升級對Cosmos生態的項目有不小的吸引力,已有一些頭部項目對CosmosHub的ReplicatedSecurity表示出濃厚興趣。相信未來會有越來越多的基于IBC的區塊鏈選擇由CosmosHub來提供安全,這樣一來省去了自建節點的成本,二來ATOM真正擁有了價值捕獲。尤其是未來在「NextBillionUser」的敘事之下,會有源源不斷的開發者進來開發自己的區塊鏈,而在技術上積累了很大的優勢的Cosmos生態則是不錯的選擇。
Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]
慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]
核心觀點,TL;DR 1.AIGC將是提升21世紀整體社會生產力最為重要的賦能技術。而Web3的本質是改革了生產關系,讓數據資產的所有權回到用戶手中,這與AI革命密切相關.
1900/1/1 0:00:00近日,美國SEC監管壓力下,美國第三大股權眾籌平臺Republic宣布已正式關閉旗下規模達7500萬美元的元宇宙房地產基金.
1900/1/1 0:00:00如果加密貨幣真正成為主流,Web3域名將會有一個廣闊的市場。因為「每個人」最終都將擁有一個Web3錢包,人類可讀的數字錢包地址就像電子郵件地址一樣普遍.
1900/1/1 0:00:00在數字化的時代,將資產映射為數據是大勢所趨,今天在區塊鏈上創建數字資產并不難,難的是創建的資產有價值.
1900/1/1 0:00:00本文來自:TheDeFiInvestor,編譯:Odaily星球日報Azuma本文內容系TheDeFiInvestor推文的編譯與補充,并不代表Odaily星球日報的觀點,也不構成投資建議.
1900/1/1 0:00:00原文作者:@Luna.F@Irislaohu TraFinityLabs&AIOLabs聯合發布,AIONews全網首發.
1900/1/1 0:00:00