本文梳理自Arrow创始人thomasg.eth在个人社交媒体平台上的观点,律动BlockBeats对其整理翻译如下:律动注,由于ENS钱包中存有超1亿美元的ETH,thomasg.eth被团伙盯上,个人资产险些全被走。在过去两周的时间里,我成为了一个高级团伙的目标,这几乎让我损失了所有的ETH。我非常幸运能够毫发无损地躲过这一劫,所以想把事件的经过分享给大家。我是Arrow的创始人(律动注,这是一个致力于构建开源空中的士平台的DAO)。我们仍处于早期阶段,专注于发展团队,因此对贡献者保持着持开放的态度,如果他们愿意提供帮助,我们不会拒绝任何人。在两周前,一个叫做「heckshine」的用户加入了我们的Discord并开始介绍自己。据他自己介绍,他目前在育碧工作,提供3D设计和动画方面的服务。该消息的语言有些奇怪,但我只是将其归咎于语言障碍。Heckshine还有另一位对Arrow非常感兴趣的朋友,她正在开展一个元宇宙项目,而且姐夫还是波音公司的副总裁,够厉害吧?
Platypus攻击者将10,654枚AVAX兑换为127枚WETH后转移至以太坊网络:金色财经报道,据慢雾 MistTrack 数据显示,Platypus 攻击者将 10,654 枚 AVAX 兑换为 127 枚 WETH 后跨链转移至以太坊网络。目前被盗资金位于 0x5fc3...08bfd9,该地址于 2022 年 5 月从 Binance提取了 12,178 枚 BUSD。[2023/2/24 12:27:40]
在接下来的几天里,heckshine开始为Arrow制作各种动画项目,包括为网站设计了一个动漫英雄形象、制作一些飞机效果图等,他对项目的奉献精神给我们留下了深刻的印象。与此同时,heckshine还联系了他的朋友Linh,Linh显然也对我们的项目很感兴趣。heckshine让我给她发一封电子邮件,从他告诉我的情况来看,Linh似乎就是他那个有波音人脉的朋友。
Linh给我回了一封非常体面的电子邮件,告诉了我她正在做的的元宇宙项目SpaceFalcon。我其实对这个项目并提不起兴趣,但我也不是一个真正的NFT玩家,所以没有任何理由排斥她的想法。
zkSync发布V2更新信息:添加抽象账户以及增加与以太坊EVM的兼容性:6月23日消息,据官方公告,基于ZKRollup的以太坊二层扩容解决方案zkSync今日发布V2更新,其结构变化旨在改善用户体验,增加与以太坊EVM的兼容性,并升级zkSync v2测试网络的性能。
其中,此次升级添加了“抽象账户(Account Abstraction)”,可以减少账户类型的数量,或者减少可以发送交易的ETH余额的实体的数量。帐户抽象使其能够使授权可编程,从而使钱包和协议设计更加多样化,改善了用户体验。此次升级还添加了L2至L1的消息传递,并添加了对交易属性msg.value 的支持。此外,L2至L1消息的添加使其能够简化协议接口,并将硬编码操作替换为通用的L1互通L2通信。
为了实现这些更改,zkSync 2.0测试网已重置。 这意味着合约必须重新部署,账户余额和交易的状态已经重置。[2022/6/23 1:26:02]
以太坊开发者平台Tenderly完成4000万美元B轮融资,Spark Capital领投:3月2日消息,以太坊开发者平台Tenderly完成4000万美元B轮融资,Spark Capital领投,Accel、Point Nine Capital、Abstract Ventures、Coinbase Ventures、Uniswap、Daedalus、Vercel首席执行官Guillermo Rauch、Optimism联合创始人Jinglan Wang、Long-Term Stock Exchange创始人Eric Ries、LTSE Software首席执行官Tihomir Bajic等参投。融资用于继续扩大其产品供应以获取用户,建立合作伙伴关系,以及招聘技术和销售人才。
此外,Tenderly首席执行官Andrej Bencic表示,公司的收入同比增长了500倍,用户数量同比增长了420倍。(TechCrunch)
此前消息,以太坊开发平台Tenderly完成1530万美元A轮融资,Accel领投,Point Nine Capital、Version One等参投,所筹资金将进一步用于开发产品并制定以太坊生态系统内的新开发标准。[2022/3/2 13:33:08]
果然,她告诉了我她与波音及Wisk的人脉联系,并提供了一些关于Arrow的想法。Linh似乎很渴望帮助我们与波音建立潜在的合作伙伴关系。同样,她的电子邮件语气也有点奇怪,不过我还是认为这是语言障碍。在将话题转移到Discord后,我们开始更多地谈论各自的背景,并最终决定让她作为项目的顾问。她主动提供指导和建议,帮助我们解决合作伙伴关系方面的问题,我也为她的支持感到兴奋。
借贷协议Unilend(UFT)将扩展至以太坊扩容解决方案Polygon:官方消息,借贷协议Unilend(UFT)宣布,将扩展至以太坊扩容解决方案Polygon。[2021/5/11 21:47:10]
后来,她告诉了我更多关于SpaceFalcon的信息,我感觉这个NFT项目和其他那些追求「快速致富」的项目差不多。但鉴于她为Arrow所做的贡献,我也必须展示一些支持作为回报。
SpaceFalcon使用的是叫做ArmstrongWrappedEther的Token,我偷懒没有具体研究,但它的基本逻辑是用户租用NFT,持有者获得相应被动收入。我告诉她这个模式听起来很不错,也乐意随时了解最新情况。Linh同意和我保持联系,然后我便开始继续做其他的事情了。我私底下去查了SpaceFalcon,它似乎是Solana上一个相当受欢迎的游戏项目,我也在团队页面上看到了Linh的名字。在接下来的10天时间里,heckshine每天都在Discord中保持着活跃度,拿出了一些超高质量的效果图,虽然不是特别适航,但他非常高兴自己能提供帮助,于是我想可以通过一些迭代来改进这些设计。在整个过程中,heckshine表现出的投入和真诚我怎么形容都不为夸张,我们在个人愿景上也基本一致,我很高兴他对我们正在做的事情如此热情。直到昨天,事情开始变得有些蹊跷。当时Heckshine和我一直在讨论我们的v1飞机的设计图。他获得了整个配置的参数,并准备在早上起床后开始渲染。但Linh突然告诉我Wisk的高管同意邀请我去他们的Workshop参观。
金色晨讯 | Tether在以太坊网络新增发1亿枚USDT 比特币日活跃地址数量年内首次突破100万:1.Morgan Creek创始人:比特币回报率已经接近今年股市回报率的10倍。
2.6月16日晚间Tether在以太坊网络新增发1亿枚USDT。
3.印度加密货币社区请愿政府监管。
4.内华达州州长已签署法案SB 161 系本月签署的第四项区块链相关法案。
5.币安被盗BTC中第三个关键地址异动,黑客连续三天密集。
6.央行支付结算司司长:央行有专门的负责ICU和虚拟货币的整治领导小组。
7.Blockstream首席战略官:以太坊 2.0类似于硬分叉。
8.比特币日活跃地址数量年内首次突破100万。[2019/6/17]
这事现在来其实很荒谬,但当时我没有理由不相信Linh,他为我们做的努力真的让我们很感动。我们定下了具体的行程,这位Wisk高管也通过电子邮件向我发出了正式的邀请。
聊着聊着,Linh就开始跟我说他们刚启动的Staking应用程序,并提议将NFT寄给我。事情发展到这一步,我至少也应该为她们提供一些体验上的支持了吧?于是我让她把NFT寄到我的热钱包里,但是她却以NFT价值很高为由把它寄到了我的主要钱包里,我当时觉得也没什么大不了的。
她向我发送了一些关于Staking应用的说明,网站页面看起来也很不错,上面提示了三项交易:批准NFT、批准aWETH和Staking。批准aWETH这一步似乎有点奇怪,但因为我没有aWETH,所以不担心。
接下来就是为什么我觉得自己非常幸运的原因:由于这是一个新项目,所以我决定在Staking之前将NFT转移到一个新的ETH地址,以防万它被别人利用。Staking流程非常顺利,我也从中获得了收益。于是我将自己的体验反馈给了Linh,然后她又提议向我发送一些其他的NFT,但希望我将其存入自己的主账户以帮助他们的社区进一步增长。
这有点烦人,不过我还是同意了。但在我告诉Linh自己在将NFT存入主账户之前会通读合约后,她开始变得咄咄逼人,这时我开始意识到事情有点不对头了。
我赶紧打开etherscan看了下之前质押的NFT的地址,结果整个身体瞬间变得冰凉......我批准的aWETH不是ArmstrongWETH,而是Aave的AaveWETH。如果我在自己的主钱包上完成了批准,我将失去自己所有的ETH...
我马上屏蔽了这两个人,他们在意识到问题不对后也开始删除自己的Discord消息。作为某种最后的尝试,Linh向我发送了0.2ETH来支付gas费,要求我退还她们的NFT,虽然我不知道这是什么逻辑......后来我进一步研究了批准花费aWETH的合同,发现了一个真正可怕的功能。这些者能通过下图中的功能从我的账户中转移任意数量的aWETH。
我最终在etherscan找到了他们的资金来源——100枚ETH的TornadoCash存款。这些家伙资金雄厚,而且超级精明。
我不得不假设他们聘请了一个负责Heckshine大部分工作的3D设计承包商。据我所知,他们还专门为这个局建立了定制合同和前端。那SpaceFalcon又是怎么回事?据我所知,这是Solana上的一个真实项目,但真正的项目使用的是spacefalcon.io,而子们用的是“.com”。所以之前一直与我互动的「Linh」可能只是真Linh本人的冒顶者。通过此事,我也总结了一些经验教训:1.批准Token可能非常危险,一定要非常谨慎地对待它们。如果可能的话,尽量限制批准。2.子现在越来越聪明。在此之前,我遇到过最好的局基本上是「您好,我是技术支持,请分享您的私钥以便我们提供帮助。」3.始终做好查验工作,无论你对一个项目有多么信任。这些人花了两周时间专门研究针对我的具体弱点,让我差点上当。尽管我非常幸运,能够以最小的伤害度过这一切,但大家还是要多加小心!原地址
2月21日-2月27日一周时间内,明星项目进展中值得关注的事件有:Cosmos开发团队Tendermint宣布更名为Ignite;Polkadot已确定未来12个月插槽拍卖时间;zkSync宣布.
在过去的一年里,我们采访了50多家Web3元宇宙公司。今天总结一下我的收获。“Web3元宇宙”指的是数字虚拟世界,通常通过代币或NFT包含一些用户所有权元素.
这是迄今为止dYdX的简史。我认为对于任何对dYdX感兴趣的人来说,这应该是一个很好的背景。对于在更广泛的DeFi/加密货币领域工作的任何人来说,我们所经历的旅程可能也是有用的.
2月23日,一个名为「国产良心」的NFT项目被许多活跃的加密用户注意到。该项目的官网风格尤为「不正经」,它丝毫没有避讳自己的小作坊出身,还将「中国人不中国人」用作宣传语.
如今,随着人们对DeFi的兴趣日益浓厚,DEX风靡一时。它们解决了常见的CEX问题,那我们也会问,DEX够安全吗?在上一篇说明了代币本身的安全问题后|DEFI安全问题之基础篇),现在来聊聊DEX.
原文作者:NichananKesonpat,1kxnetwork 原文编译:白泽研究院 虽然 NFT 自2017年以来一直存在,但它们最初被用于加密社区内的边缘用例.