全球数字财富领导者
CoNET
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
香港论坛
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
如何进行仓位管理?
go
lg
...
少数情况下,还会有项目本身存在漏洞,被
黑客
攻击
等造成用户损失。 其次是稳定币生息 如果要使用25%现金+75%币的方法,那么现金在币圈不应该是法币,而应该是币圈的稳定币。因为法币出入金需要时间,而未来我建议甚至大家的主要资产都可以以数字货币的形式存在于你的钱包或交易所帐户必须是头部大所,比如币安,欧易。否则交易所跑路,直接归零。 来源:金色财经
lg
...
金色财经
2023-11-22
零时科技 || Fount-running, MEV和Hacker
go
lg
...
sition为5,所以抢跑成功,真正的
黑客
攻击
失败。 那么抢跑者如何控制交易顺序的呢?我们可以观察到抢跑的gas fee和被抢跑的gas fee没有多大的差异,那么真的这么巧,刚好让抢跑的交易在被抢跑的之前执行? 我们可以观察到一笔264ETH的转账 随后我们可以打开这笔交易所在的区块,我们可以发现原来这个264 ETH是给区块的proposer转账。那么,这块就很好理解,哪个proposer能优先propose抢跑交易的区块,就会获得264 ETH的费用。这个264 ETH其实就是MEV。 0x01 什么是MEV MEV全称是Miner Extractable Value,就是矿工可提取价值。可提取价值不是指矿工打包区块收取的手续费,因为这块的手续费是交易发起的用户同意的且矿工无法自行手续超额手续费。MEV是指矿工通过增加、删除、修改交易顺序获得的超额利润。 不过在Ethereum升级后,MEV的术语已经变成了Maximal Extractable Value,即最大可提取价值。通常,MEV的相关案例最常见的有以下几种: Arbitrage 套利 DEX由于使用不同的价格语言机可能会导致不同DEX之间的价格存在差异,所以可以通过一笔交易中在价格较低的DEX买入TOKEN,在价格高的DEX抛售TOKEN进行获利。 Liquidations 清算 借贷协议是连接借款人和出借人的DEX(例如 MakerDAO、Aave、Compound 等)。借款人提供平台支持的抵押品后可以借入一定价值的资产(通常需要超额抵押),当借款人的抵押品无法偿还债务时,就会发生清算,清算人可以以低价购买抵押品偿还债务。清算机器人通常会搜索借款人的资产,第一时间进行清算,获得借款人的抵押物。 Sandwich 三明治攻击 三明治攻击又叫夹子攻击,三明治攻击利用DEX的AMM机制,例如,CPMM算法下,大额买入会拉升对应Token的价格。所以,攻击者在监控到大额买入时,在其买入前发起一笔买入交易(使其的Slippage在客户允许的范围内),然后在其买入后再发起一笔卖出交易即可获利。 0x02 Flashbots和PBS Flashbots Flashbots是一个研究和开发组织,旨在减轻Maximal Extractable Value(MEV)对区块链的负面影响,特别是以太坊。他们的主要目标是通过MEV-Boost等产品为MEV打造一个无需许可、透明和可持续的生态系统。未来的 MEV 发展应专注于跨链 MEV 捕获、最小化价值流失、最小化对协议真实用户的潜在负面影响,并确保参与者公平分配等方向。 PBS PBS全称Proposer-Builder Separation,原意将PoW时代矿工的工作拆分成两个部分:1. 交易排序打包由Builder负责;2. 打包后的验证,投票由Proposer负责。这样做的好处就是让负责交易验证的节点门槛降低,吸引更多的节点加入进行验证,使得Ethereum的去中心化程度进一步增加。 如果Builder直接把transaction bundles发送给Proposer,那没法避免恶意的Proposer将其中的MEV机会替换为自己可获利的交易,那么Builders就会受到相应的损失。所以,flashbot在builder和proposer中间加了一层relay,relay不会直接把完整的区块内容发送给proposer,而是仅仅发送block header,那么proposer对block header进行签名,relay在拿到签名后再将完整的block发送给proposer。那么,如果此时proposer替换了区块的内容则会受到Ethereum机制的惩罚。 Pay Tips (bribe) to proposer 那么,黑客是如何支付带外费用呢?简单来讲,黑客通过Smart Contract向Coinbase转账即可,如下: function payForTips public payable(uint256 payTips) {block.coinbase.call{value: payTips}("");} 其中,block可以获得区块的信息,coinbase为proposer的地址,于是可以通过这段代码给该区块的proposer支付费用。 在此次攻击事件中,抢跑黑客可以build一个bundle,将自己的交易放到最前,由于黑客的钱包交易成功执行后,proposer会获得264ETH的天价费用,则proposer会优先propose抢跑黑客的bundle。此时,就完成了攻击抢跑。 0x03 思考 在此次攻击事件,抢跑黑客通过支付天价Tips,使其先于其他黑客完成攻击。所以,似乎proposer也没做错什么,仅仅是选择收益最大的bundle进行propose。当然,很多攻击者也会针对正常的交易进行抢跑,三明治攻击等。如何防范这种攻击呢?其实当我们了解了MEV的原理后,就会明白,基本上所有的MEV机会都会在Public mempool中搜寻,只要我们将transaction提交到private pool即可避免这种风险,例如,flashbots就提供private mempool。 0x04 参考 https://ethereum.org/en/developers/docs/mev/https://ethereum.org/en/developers/docs/consensus-mechanisms/pos/block-proposal/https://noxx.substack.com/p/order-flows-kingmaker-of-the-blockhttps://eips.ethereum.org/EIPS/eip-4895https://medium.com/taipei-ethereum-meetup/after-the-merge-mev-309e836698cf 来源:金色财经
lg
...
金色财经
2023-11-22
De.Fi 2.0公开销售获市场追捧 多维度解析其成功因素
go
lg
...
防病毒和风险合约提示功能的集成,以阻止
黑客
攻击
和漏洞利用。 有分析师指出,随着加密市场行情的回暖和投资者对于牛市的期待值,个人投资者对于潜力优质标的的发掘和认可度大大提升。对于在产品线丰富、基本面(市场)认可度高和商业盈利逻辑和代币应用场景广阔的未上线项目的投资热情高涨,也成为$DEFI公开销售认购快速满额的原因之一。 来源:金色财经
lg
...
金色财经
2023-11-22
币圈六大悲惨事件
go
lg
...
全球最大的比特币交易所MT.GOX遭受
黑客
攻击
,失去近85万枚比特币,相当于全球比特币总量的百分之七。这一事件不仅导致比特币价格暴跌80%,也引发了加密货币市场的信任危机。 二、2017年9.4事件:市值骤降80% 2017年,加密货币市场经历了巨大波动,仅在几天内市值就蒸发了80%。投资者在这场危机中遭受了巨大的损失,然而,正是这样的经历让人更深刻地认识到加密货币市场的复杂性。 三、2020年3.12事件:以太币跌至80美元以下 在这个令人心碎的日子,以太币的价格暴跌至80美元以下。这次事件让人们深刻认识到加密货币市场的无常和不确定性。然而,尽管如此,对加密货币具有巨大潜力和价值的信仰依然坚定。 四、2021年5.19事件:60万合约狗集体爆仓 这次惊人的事件中,60万个合约狗在一夜之间集体爆仓,导致无数投资者遭受了巨大的损失。这一事件再次强调了加密货币市场的高风险和不确定性。 五、2022年露娜黑天鹅事件:去中心化金融领域危机 露娜黑天鹅事件成为加密货币市场的一个关键时刻,引发了去中心化金融(DFI)领域的一场危机,对市场产生了深远的影响。 六、2022年FTX爆雷事件:市场信任危机 FTX爆雷事件引发了整个加密货币市场的信任危机,对市场造成了严重的冲击。尽管今年市场相对对我们友好,但这一悲剧事件仍然是一次警钟,提醒我们随时保持警惕。在这个不断变化的行业中,我们期待着新篇章的开启。 来源:金色财经
lg
...
金色财经
2023-11-22
多年零事故,是谁在为FameEX的安全保驾护航
go
lg
...
用的资金存储方式,并在最大程度上减少被
黑客
攻击
的风险。 用户至“尚”:法币入金更要合规合理、简单便捷 FameEX平台为用户提供的快捷买币功能与大部分竞品并不相同。以法币购买加密货币是所有投资者进入加密世界的第一站,但总有部分交易会遇到合规风险与监管风险,从而导致冻卡、资金损失等情况的发生。这让许多加密用户在出入金时,总会承担不可控风险。 为更好确保用户资产出入时安全无忧,FameEX并未采用行业常见的场外交易模式,而是联合全球最大加密支付服务商Coinify、Banxa等合作伙伴,提供安全、轻松、快捷地法币入金渠道。做为全球最大的老牌加密承兑商,Coinify、Banxa拥有多个国家与地区汇款许可牌照,以及业务范围内所需的其他相关牌照,确保为FameEX用户提供合法合规且简单便捷的入金服务,让用户不再担忧出入金的不可控风险。 随着市场各种利好消息频发,越来越多的加密投资者开始选投各类加密资产。因此,顺畅丝滑的交易体验、便捷安全的资产储存成为用户选择交易平台的最佳标准,做为全球市场表现十分良好的FameEX交易所,以独特的魅力和多年零事故的安全运行,成为大多数加密投资者的“心头好”。选择FameEX,加密交易更安心! 来源:金色财经
lg
...
金色财经
2023-11-22
多年零事故 是谁在为FameEX的安全保驾护航
go
lg
...
用的资金存储方式,并在最大程度上减少被
黑客
攻击
的风险。 用户至“尚”:法币入金更要合规合理、简单便捷 FameEX平台为用户提供的快捷买币功能与大部分竞品并不相同。以法币购买加密货币是所有投资者进入加密世界的第一站,但总有部分交易会遇到合规风险与监管风险,从而导致冻卡、资金损失等情况的发生。这让许多加密用户在出入金时,总会承担不可控风险。 为更好确保用户资产出入时安全无忧,FameEX并未采用行业常见的场外交易模式,而是联合全球最大加密支付服务商Coinify、Banxa等合作伙伴,提供安全、轻松、快捷地法币入金渠道。做为全球最大的老牌加密承兑商,Coinify、Banxa拥有多个国家与地区汇款许可牌照,以及业务范围内所需的其他相关牌照,确保为FameEX用户提供合法合规且简单便捷的入金服务,让用户不再担忧出入金的不可控风险。 随着市场各种利好消息频发,越来越多的加密投资者开始选投各类加密资产。因此,顺畅丝滑的交易体验、便捷安全的资产储存成为用户选择交易平台的最佳标准,做为全球市场表现十分良好的FameEX交易所,以独特的魅力和多年零事故的安全运行,成为大多数加密投资者的“心头好”。选择FameEX,加密交易更安心! 来源:金色财经
lg
...
金色财经
2023-11-22
美国财政部全文:与币安就违反美国反洗钱等行为达成史上最大额和解
go
lg
...
他非法活动。 尽管发送和接收来自大规模
黑客
攻击
、账户接管以及交易非法麻醉品、假冒和欺诈相关商品和服务以及其他非法违禁品的暗网市场的虚拟资产收益,但币安从未报告过任何此类交易。 为了填补向执法部门报告与这些和其他类型非法活动相关的空白,币安已同意进行回顾,以识别并向 FinCEN 报告其处理但故意未报告的可疑交易。 OFAC 执法行动 OFAC 的历史性行动反映了币安行为的恶劣性质、交易量之大以及高级管理层的参与。 2017 年 8 月至 2022 年 10 月期间,币安在其 Binance.com 平台上在美国人与受制裁司法管辖区和被封锁人员之间进行了超过 167 万笔虚拟货币交易。 早在 2018 年中期,币安就知道或应该知道允许此类活动将导致违反制裁。 尽管如此,币安却故意破坏并无效地实施了自己的制裁合规控制措施。 币安这样做的一种方式是建议用户使用可以规避币安自己的虚拟专用网络,即阻止使用来自美国和受制裁司法管辖区的互联网协议地址的用户访问的技术协议。 在此过程中,币安寻求保留其美国用户基础以及美国用户提供的大量交易流动性,同时也使其客户远离受制裁的司法管辖区。 币安知道,考虑到其匹配算法的运行,维护两组用户将不可避免地导致美国和受制裁司法管辖区的用户之间执行交易,从而违反制裁规定。 为了维持这一活动,包括首席执行官在内的币安高管发布了“看似”合规的指导意见,同时故意允许明显的违规活动继续进行。 币安的和解是 OFAC 历史上规模最大的和解,如果币安严重违反协议所述的合规承诺,则可能面临高达数十亿美元的进一步处罚。 IRS-CI 贡献 CI 特工领导了对币安及其创始人的刑事调查,作为刑事指控和民事处罚的基础。 调查过程中收集的证据证明,该公司及其创始人没有制定有效的反洗钱计划,该公司没有按照联邦法律的要求注册为货币转移机构,并且该公司故意违反与以下相关的美国制裁措施: 国际紧急经济权力法。 CI 是 IRS 的刑事调查部门。 100 多年来,CI 特工将 100% 的时间用于调查税务和金融犯罪,这种方法很容易转移到数字领域,现在他们追踪日益复杂的网络犯罪的资金踪迹。 该机构有两个网络犯罪部门——一个位于洛杉矶外地办事处的西部网络犯罪部门和一个位于华盛顿特区外地办事处的东部网络犯罪部门——负责进行网络调查。 西方网络犯罪部门以及 CI 总部的网络和法证服务科在周二宣布的民事处罚中发挥了不可或缺的作用。 来源:金色财经
lg
...
金色财经
2023-11-22
最高跌幅达89.38%:一文读懂近期这些暴跌的项目究竟犯了哪些致命错误
go
lg
...
场操纵行为。 Raft:技术漏洞导致的
黑客
攻击
进而引发市场混乱 再来看看DeFi协议Raft。Raft是一个提供资本高效借贷方式的DeFi协议。11月11日,其稳定币R价格暴跌,跌幅达86.59%。这是因为
黑客
攻击
了Raft协议,铸造了大量稳定币R并将其卖出,耗尽了自动做市商的流动性。 Raft:将向受攻击事件影响用户补偿396万枚DAI 黑客在攻击中盗取了1577ETH,但最终销毁了大部分被盗资产。这次攻击暴露了Raft在铸造份额代币时的精度计算问题,黑客利用这一缺陷实施了攻击。 QuillSwap:社区质疑项目方监守自盗,共识崩塌 最后是QuillSwap项目。QuillSwap是Polygon网络上的自动化做市商,10月24日,其代币QUILL/WETH交易对的流动性在一天之内被撤走,导致代币价格暴跌89.38%。社区成员对此表示怀疑,认为可能是项目方的Rug Pull(诈骗行为),但项目方尚未对此做出回应。 通过这些案例,我们可以看到Web3项目暴跌背后的复杂性。从技术漏洞、市场操纵到潜在的诈骗行为,这些事件折射出Web3领域的多种风险。接下来,我们将深入探讨这些暴跌事件背后的原因,以及它们对整个Web3生态的影响。 剖析Web3项目在此时出现暴跌的原因:过多炒作叠加技术缺陷 在分析这些Web3项目暴跌背后的深层次原因时,我们可以发现几个关键的共性问题,它们不仅体现在单个项目的暴跌中,而且在整个Web3行业中普遍存在。 技术安全性和稳定性的缺乏是一个显著问题。如Raft协议中的技术漏洞就直接导致了其稳定币的价格暴跌。这种技术缺陷不仅影响单个项目的安全性,还可能导致整个生态系统的不稳定。在Web3的快速发展过程中,很多项目为了抢占市场先机,可能忽视了充分的安全性测试和风险评估,从而使得整个系统脆弱于攻击和操纵。 市场的过度炒作和投机行为也是导致暴跌的一个重要因素。例如,Grok项目仅仅因为与知名人物Elon Musk有关联,就引发了市场的过度炒作和投机,最终导致价格的剧烈波动。这种基于炒作而非实际价值的投资行为,增加了市场的不稳定性和泡沫风险。 此外,市场操纵和中心化风险也是不容忽视的问题。YFI项目中一个单独的交易者对市场的巨大影响,暴露了中心化风险和潜在的市场操纵。在去中心化的理念推动下,Web3项目理应追求分散化的控制和公平的市场环境,但实际情况却往往是少数参与者控制着大量资源,从而影响整个市场的稳定性。 最后,社区信任和透明度的缺失也是导致项目暴跌的一个因素。在Web3项目中,社区的信任和支持是非常重要的。然而,一旦出现诸如Rug Pull嫌疑或是缺乏透明度的操作,就会迅速侵蚀社区的信任,导致价格暴跌。例如,QuillSwap项目中流动性的突然撤离引发了社区对项目可信度的质疑。 综上所述,Web3项目的暴跌背后反映了行业内部的多重问题:技术缺陷、过度炒作、市场操纵以及缺乏社区信任和透明度。这些问题的存在不仅影响了单个项目的稳定性,也对整个Web3行业的健康发展构成了挑战。因此,为了促进行业的长远发展,需要更多的重视技术安全性、增强市场监管、提升透明度,并建立健全的社区治理机制。 Web3行业仍然需要规范和完善,项目的抗风险能力亟需提高 在本文中,我们深入探讨了Web3项目暴跌的多重原因,涵盖了技术缺陷、市场炒作、中心化风险和社区信任缺失等方面。这些问题不仅揭示了当前Web3生态的脆弱性,也为我们指明了未来发展的关键领域。 面对这些挑战,Web3社区和参与者需共同努力,加强技术安全性和稳定性,提高项目透明度,建立更加健全的社区治理机制,以及避免无谓的市场炒作。通过这些努力,Web3领域不仅能够修复现有的漏洞,还能够更好地应对未来的挑战,实现真正意义上的去中心化和创新。 随着技术的不断成熟和市场环境的改善,Web3有潜力开创数字经济的新纪元。但这需要行业内部和外部投资者的共同智慧和努力,只有这样,Web3才能真正实现其颠覆性的愿景,为未来的数字世界铺平道路。 来源:金色财经
lg
...
金色财经
2023-11-21
揭秘2016年Bitfinex #Hack:多年后嫌疑人意外浮出水面
go
lg
...
展引发了全球的震惊. Bitfinex
黑客
攻击
案有了新的发展,一对在社交媒体上广受欢迎的夫妇因其疯传的视频而闻名,如今却被指控对2016年Bitfinex交易所
黑客
攻击
中被盗的加密货币进行洗钱。摩根夫妇现在面临着入狱的可能性,这让他们的朋友和追随者们感到难以置信。 Bitfinex曾是加密货币领域的翘楚,但在2016年遭受
黑客
攻击
后,6500万美元的比特币被盗。随着时间的推移,对于被盗资金的追回和黑客身份的揭晓一直是加密货币社区关注的焦点。然而,此案却带来了出乎意料的转折。 摩根夫妇是因在社交媒体上分享生活和创意视频而受到喜爱的名人,他们的突然涉入此案令人震惊。指控称,他们涉及对被盗比特币进行洗钱,这一指控为他们带来了严重的法律后果,包括可能面临的入狱风险。 希瑟·摩根(Heather Morgan),艺名Razzle Con,以其讽刺说唱视频和无所畏惧的创业精神而备受关注。她曾是一家名为Sales Folk的公司的首席执行官,深入研究了虚拟货币交易所员工的世界,以提高她在网络安全(#CyberSecurity)领域的写作能力。 对全球比特币爱好者的影响: Bitfinex黑客事件不仅对交易所和摩根家族产生了影响,还波及到了摩根大通,对全球各地的个人产生了深远的影响。一些个体的故事浮出水面,如弗兰基和拉法尔,因
黑客
攻击
而蒙受了经济损失。他们的经历突显了采取强有力的安全措施的紧迫性,并揭示了备受瞩目的加密货币泄露事件对全球的影响。 为了有效地掩盖自己的踪迹,黑客们转向了$BTC洗钱技术和暗网,利用Tor等特殊浏览器进行非法活动。这种趋势的崛起进一步加剧了加密货币领域的安全挑战,尤其是在
黑客
攻击
事件之后,他们试图通过洗钱手段将被盗的数字资产混淆、转移,使追踪变得更加困难。 这一故事深入挖掘了比特币洗钱的复杂性,其中包括剥离链和多次钱包转账,同时揭示了暗网零售商Alphabay在被盗$BTC洗钱活动中的不光彩角色。 最新的调查显示,调查人员在摩根夫妇的华尔街公寓中发现了关键证据,将他们与比特币失窃案联系起来。这一关键节点揭示了他们在比特币洗钱网络中的重要角色,最终导致了他们的被捕和受到指控。 随着法律程序的展开,比特币失窃案引发了许多悬而未决的问题,也促使人们开始深入思考加密货币领域执法技术改进的重要性。这一案件的复杂性揭示了当前执法机构在处理数字资产犯罪方面面临的挑战,并引发了对于改进技术和法规的紧急需求。 这对华尔街夫妇的令人震惊的故事揭示了加密货币领域盗窃、洗钱和追求正义的扣人心弦的一幕。数十亿美元的比特币被盗,引发了一场涉及洗钱活动的法律纷争,这一切都让人深感振奋。 Bitfinex的比特币盗窃案与希瑟·摩根夫妇的洗钱事件深刻地提醒人们,数字货币的不断发展需要强有力的安全措施。这一事件揭示了加密货币行业面临的潜在威胁,也强调了对于投资者和交易所来说,保持领先于这些威胁的至关重要性。 来源:金色财经
lg
...
金色财经
2023-11-20
观点:L2、L3的普及将推动独立交易链和应用逐渐面世
go
lg
...
利机会,属于投机行为,不应该被认定为“
黑客
攻击
”范畴。这问题很长时间内无解。 最近看到不少在L2上进行订单薄交易模型的探索方案,费用低,无滑点磨损,还能实现CEX类似的隐私保护,这会吸引MM做市商迁移。只是订单薄模型很长时间内会存在中心化撮合,流动性深度低,撮合效率低下等棘手问题,也并非无懈可击。 理论上 AMM+Order模型,再加上严密的风控策略,比如异常交易监测,自动止损,风险准备金等等,两种交易模型组合且能高效利用好交易深度,或许会是不错的优化方向。 我个人觉得,随着L2+L3等基础设施普及并成熟,Trading不可避免会逐渐趋向向应用市场转移,一些独立交易链、独立交易应用会逐渐冒出来,表面看似是对当下一锅炖开放协议的流动性分割,实际也是交易环境追求安全和体验的Tradeoff选择。 来源:金色财经
lg
...
金色财经
2023-11-20
上一页
1
•••
66
67
68
69
70
•••
171
下一页
24小时热点
中国国家主席习近平“解冻”科技业!金融时报:中国经济陷入通货紧缩周期
lg
...
决策分析:中国言辞发生实质性转变!美国PCE万众瞩目,英伟达意外恐波动8%
lg
...
特朗普突然对中国实施“新制裁”!黄金2951继续升高 比特币崩跌9.2万遇贸易战压境
lg
...
俄乌局势转折之际,习近平与普京通电话!德国选举刺激欧元,华尔街在等英伟达
lg
...
中国军方重大消息!中国国家主席习近平签署命令 指示军队聚焦“备战打仗”
lg
...
最新话题
更多
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
19讨论
#链上风云#
lg
...
60讨论
#VIP会员尊享#
lg
...
1756讨论
#比特币最新消息#
lg
...
908讨论
#CES 2025国际消费电子展#
lg
...
21讨论