作者:秦晓峰,星球日报
随着区块链生态的拓展,跨链互操作性成为刚需。但目前绝大多数跨链方案多集中在代币交易方面,NFT资产并不包括在内,一个名为「BondlyFinance」的跨链新玩家,试图解决这些痛点。
BondlyFinance是一个可信任的、可移植的、透明的跨链交易协议,旨在帮助更多人进入去中心化金融市场,并推出了一系列NFT+DeFi?产品。
首先是?NFT创建、发行市场。BondlyFinance是最早与音乐家、有影响者合作的公司之一,其曾为两届全英音乐奖获得者LewisCapaldi发行了「BigFatSexyCardCollection」NFT,还为油管网红LoganPaul发行限量版NFT——该收藏品在不到30分钟时间内售罄。目前,BondlyFinance正为Netvrk元宇宙出售虚拟土地,共计560块。并且,NFT收藏者将能够将他们的NFT资产从一个区块链转移到另一个区块链,实现跨链交易。
Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。
攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]
再者是?BONDSWAP,类似一些中心化交易平台的场外交易功能,但该产品更多地专注于链上直接交易,而且能够让用户使用不同区块链并在各种聊天应用程序中发送交易。通过BSWAP,用户可以:将自己手中的NFT与你想要的NFT或者代币直接进行交易;在没有滑点风险的条件下出售大量低流动性代币;通过铸造代币,自主设置价格,然后将信息发布到社交媒体上以供受众购买,聚合私域流量;使用借记卡/信用卡购买资产。
Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。
第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
其次是?BOND?DEX,官方将为流动性提供者提供手续费以及代币奖励。BONDDEX的定价引擎会比较主要的跨链互换选项,并会用户推荐利益最大化的交易途径。通过BONDDEX,用户可以:在以太坊上用?USDC?与波卡链上原生资产交易;获得最便宜的交易路径推荐;创建用户自己的资产交易对。
Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]
最后是?Bondly买家保护,类似Paypal、或是阿里巴巴AliPayExpress中的买方保护服务,但同时结合了Escrow.com和Zapper.fi的用户体验。该服务旨在用一个易于使用的API和智能合约驱动产品取代传统网站托管加密托管产品,市场平台可能仍然处于市场交易的"验证者"角色,但现在他们无法直接获得资金,降低了市场挪用以及跑路的可能性问题。对于加密市场中的每一位用户来说,BPROTECT能够对去中心化托管服务和代币购买者提供最好的保护。
代币方面,BONDLY平台原生代币,可以进行治理、Staking,还可以在Launchpad、IDO、独家销售等活动中获得专属权益。今年7月,BondlyFinance首席执行官账户遭遇黑客攻击导致BONDLY代币被盗砸盘,而后官方紧急部署新的代币合约并采取多签机制。
投资方面,今年9月,AnimocaBrands?宣布将收购BondlyFinance的多数股权。AnimocaBrands方面表示:“Bondly开发了强大的工具来帮助品牌和个人进入NFT世界,并与许多顶尖品牌和艺术家建立了深厚联系。这些产品和关系将对AnimocaBrands和我们的投资组合公司大有帮助。”
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。