Vitalik联合发表《区块链隐私和监管合规:迈向实际平衡》论文:9月6日消息,以太坊联合创始人 Vitalik Buterin 同 Chainalysis、巴塞尔大学等机构研究人员联合发表名为《Blockchain Privacy and Regulatory Compliance: Towards a Practical Equilibrium(区块链隐私和监管合规:迈向实际平衡)》的论文。论文研究了隐私池(Privacy Pools),一种基于智能合约的增强隐私协议。
论文讨论了该协议的优缺点,并展示了它如何被应用来创建一个诚实用户和不诚实用户之间的分离均衡。论文的核心思想是允许用户发布零知识证明,证明他们的资金(不)来源于已知(不)合法来源,而无需公开揭示他们整个交易图谱。通过证明满足某些属性要求的自定义关联集合中的成员身份,从而达到此目标,这些属性要求由监管或社会共识所规定。这篇论文可能是朝着未来人们可以在无需披露整个交易历史情况下证明符合监管要求方面迈出的第一步。[2023/9/7 13:22:27]
推特:https://twitter.com/AlienSquidCoin
安全公司:Punk Protocol被黑因其CompoundModel的Initialize函数未做重复初始化检查:据慢雾区消息,去中心化年金协议 Punk Protocol 在公平启动的过程中遭遇攻击,慢雾安全团队以简讯形式将攻击原理分享如下:
1.攻击者调用CompoundModel合约的Initialize函数进行重复初始化操作,将合约Forge角色设置为攻击者指定的地址。
2.随后攻击者为了最大程度的将合约中资金取出,其调用了invest函数将合约中的资金抵押至Compound中,以取得抵押凭证cToken。
3.最后攻击者直接调用withdrawToForge函数将合约中的cToken转回Compound获取到对应的底层资产并最终将其转给Forge角色。
4.withdrawToForge函数被限制只有Forge角色可以调用,但Forge角色已被重复初始化为攻击者指定的地址,因此最终合约管理的资产都被转移至攻击者指定的地址。总结:本次攻击的根本原因在于其CompoundModel的Initialize函数未做重复初始化检查,导致攻击者直接调用此函数进行重复初始化替换Forge角色,最终造成合约管理的资产被盗。
总结:本次攻击的根本原因在于其 CompoundModel 的 Initialize 函数未做重复初始化检查,导致攻击者直接调用此函数进行重复初始化替换 Forge 角色,最终造成合约管理的资产被盗。[2021/8/12 1:51:06]
脸书:
声音 | Fnality CEO:关注创建新的批发银行付款系统等商业应用:根据福布斯报道,数字现金系统开发公司 Fnality 首席执行官 Rhomaios Ram 在接受访问时表示, Fnality 正在创建一个新的金融市场基础设施,一个新的批发银行业务付款系统。批发银行业务是指银行之间或与大型客户(如政府、养老基金和大公司)之间的借贷业务。Ram 同时表示,Fnality 正在关注两个领域,包括建立法币的数字货币功能,以及协调支持此数字货币功能的商业应用程序(如交易所、抵押融资平台等)。[2019/10/18]
电报:
上线时间:f
白皮书:https://aliensquid.net/wp-content/uploads/2022/11/WHITEPAPER_.pdf
合约地址:
最大供应量:n
流通量:n
当前供应量:n
持币数量:1424
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。