欢迎回到我们的每周加密行业回顾。随着假期临近,市场逐渐升温,每周都在发生新的动态和事件。本期内容涵盖了 SEC 的最新举措,以及近期的安全漏洞与攻击。关注 Tangem 行业周报,及时掌握加密圈最新资讯。让我们一同深入了解。
SEC postpones decision on spot Ethereum ETF
美国证券交易委员会(SEC)再次推迟了对多只以太坊现货 ETF 的审批,预计将延至 2024 年 5 月。其中受影响的产品包括 Hashdex Nasdaq Ethereum ETF 和 Grayscale Ethereum Futures ETF。SEC 已启动进一步程序,公开征求意见,讨论这些 ETF 是否应被批准上市。
除上述产品外,SEC 还推迟了对 VanEck 现货以太坊 ETF 以及由 Cathie Wood 的 ARK Invest 与 21Shares 提议的现货以太坊 ETF 的决定。分析师认为,这些延迟符合监管机构一贯的审慎作风。此前,SEC 已批准以太坊期货 ETF,但尚未对现货或混合型产品开绿灯。
目前市场关注焦点在于 SEC 是否会批准 13 只比特币现货 ETF。分析师预计通过概率高达 90%,最早有望在 1 月 10 日前后作出决定。
若获批,将为机构投资者带来积极信号。过去六个月,比特币涨幅已超过 44%。
NFT Trader exploited, but Apes recovered
在 P2P 交易平台 NFT Trader 近期遭遇的网络攻击中,一名“拾荒者”盗取了 Bored Ape Yacht Club(BAYC)和 Mutant Ape Yacht Club(MAYC)系列的 NFT。不过,社区迅速响应,24 小时内成功追回全部资产。
黑客索要 120 枚以太币(ETH)赎金(约 26.7 万美元)。Web3 安全公益项目 Boring Security(由 ApeCoin 资助)牵头支付了赏金。NFT 系列背后公司 Yuga Labs 联合创始人 Greg Solano 也承担了相关费用。
本次事件暴露出 11 天前智能合约升级中引入的漏洞,因多重调用功能被滥用,导致 NFT 可被未经授权转移。
事件发生后,社区纷纷撤销对相关合约的授权,防止后续资产被盗。此次漏洞再次凸显 NFT 领域持续面临的安全挑战。
Ledger library compromised: what were they thinking?
在一场 DeFi 安全事故中,恶意攻击者于 12 月 14 日利用 Ledger 硬件钱包连接库的漏洞,对整个去中心化应用(DApp)生态造成威胁。
尽管 Ledger 迅速发布补丁,但本次攻击仍导致多个受害者损失超过 $650,000。黑客通过钓鱼漏洞诱导 Web3 用户授权恶意代币转账,该漏洞源于一名前 Ledger 员工 的计算机被攻破。
此次攻击波及 SushiSwap、Zapper、Phantom、Balancer 和 Revoke.cash 等多个 DApp 前端。Ledger 在发现问题约三小时后,用正版文件替换了被篡改的文件。
Yearn.finance: another month, another exploit
DeFi 协议 Yearn.finance 近日因多签脚本错误,导致金库被盗,损失约 140 万美元。Yearn.finance 目前正呼吁套利者归还资金,称此次事故是由于多签脚本失误导致 3,794,894 枚 lp-yCRVv2 代币被兑换。
事故发生时,Yearn 正在将其金库收益的 yVault LP-yCurve(lp-yCRVv2)在去中心化交易所 CowSwap 兑换为稳定币。
交易过程中,由于滑点过大,Yearn 实际仅收到 779,958 枚 DAI yVault(yvDAI)代币,导致金库流动性池价值较 lp-yCRVv2 当时现价缩水 63%。
Yearn 确认损失 140 万美元,并强调受影响的代币均为协议自有流动性,不涉及用户资金。
Yearn 贡献者 Dudesahn 指出这些代币对 yCRV 流动性的重要性,并呼吁套利获利者考虑归还部分资金。
这起事件发生在 Yearn 之前一次漏洞之后。此前,黑客于 4 月 11 日利用漏洞铸造并交易了一千万亿枚 Yearn Tether(yUSDT)代币,造成 1,160 万美元损失。
OKX falls victim to private key leak
OKX 去中心化交易所(DEX)于 2023 年 12 月 13 日遭遇重大攻击,损失约 270 万美元多种加密资产。事件起因于代理管理员将 DEX 代理合约升级至新实现合约,黑客借此攻破私钥。
升级后,攻击者开始盗取代币,尽管代理管理员随后再次升级合约,但攻击仍在继续。区块链安全公司 SlowMist Zone 报告称,攻击可能与代理管理员私钥泄露有关。
链上分析机构 Scopescan 确认本次攻击,并指出黑客针对的是一个已废弃的旧合约,目前已被定位并终止。OKX DEX 表示,将全额承担因本次攻击导致的用户损失。
OKX DEX 漏洞发生之际,行业内还接连出现其他重大安全事件,包括 Poloniex 遭遇 1 亿美元攻击,以及 HECO Chain 跨链桥在第四季度损失 8,000 万美元。
Tangem 即将在新版 App 推出聚合兑换功能
Tangem 在自托管冷钱包领域再进一步,为用户带来无需转出资产即可高效兑换代币的新方式。
Tangem Express 作为加密货币聚合兑换工具,整合了 Changenow、1inch,以及即将上线的 Changelly 等主流区块链交易平台。
这一新功能将让 Tangem Wallet 用户可在同一或不同区块链上兑换代币,享受市场最佳汇率。
Tangem Express 顺应硬件钱包用户对便捷工具的需求,提供 simple、securely 管理数字资产的创新方案,无需依赖中心化交易所。
感谢你关注本周加密行业周报,希望这些见解和动态对你有所帮助。随着市场不断发展,欢迎持续关注行业趋势,做出明智决策。
如你有任何问题或想了解的话题,欢迎在我们的社交媒体留言。别忘了定期关注最新动态。下周见,注意安全!