本周加密行业大事件回顾
欢迎回到我们的每周加密行业回顾。随着市场在假期前逐步升温,每周都有新动态与事件发生。本期内容涵盖了 SEC 动向、最新安全漏洞与攻击等行业要闻。通过 Tangem 加密行业周报,及时掌握最新动态。下面让我们一起了解详情。
SEC postpones decision on spot Ethereum ETF
美国证券交易委员会(SEC)再次推迟了多只以太坊现货 ETF 的审批时间,延至 2024 年 5 月。受影响的产品包括 Hashdex Nasdaq Ethereum ETF 和 Grayscale Ethereum Futures ETF。SEC 已启动进一步审查程序,并公开征集是否应允许这些 ETF 上市的意见。
除上述产品外,SEC 还推迟了对 VanEck 以太坊现货 ETF 以及由 Cathie Wood 旗下 ARK Invest 和 21Shares 提议的以太坊现货 ETF 的决定。分析师认为,这一延迟符合监管机构一贯作风。此前 SEC 已批准以太坊期货 ETF,但尚未批准现货或混合型产品。
目前市场关注焦点在于 SEC 是否会批准 13 只比特币现货 ETF,分析师预计通过概率高达 90%,并猜测最早或于 1 月 10 日做出决定。
若获批,将为机构投资者进入比特币市场释放积极信号。过去六个月,比特币涨幅已超过 44%。
NFT Trader exploited, but Apes recovered
在 P2P 交易平台 NFT Trader 近期遭遇网络攻击中,一名“拾荒者”盗取了 Bored Ape Yacht Club(BAYC)和 Mutant Ape Yacht Club(MAYC)系列的 NFT。但社区迅速响应,在 24 小时内成功追回全部资产。
黑客索要 120 枚以太币(ETH)(约 26.7 万美元)赎金。由 ApeCoin 资助的 Web3 安全公益项目 Boring Security 主导了资产追回行动,并支付了赏金。NFT 系列背后的 Yuga Labs 联合创始人 Greg Solano 承担了相关费用。
此次事件暴露出 11 天前智能合约升级引入的漏洞,因多重调用功能被滥用,导致 NFT 可被未经授权转移。
事件发生后,社区纷纷撤销对相关合约的授权,防止后续资产被盗。本次攻击再次凸显了 NFT 领域持续面临的安全挑战。
Ledger library compromised: what were they thinking?
近期 DeFi 领域发生重大安全事件,黑客于 12 月 14 日利用 Ledger 硬件钱包连接库的漏洞,对整个去中心化应用(DApp)生态造成威胁。
尽管 Ledger 及时发布了补丁,但此次攻击仍导致多个受害者损失超 $650,000。黑客通过钓鱼手法诱导 Web3 用户授权恶意代币,漏洞源于一名前 Ledger 员工 电脑被攻破。
该攻击影响了多个 DApp 前端,包括 SushiSwap、Zapper、Phantom、Balancer 和 Revoke.cash。Ledger 在发现问题约三小时后,将受损文件替换为官方版本。
Yearn.finance: another month, another exploit
DeFi 协议 Yearn.finance 因多签脚本错误,导致损失约 140 万美元,协议金库大部分资产被转出。Yearn.finance 正呼吁套利者归还资金,并解释称故障脚本导致 3,794,894 枚 lp-yCRVv2 代币被兑换。
该错误发生在 Yearn 将其收益产生的 yVault LP-yCurve(lp-yCRVv2)在去中心化交易所 CowSwap 兑换为稳定币过程中。
交易期间,Yearn 遭遇严重滑点,仅收到 779,958 枚 DAI yVault(yvDAI)代币,导致金库流动性池价值较当时 lp-yCRVv2 现价下跌 63%。
Yearn 确认损失 140 万美元,并澄清此次受影响资产均为协议自有金库流动性,未波及用户资金。
Yearn 贡献者 Dudesahn 强调这些代币对 Yearn yCRV 流动性的重要性,并呼吁套利获利者考虑归还部分资金。
这起事件发生前,Yearn 曾于 4 月 11 日遭遇 1,160 万美元漏洞,黑客铸造并交易了一千万亿枚 Yearn Tether(yUSDT)代币。
OKX falls victim to private key leak
OKX 去中心化交易所(DEX)于 2023 年 12 月 13 日遭遇重大攻击,损失约 270 万美元多种加密资产。事件起因是代理管理员升级 DEX 代理合约至新实现合约,黑客由此攻破私钥。
升级后,攻击者开始盗取代币。尽管代理管理员随后再次升级合约,攻击仍在继续。区块链安全公司 SlowMist Zone 报告称,攻击可能与代理管理员私钥泄露有关。
链上分析公司 Scopescan 证实了攻击,并指出攻击目标为一个早已废弃的合约,目前已被定位并停止。OKX DEX 表示,将承担此次黑客事件中用户的全部损失。
本次 OKX DEX 攻击发生之际,行业还出现了 Poloniex 1 亿美元漏洞和 HECO Chain 跨链桥 8,000 万美元损失等多起重大安全事件。
Tangem 即将在新版应用推出聚合兑换功能
Tangem 在自托管冷钱包领域迈出重要一步,为用户提供无需转出资产即可高效兑换代币的新方式。
Tangem Express 作为加密资产聚合兑换器,整合了 Changenow、1inch,以及即将上线的 Changelly 等主流区块链兑换平台。
该功能将让 Tangem Wallet 用户在同一或不同区块链间兑换代币,并获取市场最佳汇率。
Tangem Express 创新地满足了硬件钱包用户对便捷工具的需求。用户无需转至中心化交易所,即可 simple 管理数字资产,保障 securely。
感谢收看本周加密行业周报,希望这些洞察和最新动态对你有所帮助。随着市场不断演变,欢迎持续关注行业发展趋势,保持信息领先。
如有任何问题或希望我们在后续周报中探讨的话题,欢迎通过社交媒体留言。请持续关注我们的定期更新。下周见,注意资产安全!