以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Coinw > Info

Status:簡析 Status:以太坊生態系統的移動端消息應用

Author:

Time:1900/1/1 0:00:00

來源:cryptopedia

編譯:胡韜,鏈捕手

Status簡介

Status是一個開源消息傳遞平臺和移動界面,它提供了從一個iOS和Android友好的應用程序中對以太坊不斷增長的dApps生態系統的簡化訪問,該應用程序結合了對等即時消息傳遞、加密錢包和Web3瀏覽器。

自2017年推出以來,Status為以太坊生態系統提供了一個移動端門戶,以及一個具有廣泛高級功能的獨特消息傳遞平臺。在為以太坊生態系統提供適合移動設備的入口時,Status提供跨平臺的統一用戶體驗、以用戶為中心的數據和廣告模型,以及對下一代支持區塊鏈的金融和法律服務的訪問。

Status應用程序不僅僅是消息

LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:

此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。

目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]

雖然StatusNetwork通常被描述為一個社交媒體平臺,但實際上該項目正在開發一系列廣泛的功能,這些功能結合到以太坊網絡的一站式網關中。一般來說,Status的產品可以分為三個主要功能:

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

dApp管理:截至2020年,以太坊區塊鏈托管了近2,000個活躍的dApp,瀏覽這些龐大的應用程序可能會讓人不知所措。Status旨在成為任何類型的以太坊相關活動的中心,并開發了多種功能,使用戶能夠瀏覽以太坊的dApp并與之交互。

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

安全消息傳遞:Status通過點對點網絡而不是中央服務器提供公共聊天和安全的端到端加密私人消息,確保除了你和你?的目標收件人之外的任何人都無法查看私人消息。此外,由于Status上的消息傳遞是通過去中心化網絡進行的,因此它具有抗審查性和彈性,因為網絡不會出現單點故障。因此,Status可確保用戶保持對自己通信的完全控制。

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

數字資產管理:StatusNetwork提供安全的加密貨幣錢包,允許用戶通過聊天直接向全球任何地方的聯系人發送付款。Status用戶的聊天和錢包密鑰沒有以任何方式連接,這意味著即使你的聊天密鑰以某種方式被泄露,你的資金也將保持安全。因此,Status使你能夠密切關注自己的加密資產,同時保持輕松促進安全、無國界支付的能力。

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

Status應用程序將這些功能與iOS和Android兼容性打包在一起,將上述所有功能與Web3瀏覽器相結合。這種方法體現了公司的目標,即向更廣泛的市場提供支持區塊鏈的應用程序的好處。

而且,雖然Status的應用程序是其旗艦產品,但該公司還在開發許多其他產品,包括Keycard,一種功能類似于非接觸式借記卡或信用卡的硬件錢包。Status還在努力發布Teller,這是一種去中心化的點對點法幣到加密貨幣交易所。

此外,Status打算破壞互聯網上使用的現有廣告模式,這種模式非常有利于公司而非個人用戶。通過Status,你可以選擇要與廣告商和其他第三方共享多少時間、注意力和數據,以換取平臺上的有形服務——或者你可以選擇在不共享數據或從第三方接收廣告的情況下支付服務費用根本。因此,Status不僅改善了用戶與基于區塊鏈的應用程序交互的方式,而且旨在開創一種更加平等、以用戶為中心和公平的在線體驗。

Status、SNT代幣和治理?

Status的應用程序是一款以免費增值模式運行的開源產品,在創建帳戶時不需要用戶提供電話號碼、電子郵件地址或銀行帳戶。然而,由于StatusNetwork不會從銷售廣告或與第三方共享個人用戶數據中獲利,該平臺向用戶收取通知和存儲的微交易費用,以資助項目的運營成本。

此外,Status是一個去中心化的自治組織,這意味著該項目不依賴于中心化的管理機構。相反,StatusNetwork社區成員可以完全控制開發,例如將實施或修改哪些生態系統功能。這種社區主導的治理模型是通過Status的原生ERC-20代幣SNT進行。

SNT代幣持有者可以發起并投票決定如何開發項目。StatusNetwork上的任何利益相關者都可以提交提案,社區成員的投票權重與其持有的SNT代幣數量成正比。在網絡成立之初,社區主要就與軟件相關的問題進行投票。然而,隨著網絡的不斷發展,社區可能需要面對和解決日益復雜的社會和結構問題。

SNT還用于訪問Status網絡上的去中心化服務并為其提供動力。這包括為轉發消息和離線消息等基本服務付費,以及使用Status的TellerNetwork等dApp,它允許SNT持有者找到附近的用戶,將他們的現金換成數字貨幣和資產。SNT還用于激勵和獎勵網絡參與者運行節點,這有助于確保即使Status托管的集群中的所有節點都離線,Status平臺也能繼續平穩運行。

Status社交網絡如何建立信任

Status加密平臺上有許多功能旨在保護用戶安全并確保信任。一種主要方法是Tribute-to-Talk流程,這是一種反垃圾郵件機制,它要求你將SNT代幣作為抵押品存入,以向尚未與之通信的網絡外用戶發送消息。如果用戶驗證你的消息,則返回抵押品。如果消息接收者沒有響應,則將代幣獎勵給接收者。這會阻止在網絡上創建虛假帳戶和垃圾郵件。

此外,Status實施了一種聲譽模型,利益相關者可以通過該模型存入代幣來提高另一個用戶的聲譽——一種為某人擔保的數字版本,有助于在Status網絡上的用戶之間建立信任網絡。討論組甚至可以設置最低聲譽分數作為加入他們的組的要求,這大大增加了維護活躍假賬戶的成本。

為了加強帳戶安全,Status為每個用戶創建了一個唯一的公鑰用戶名,同時提供了一種在設備丟失或無法訪問的情況下恢復帳戶的獨特方法。為用戶提供了五個恢復密鑰,可以與其他受信任的個人共享。可以使用這些密鑰中的任意三個的組合來恢復帳戶。這可以防止與區塊鏈錢包相關的常見問題和恐懼之一:單點故障可能導致資產永久丟失。

Status的多管齊下的產品包括消息傳遞、社交媒體、加密錢包和以太坊生態系統的應用程序商店等元素——所有這些都在一個移動門戶中。通過優先考慮隱私、抗審查和社區驅動的開發,Status為Internet上的當前標準提供了一個用戶驅動的替代方案。

Tags:STATATSTATStatusVSTA價格Statter NetworkSTATE幣status幣預測

Coinw
MAR:Amara Finance:實時釋放LP流動性,重構“DeFi 2.0"

作者:白話區塊鏈 今年以來,加密領域用戶的目光雖然被NFT、GameFi、元宇宙等行業熱點拽著走,根據TheBlockResearch分析,從今年到現在.

1900/1/1 0:00:00
DOGE:從四類市場參與者方向,解讀區塊鏈在資本市場上有哪些用例

作者:毛球科技 原文標題:《區塊鏈在資本市場上有哪些用例?從四類市場參與者說起》從廣義上講,資本市場有四類市場參與者.

1900/1/1 0:00:00
比特幣:BitMEX 創始人撰文:市場走向混亂局面,已拋售大部分山寨幣

作者:ArthurHayes,BitMEX創始人原標題:《Maelstrom》翻譯:吳卓鋮,吳說區塊鏈?對你的投資組合健康狀況最具心理沖擊的衡量指標就是年回報率.

1900/1/1 0:00:00
RES:交易聚合套件Compendium.Fi完成250萬美元融資,Axia8 Ventures等參投

鏈捕手消息,1月7日,交易聚合套件Compendium.Fi宣布完成250萬美元戰略融資,Axia8Ventures、PetrockCapital、KrypitalGroup、Globatech.

1900/1/1 0:00:00
REY:加密基礎設施項目 Cion Digital 完成1200萬美元融資,Green Visor Capital等領投

鏈捕手消息,加密基礎設施初創公司CionDigital宣布完成1200萬美元種子輪融資,本輪融資由GreenVisorCapital和645Ventures共同領投.

1900/1/1 0:00:00
區塊鏈:微軟數字化轉型總監:以太坊會在2023年成為去中心化APP Store

鏈捕手消息,12月23日,微軟數字化轉型總監YorkeRhodes之前預測以太坊將在2023年成為去中心化APPStore,或是新的Web旗艦市場.

1900/1/1 0:00:00
ads