Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
Tuần báo tiền điện tử Gryphsis: Các vấn đề bảo mật tại Stars Arena, cuộc chiến với vi phạm bảo mật
Gryphsis Academy
特邀专栏作者
2023-10-09 10:27
Bài viết này có khoảng 4132 từ, đọc toàn bộ bài viết mất khoảng 6 phút
Một cái nhìn nhanh chóng về thông tin quan trọng của ngành trong tuần.

Chào mừng độc giả thân mến đến với bản tóm tắt tiền điện tử hàng tuần của Học viện Gryphsis. Chúng tôi mang đến cho bạn những xu hướng thị trường chính, thông tin chuyên sâu về các giao thức mới nổi và động lực mới của ngành, tất cả đều được thiết kế để nâng cao kiến ​​thức chuyên môn của bạn về tiền điện tử và Web3. Theo dõi của chúng tôiTwitterMediumNhận nghiên cứu và hiểu biết sâu sắc hơn.

Ảnh chụp thị trường và ngành:

Layer 2 Overview:

Tổng giá trị bị khóa (TVL) của hầu hết các giải pháp Lớp 2 đã giảm trong tuần qua. Động lực dường như đang suy yếu ở Base và Starket, với TVL giảm hai tuần liên tiếp. Để so sánh, các giao thức như Dyson, Sablier, Scale, Interport Finance và Cairo đều có mức tăng trưởng đáng kể về TVL của họ.

LSD Sector Overview:

Không gian LSD vẫn ổn định và số lượng cam kết Ethereum tiếp tục tăng. Về thị phần, cả Rocket Pool và Frax đều cho thấy mức tăng khiêm tốn trong tuần này.

RWA Sector Overview:

Tình hình RWA vẫn ổn định. Số tiền cho vay đang hoạt động và Kho bạc được token hóa vẫn không thay đổi so với dữ liệu của tuần trước. Dẫn đầu tuần này là các token $DEXTF, $EMP và $CFG, trong khi $GFI, $STBU và $CPOOL đã giảm.

Main Topics

Tổng quan vĩ mô:

  • US Stock V.S. Crypto

Tin tức lớn trong tuần này:

  • Star Arena Exploit

Khuyến nghị về Thỏa thuận hàng tuần:

  • Radpie

Trọng tâm đầu tư VC hàng tuần

Blackbird ($ 24 M)

phaver ($ 7 M)

Twitter Alpha:

Macro Overview

Bitcoin, SPX và NAQ đều có mức tăng giá khiêm tốn trong tuần qua. Tuy nhiên, Ethereum tụt lại phía sau một chút, với mức giảm giá hơn 6% trong bảy ngày. Sắp tới, độc giả nên theo dõi các số liệu về FOMC, PPI, CPI, tồn kho dầu thô và số đơn xin trợ cấp thất nghiệp lần đầu.

Tin tức lớn trong tuần này

Vấn đề bảo mật tại Stars Arena: Cuộc chiến chống vi phạm an ninh

Stars Arena, một ứng dụng truyền thông xã hội Web3 dựa trên Avalanche, gần đây đã hứng chịu một cuộc tấn công bảo mật lớn, nêu bật những thách thức mà các nền tảng mới nổi trong lĩnh vực mã hóa phải đối mặt. Vào ngày 6 tháng 10, nền tảng này đã gặp phải một lỗ hổng nghiêm trọng dẫn đến việc đánh cắp gần 3 triệu USD token AVAX. Số tiền bị đánh cắp sau đó được truy tìm đến sàn giao dịch tiền điện tử cố định Float, làm dấy lên mối lo ngại về các biện pháp bảo mật được áp dụng.

https://twitter.com/el3 3 th 4 xor/status/1710617850807832910? s= 61&t=x-elXoazvNjP-jMagbvbbQ

Nhóm Stars Arena đã phản ứng nhanh chóng với hành vi vi phạm, thông báo rằng họ đã huy động nguồn lực để giải quyết thiệt hại tài chính do vi phạm gây ra. Họ nhấn mạnh thêm cam kết của mình đối với bảo mật nền tảng, cử một nhóm phát triển mũ trắng chuyên nghiệp đến để tiến hành đánh giá kỹ lưỡng. Mục đích là để đảm bảo rằng những lỗ hổng như vậy có thể được giải quyết và ngăn chặn trong tương lai. Nhóm cũng tuyên bố rằng họ có ý định mở lại các hợp đồng thông minh, nhưng chỉ sau khi tiến hành kiểm tra bảo mật toàn diện để bảo vệ tài sản và niềm tin của người dùng.

Tuy nhiên, đây không phải là thách thức bảo mật duy nhất mà nền tảng này phải đối mặt trong một khoảng thời gian ngắn. Chỉ một ngày trước vụ rò rỉ lớn, vào ngày 5 tháng 10, Stars Arena đã phải giải quyết một lỗi khác. Sự cố bảo mật ban đầu này đã khiến những kẻ tấn công âm thầm chuyển AVAX trị giá 2.000 USD từ nền tảng. Hàng loạt sự cố bảo mật này không chỉ thu hút sự chú ý mà còn dẫn đến sự chỉ trích từ cộng đồng tiền điện tử, đặt câu hỏi về các giao thức bảo mật và tính sẵn sàng của nền tảng.

https://twitter.com/starsarenacom/status/1709934535570608172?s=61&t=x-elXoazvNjP-jMagbvbbQ

Bất chấp những trở ngại này, đội Stars Arena vẫn kiên cường. Họ chủ động giải quyết các mối lo ngại, loại bỏ “FUD có tổ chức” (sợ hãi, không chắc chắn, nghi ngờ) phát sinh sau khi vi phạm an ninh. Quyết tâm khắc phục vấn đề và tiến về phía trước của toàn đội đã được thể hiện rõ ràng. Những sự kiện này là lời nhắc nhở về những thách thức mà các nền tảng mới phải đối mặt trong không gian tiền điện tử đang phát triển nhanh chóng và nhấn mạnh tầm quan trọng của các biện pháp bảo mật mạnh mẽ trong việc đảm bảo niềm tin của người dùng và độ tin cậy của nền tảng.

Our Take

Vụ vi phạm an ninh gần đây của Stars Arena trong lĩnh vực mã hóa đã đặt ra những câu hỏi quan trọng về các lỗ hổng bảo mật và sự cần thiết phải có các biện pháp bảo vệ mạnh mẽ. Các sự cố nêu bật các vấn đề nảy sinh với các nền tảng mới nổi, nơi các giao thức bảo mật có thể vô tình bị xâm phạm trong quá trình vội vã đưa sản phẩm ra thị trường. Những lỗ hổng bảo mật này nhắc nhở chúng tôi rằng việc kiểm tra nghiêm ngặt, giám sát liên tục và kiểm tra bảo mật toàn diện là rất quan trọng. Hơn nữa, việc truy tìm số tiền bị đánh cắp đến sàn giao dịch tiền điện tử Cố định Float cũng khiến việc theo dõi tài sản và bảo mật của sàn giao dịch bị giám sát chặt chẽ, nhấn mạnh sự cần thiết của các sàn giao dịch để tăng cường phòng thủ và cảnh giác.

Sự tin cậy và độ tin cậy là nền tảng của sự phát triển nền tảng, đặc biệt là trong không gian tiền điện tử, nơi mà sự tín nhiệm rất khó giành được và mong manh. Lỗi bảo mật liên tục của Stars Arena không chỉ khiến danh tiếng của nó gặp rủi ro mà còn phủ bóng đen lên hệ sinh thái Avalanche rộng lớn hơn và không gian DeFi/Web3.

Đối mặt với những thách thức như vậy, khả năng phục hồi của cộng đồng tiền điện tử đang bị thử thách. Sự lan rộng nhanh chóng của “FUD có tổ chức” sau các vi phạm an ninh chứng tỏ rằng các nền tảng cần phải quản lý tốt không chỉ các vấn đề kỹ thuật mà còn cả nhận thức của công chúng. Trong bối cảnh này, giao tiếp liên tục và minh bạch trở thành một công cụ quan trọng. Khi ngành này phát triển, những sự cố này nhấn mạnh sự cần thiết của các giao thức bảo mật được tiêu chuẩn hóa, tầm quan trọng của việc giáo dục người dùng và lợi ích tiềm tàng của các chiến lược phòng thủ hợp tác. Cuối cùng, khi không gian tiền điện tử phát triển, niềm tin của người dùng và các biện pháp bảo mật nghiêm ngặt sẽ quyết định quỹ đạo thành công của nó.

Đề xuất thỏa thuận hàng tuần

IntentX là một nền tảng giao dịch phi tập trung sáng tạo được thiết kế để thu hẹp khoảng cách thanh khoản phổ biến trong thị trường phái sinh tiền điện tử. Dựa trên RFQ (Yêu cầu báo giá) duy nhất hoặc kiến ​​trúc dựa trên mục đích, IntentX tạo điều kiện cho sự tương tác liền mạch giữa nhà giao dịch và nhà cung cấp giải pháp (nhà tạo lập thị trường). Bằng cách “kết nối” tính thanh khoản của các sàn giao dịch tập trung (CEX) một cách hiệu quả với chuỗi, IntentX mang đến cho các nhà giao dịch những lợi ích về tính thanh khoản sâu, khớp lệnh giá tối ưu và giao dịch không cần sự tin cậy, không cần cấp phép trong khi vẫn đảm bảo an ninh và sự cô lập. Sự kết hợp này làm cho IntentX trở thành nhân tố thay đổi cuộc chơi trong không gian phái sinh trên chuỗi.

Kiến trúc của IntentX hoạt động theo một cách độc đáo. Nhà giao dịch chỉ định các giao dịch họ muốn và nhà cung cấp giải pháp (nhà tạo lập thị trường) cung cấp các điều kiện theo thời gian thực cho giao dịch. Sau khi nhà giao dịch hài lòng, họ sẽ gửi “yêu cầu giao dịch” đến nhà cung cấp giải pháp, khóa tài sản thế chấp của họ. Sau đó, nhà cung cấp giải pháp chấp nhận yêu cầu, ký gửi tài sản thế chấp của họ và hình thành một thỏa thuận song phương. Các nhà cung cấp giải pháp có thể phòng ngừa rủi ro vị thế của họ thông qua nhiều nguồn khác nhau, bao gồm CEX, các DEX khác hoặc thậm chí là các vị thế giao ngay. Cách tiếp cận sáng tạo này thay đổi động lực của các công cụ phái sinh trên chuỗi, mang lại tính thanh khoản sâu, hiệu quả sử dụng vốn và triển khai nhanh chóng trên các chuỗi mà không gặp thách thức về thanh khoản.

IntentX được kiến ​​trúc rõ ràng xung quanh RFQ (Yêu cầu báo giá) hoặc mô hình dựa trên mục đích. Dưới đây là bảng phân tích từng bước về cách thức hoạt động của nó:

1. Bắt đầu giao dịch: Một nhà giao dịch tiếp cận IntentX và chỉ định chi tiết về giao dịch mong muốn của họ, ví dụ: giữ vị thế mua 1 BTC với đòn bẩy gấp 10 lần.

2. Vai trò của nhà cung cấp giải pháp: Nhà cung cấp giải pháp với tư cách là nhà tạo lập thị trường ngay lập tức đưa ra các điều kiện cho giao dịch. Những điều kiện này bao gồm giá, trượt giá, phí, tỷ lệ cấp vốn, yêu cầu tài sản thế chấp, v.v. Sự tương tác này là thời gian thực và tự động.

3. Đánh giá giao dịch: Nhà giao dịch nhận được một bộ điều kiện đã được thỏa thuận trước, được gọi là “đề nghị”. Báo giá này giúp đơn giản hóa quy trình RFQ, giúp nhà giao dịch không cần phải đánh giá báo giá theo cách thủ công. IntentX tự động hóa bước này, đảm bảo nhà giao dịch nhận được ưu đãi tốt nhất có thể. Điều này làm cho IntentX không chỉ là sàn giao dịch RFQ truyền thống mà còn là sàn giao dịch “Thị trường báo giá tự động” (AMFQ).

4. Thực hiện giao dịch: Sau khi nhà giao dịch đồng ý với các điều kiện, họ sẽ gửi “yêu cầu giao dịch” đến nhà cung cấp giải pháp và khóa tài sản thế chấp được yêu cầu. Đáp lại, nhà cung cấp giải pháp chấp nhận yêu cầu và gửi một lượng tài sản thế chấp tương đương vào hợp đồng.

5. Thỏa thuận song phương: Quá trình này tạo ra thỏa thuận song phương giữa nhà cung cấp giải pháp và thương nhân. Đây là một hợp đồng đối xứng trong đó một bên có nghĩa vụ thanh toán lãi hoặc lỗ cho bên kia dựa trên biến động giá của vị thế.

6. Phòng ngừa rủi ro bởi Nhà cung cấp Giải pháp: Sau khi thỏa thuận, Nhà cung cấp Giải pháp phòng ngừa rủi ro vị thế của mình. Họ có thể thực hiện việc này thông qua nhiều nguồn khác nhau, cho dù đó là CEX, DEX khác, bàn OTC hay nắm giữ giao ngay của họ. Ngoài ra, các nhà cung cấp giải pháp có thể phòng ngừa rủi ro vị thế của họ với các nhà giao dịch đã ký hợp đồng khác.

7. Cầu nối thanh khoản: Một tính năng nổi bật của IntentX là khả năng kết nối thanh khoản của CEX với chuỗi. Các nhà cung cấp giải pháp hoạt động như một lớp “tổng hợp thanh khoản”, tìm nguồn thanh khoản từ nền tảng hiệu quả nhất, cho dù đó là CEX hay DEX khác.

8. Bảo mật và cách ly: Tất cả các giao dịch trên IntentX đều không được phép, bảo mật và cách ly, đảm bảo không có rủi ro ký quỹ hoặc phá sản.

hiểu biết sâu sắc của chúng tôi

IntentX thể hiện mình là một giải pháp mới trong không gian sàn giao dịch phi tập trung, nhằm thu hẹp khoảng cách thanh khoản hiện có trong thị trường phái sinh tiền điện tử. Hiện tại, thị trường phái sinh tiền điện tử có khối lượng giao dịch hàng tháng xấp xỉ 3 nghìn tỷ USD, với 99% giao dịch đáng kinh ngạc diễn ra trên các sàn giao dịch tập trung (CEX). Mặc dù CEX chiếm ưu thế về khối lượng giao dịch nhưng chúng có những thách thức cố hữu như vấn đề về niềm tin, hành vi phủ đầu, tập trung hóa và các hạn chế về quy định. Mặt khác, trong khi công nghệ blockchain cung cấp các giao dịch không cần sự tin cậy và không được phép, thì công nghệ phái sinh trên chuỗi hiện tại lại tụt hậu so với CEX về tính thanh khoản, phí, tốc độ và trải nghiệm người dùng. Thông qua kiến ​​trúc RFQ/dựa trên mục đích độc đáo của mình, IntentX tìm cách đảm bảo các giao dịch không được phép, an toàn và tách biệt bằng cách “kết nối” thanh khoản CEX một cách hiệu quả với chuỗi thông qua một giải pháp.

Đề xuất giá trị chính của IntentX nằm ở khả năng cung cấp tính thanh khoản sâu bằng cách thu hẹp khoảng cách giữa các sàn giao dịch tập trung và phi tập trung một cách hiệu quả. Bằng cách tận dụng cơ chế giải pháp, IntentX có thể tạo nguồn thanh khoản từ các nền tảng hiệu quả nhất, đảm bảo khớp giá tối ưu và trượt giá tối thiểu. Cách tiếp cận này không chỉ hiệu quả về vốn mà còn cho phép triển khai nhanh chóng trên nhiều chuỗi mà không cần phải xây dựng nhóm thanh khoản. Ngoài ra, giao thức không dựa vào oracle để định giá tài sản, do đó bảo vệ nó khỏi các lỗ hổng thao túng oracle tiềm ẩn. Rủi ro liên quan đến hợp đồng phái sinh được bao hàm hoàn hảo trong các thỏa thuận song phương, đảm bảo một hệ thống không cần sự tin cậy, trong đó lợi nhuận của một bên tương ứng với tổn thất của bên kia.

Hơn nữa, IntentX có tiềm năng vượt xa việc chỉ cung cấp tính thanh khoản. Kiến trúc độc đáo của nền tảng này khiến nó trở thành yếu tố thay đổi cuộc chơi trong không gian phái sinh trên chuỗi. Bằng cách kết hợp các tính năng tốt nhất của CEX (thanh khoản) và DEX (bảo mật), IntentX mở đường cho các trường hợp sử dụng và ứng dụng mới trong hệ sinh thái DeFi. Tầm nhìn của nền tảng rất rõ ràng: tạo điều kiện thuận lợi cho việc di chuyển giao dịch phái sinh từ nền tảng tập trung sang các giải pháp trên chuỗi. Mặc dù sự thay đổi này có thể không diễn ra ngay lập tức, nhưng với mục đích chiến lược và các giải pháp đổi mới của IntentX, sự phát triển của giao dịch phái sinh trên chuỗi không chỉ có thể thấy trước mà còn là điều không thể tránh khỏi.

Trọng tâm đầu tư VC hàng tuần

Chào mừng bạn đến với Tiêu điểm đầu tư hàng tuần của chúng tôi, nơi chúng tôi tiết lộ những phát triển đầu tư mạo hiểm lớn nhất trong không gian tiền điện tử. Mỗi tuần, chúng tôi sẽ nêu bật các giao thức nhận được nhiều tiền tài trợ nhất.

Blackbird

Blackbird, một liên doanh mới nằm ở giao điểm giữa công nghệ blockchain và thế giới ẩm thực, đã huy động thành công 24 triệu USD trong vòng cấp vốn Series A do công ty đầu tư mạo hiểm nổi tiếng Andreessen Horowitz (a16z) dẫn đầu. Được dẫn dắt bởi chuyên gia đổi mới nhà hàng Ben Leventhal, người được biết đến với những đóng góp cho Resy và Eater, nền tảng này nhằm mục đích cách mạng hóa trải nghiệm ăn uống bằng công nghệ Web3. Ưu đãi độc đáo của Blackbird cho phép các nhà hàng và khách hàng kết nối trực tiếp, cung cấp các phần thưởng từ đồ uống miễn phí đến tư cách thành viên độc quyền. Với khoản đầu tư đáng kể này, Blackbird sẵn sàng xác định lại động lực giá trị trong ngành nhà hàng, nhấn mạnh vào việc nâng cao mức độ tương tác và phần thưởng cho thực khách.

https://x.com/blackbird_xyz/status/1709562317615063465?s=20

Phaver

Phaver là một người chơi nổi bật trong hệ sinh thái xã hội Web3, đã huy động thành công 7 triệu đô la tài trợ ban đầu. Vòng này có sự đóng góp của các nhà đầu tư nổi bật bao gồm Polygon Ventures, Nomad Capital, dao 5, Symbolic Capital và Foresight Ventures. Ra mắt vào tháng 5 năm 2022, nền tảng của Phaver thu hẹp khoảng cách giữa Web2 và Web3, cho phép người dùng kết nối bằng cách sử dụng thông tin đăng nhập Web2 quen thuộc, đồng thời dần dần giới thiệu cho họ các khả năng của Web3. Nền tảng này hỗ trợ các biểu đồ xã hội phi tập trung như Giao thức ống kính của Công ty Aave và giới thiệu các tài sản trên chuỗi như NFT. Ứng dụng của Phaver đã được tải xuống hơn 250.000 lần, khiến nó trở thành một trong những ứng dụng tích cực nhất trong không gian Web3. Tầm nhìn của công ty xoay quanh quyền sở hữu của người dùng đối với không gian Web3, cho phép người dùng sử dụng dữ liệu của họ trên nhiều nền tảng khác nhau và tạo dựng uy tín thông qua ID phi tập trung và lớp xã hội trực tuyến.

https://x.com/phaverapp/status/1709922051576807490?s=20

sự kiện giao thức

Stars Arena drained of $ 2.9 million in AVAX tokens, funds in user wallets are safe

Sui Foundation reallocates 117 million SUI from external market makers to support growth initiatives

Manifold Finance rolls out an MEV auction protocol, names Frax founder and 0x Maki as advisors

StarkWare delays first token unlocks to April 2024 

OP Labs' 'fault proof' system goes live as an alpha on testnet

Orbiter Finance allays rug pull accusations, says Discord blocked its account

ZeroSync implements first Stark-based ZK client for Bitcoin

Frax Finance V3 doc released

Cập nhật ngành

Yuga Labs cuts employees, focuses on metaverse extension amid restructuring

FriendTech developers rake in nearly $ 20 million since August launch

Galxe hit by DNS attack on front-end website

Ostium Labs raises $ 3.5 million to bring DEX perpetual swaps to oil and gold

Solana's latest update brings native support for private blockchain transactions

MoonPay adds the ability to swap cryptocurrencies in its consumer app

Former FTX executive once found millions of dollars of airdrops that the exchange didn't know about

Ledger cuts 12% of staff due to macroeconomic headwinds

Twitter Alpha

Có rất nhiều bản alpha trong Twitter tiền điện tử, nhưng việc điều hướng hàng nghìn chủ đề Twitter có thể khó khăn. Mỗi tuần, chúng tôi dành hàng giờ để nghiên cứu, tuyển chọn các chủ đề đầy thông tin chi tiết và tuyển chọn danh sách lựa chọn hàng tuần của bạn. Hãy đi sâu vào!

https://x.com/TheDeFISaint/status/1710742013635703089?s=20

https://x.com/wacy_time1/status/1710613871529001459?s=20

https://x.com/thedefiedge/status/1710839956464377902?s=20

https://x.com/DeFiMinty/status/1710331397771043288?s=20

sự kiện tuần tới

Nguồn tin tức/tài liệu tham khảo:

https://www.coindesk.com/tech/2023/10/05/blackbird-crypto-restaurant-app-raises-24m-in-funding-led-by-a16z/

https://blockchain.news/news/a16z-leads-blackbird-24 m-series-a-funding-to-elevate-dining-experiences-through-web3

https://cointelegraph.com/press-releases/phaver-raises-7m-seed-funding-to-grow-its-web3-social-ecosystem

https://www.theblock.co/post/254946/web3-social-platform-phaver-raises-7-million-in-seed-funding

https://cointelegraph.com/news/stars-arena-secures-funds-to-plug-exploit

https://cointelegraph.com/news/friend.tech-copycat-starsarena-patches-exploit-after-some-funds-drained

https://cointelegraph.com/news/friend-tech-clone-stars-arena-drives-surge-avalanche-avax-token

https://cointelegraph.com/news/stars-arena-dispels-fud-patches-vulnerability

Đó là tất cả cho tuần này. Cảm ơn bạn đã đọc bản tin tuần này. Chúng tôi hy vọng bạn được hưởng lợi từ những hiểu biết và quan sát của chúng tôi.

Theo dõi chúng tôi trên Twitter và Medium để cập nhật tức thì. Hẹn gặp lại lần sau!

Báo cáo hàng tuần này được cung cấp chỉ nhằm mục đích cung cấp thông tin. Nó không nên được dựa vào như lời khuyên đầu tư. Bạn nên tiến hành nghiên cứu của riêng mình và tham khảo ý kiến ​​​​của các cố vấn tài chính, thuế hoặc pháp lý độc lập trước khi đưa ra bất kỳ quyết định đầu tư nào. Và hiệu suất trong quá khứ của bất kỳ tài sản nào không phải là dấu hiệu của kết quả trong tương lai.

Sự an toàn
tiền tệ
DEX
DeFi
AVAX
a16z
công nghệ
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký
https://t.me/Odaily_News
Tài khoản chính thức
https://twitter.com/OdailyChina