每週要聞精選 | Nomad 跨鏈橋被盜超 1.9 億美元;Solana 錢包大規模被盜,超七千地址受影響
整理:潤升,鏈捕手
重要資訊
1、幣安合規團隊:已花費數十億美元實行 KYC 和反洗錢政策以阻止犯罪活動
8月1日消息,幣安合規團隊的三位主要成員公開了如何應對犯罪分子通過交易所洗錢、恐怖主義融資和負面新聞的措施,並表示幣安已花費數十億美元在 KYC 和反洗錢(AML)政策上以阻止犯罪活動。
據悉,幣安的合規團隊現在由美國國稅局網絡犯罪部門的前調查人員 Tigran Gambaryan 和 Matthew Price 領導,兩人曾在推翻著名的暗網市場 AlphaBay、絲綢之路(Silk Road)和 Hydra 方面發揮了作用,此外還聘請了前匯豐制裁專家 Chagri Poyraz 作為其新的全球制裁合規主管。幣安自 2017 年以來促成了 7.8 億美元與俄語暗網市場 Hydra 相關的付款。在幣安嚴格執行 KYC 政策後失去了 90% 的用戶,同時損失了數十億美元的收入。(CoinDesk)
2、Voyager 獲批准向客戶返還 2.7 億美元現金存款
8月5日消息,加密借貸服務提供商 Voyager Digital 已獲得美國破產法院批准,允許其返還 2.7 億美元的客戶現金。路透社援引《華爾街日報》稱,監督 Voyager 破產案的法官邁克爾·懷爾斯裁定,該公司提供了"充分的依據"來支持其關於應允許客戶訪問大都會商業銀行托管賬戶的論點。(路透社)
3、Harmony 更新被盜事件調查結果:系釣魚攻擊,大約 64,000 個錢包受到影響
8月6日消息,Harmony 發博公布跨鏈橋被盜近億美元事件詳情,表示這是針對其內部基礎設施的協同攻擊與釣魚攻擊,大約 64,000 個錢包受到影響。迄今為止,沒有證據表明跨鏈橋智能合約或區塊鏈協議受到損害。
具體而言,解密跨鏈橋密鑰需要在一組安全的伺服器中進行多項操作,以便在具有特權訪問(授權角色)的伺服器上即時生成密鑰。Harmony 認為攻擊者 1) 采用網絡釣魚方案誘騙至少一名軟件開發人員在其筆記本電腦上安裝惡意軟件,2) 使攻擊者能夠閱讀聊天線程以了解如何操作跨鏈橋,和/或獲得對非公共跨鏈橋基礎設施代碼的訪問權,以及 3) 獲得對一台或多台伺服器的後門訪問權,以執行黑客攻擊。肇事者成功地做到了這三件事。(來源鏈接)
4、Nomad 橋遭黑客攻擊,41 個地址獲利約 1.52 億美元
8月2日消息,DeFi審計師@0xfoobar 在北京時間今早發推稱:跨鏈互操作性協議 Nomad 橋正在被黑客攻擊, WETH 和 WBTC 正以每次百萬美元的頻次轉出。派盾(PeckShield)監測顯示,約 41 個地址獲利約 1.52 億美元(占 80%),包括約 7 個 MEV 機器人(約 710 萬美元)、 Rari Capital 黑客(約 340 萬美元)和 6 個白帽黑客(約 820 萬美元),約 10% 的 ENS 域名地址獲利 610 萬美元。
Nomad 團隊表示調查正在進行中,已聯繫區塊鏈情報和取證公司保留證據,同時「已經通知了執法部門,並正在夜以繼日地工作,以解決這一情況並提供及時的更新,目標是確定所涉及的賬戶,並追蹤和追回資金」。(來源鏈接)
5、幣安將推出靈魂綁定代幣 BAB 作為 KYC 證明
8月2日消息,幣安將推出靈魂綁定 Token Binance Account Bound(BAB),通過 KYC 的用戶可以直接在賬戶中鑄造 BAB,也可以選擇其他錢包來存儲該 Token。當前 BAB 將作為 KYC 證明,未來預計幣安將創建更多的靈魂綁定 Token 並應用於安全等方面。(Tech in Asia)
6、幣安公布 BUSD 儲備金明細,包括 60.5% 美國國庫券和 4.21% 現金
8月2日消息,幣安交易所和信託公司 Paxos 公布了未經審計的 BUSD 儲備金明細報告,截至 6 月 30 日,BUSD 有 7.38 億美元的現金支持,占總準備金的 4.21%,以及 106 億美元的期限在 90 天以內的美國國庫券,占總儲備的 60.5%,而回購協議占儲備的 35% 以上。
該報告顯示,流通中的 174 億 BUSD 代幣還得到美國財政部另外 62 億美元的隔夜到期的抵押逆回購協議的支持。此外,報告還披露了現金托管人,其中大部分由聯邦存款保險公司(FDIC)投保。
據悉,BUSD 獲得由 Paxos 發行,二者均受紐約金融服務部 (NYDFS) 監管。幣安稱,Paxos 將客戶資產存放在與公司資金隔離的賬戶中,如果公司倒閉,NYDFS 會將資產返還給用戶。(Forkast)
7、Web3 保險協議 InsurAce 向 UST 脫鉤保險投保用戶完成約 1200 萬美元保險賠付
8月2日消息,據 Cointelegraph 報道,共有約 155 名投資者在 InsurAce 購買了 UST 脫鉤的保單。UST脫鉤事件發生後,InsurAce按照保險合約受理理賠,完成賠付流程,總計向投保客戶支付了約 1200 萬美元,98% 的賠付申請獲得批准。這也是 Web3 保險領域迄今為止最大的賠付案例,也凸顯了保險作為風險管理工具的巨大價值。(Cointelegraph)
8、Solana 錢包大規模被盜,疑似與供應鏈有關
8月3日消息,Solana生態錢包陸續被爆遭遇大規模被盜,大量用戶報告稱其資金在不知情的情況下被耗盡。Solana Status 在社交媒體上發文表示稱,漏洞允許惡意行為者從多個 Solana 錢包中盜取資金。截至世界標準時間凌晨 5 時(北京時間 13 時),大約有 7767 個錢包受到影響。該漏洞利用影響了多個錢包,包括 Slope 和 Phantom,移動錢包和插件錢包似乎都受到影響。不久後 Solana Status 推特上發布被攻擊用戶調查表格以確認根本原因。
Solana Labs聯創@aeyakovenko、雪崩 Gün 教授Emin Gün Sirer、慢霧安全等發文猜測稱,此次攻擊事件或與供應鏈有關。但截止發稿前,攻擊發生的真實原因,各方暫時均表示尚未查明。(來源鏈接)
9、DeFiLlama 默認關閉"雙重計數",DeFi總鎖倉量驟降超200億美元
8月6日消息,DeFi數據提供商 DeFiLlama 表示,鑑於有關 Saber 的最新消息,已將"雙重計數"的切換默認設置為關閉,這消除了協議之間的重複計算。
目前,DeFiLlama 默認顯示的 DeFi 總鎖倉量為 695 億美元,Lido、Convex Finance、Instadapp 等協議的總鎖倉量不再計入總鎖倉量,如果選擇加上"雙重計數"選項,總鎖倉量為 906 億美元,這意味著 DeFiLlama 此舉間接將默認顯示的 DeFi 總鎖倉量降低超 200 億美元。(來源鏈接)
10、太一集團宣布收購火幣集團旗下社交產品火信,將構建數藏和元宇宙的社交平台
8月4日消息,太一集團宣布正式完成對火幣集團旗下社交產品火信的收購,並計劃將火信發展為全球首個專注於數藏和元宇宙的社交平台,進一步推動中國元宇宙基礎設施的建設。
火信是火幣集團於 2018 年推出的一款垂直於區塊鏈領域的即時通訊社交平台,截至 2022 年 7 月,火信平台累計註冊用戶超 700 萬。據悉,火信將於近期完成產品功能優化和升級,構建數字藏品和元宇宙社區,並還將在其社交體系內,為用戶提供元宇宙數字身份、元宇宙資產管理、數字藏品排行和資訊以及UGC發布平台,為數字藏品提供社交應用場景和接入元宇宙的通道。
太一集團是專注於區塊鏈技術研發和元宇宙產業落地的綜合性科技集團,也是虛幻引擎在中國的官方合作夥伴。在數字藏品領域,太一數藝是國內知名的數字藏品綜合性服務平台。(來源鏈接)
11、Slope 錢包:發現漏洞後已刪除伺服器端日誌記錄,有 1444 個錢包可能被追溯到此漏洞
8月4日消息,Slope 錢包在推特上發文表示,依據 Solana 審計公司 OtterSec 發布的關於 Slope 移動端錢包通過 TLS,誤將用戶助記詞發送至 Sentry 伺服器,導致用戶資產被盜的情況,Slope在發現此漏洞後,已將伺服器端日誌記錄刪除,並表示目前受影響的 9223 個錢包中的約 15% 個錢包(1444)資產被盜,可能緣由此漏洞。(來源鏈接)
12、星巴克計劃 9 月推出 Web3 忠誠度計劃,包括咖啡主題 NFT
8月4日消息,星巴克創始人 Howard Schultz 在財報會議上宣布計劃於 9 月推出基於 Web3 的忠誠度計劃,該計劃將包括以咖啡為主題的 NFT。Howard Schultz 表示,基於 Web3 的忠誠度計劃可以視作吸引年輕消費者消費該品牌的一種方式,該計劃將建立在當前的獎勵模式之上,並將結合數字星巴克獎勵生態系統與星巴克品牌的數字收藏品。
此前報導,星巴克曾於今年4月表示將在2022年年底之前"涉足NFT業務"。(Techcrunch)
13、消息人士:一開發者偽造 11 個假身份,Solana TVL 疑似造假超 70%
8月5日消息,據 CoinDesk 援引知情人士報導,Saber 首席架構師 Ian Macalinao 擁有 11 個假身份,其中包括 Solana 生態 DeFi 收益聚合器協議 Sunny 的開發者 Surya Khosla、Solana 算法 Stablecoin 項目 Cashio 創始人 0xGhostchain、多簽錢包 Goki 創始人 Goki Rajesh 等。得益於 Ian Macalinao 編寫的 TVL 算法,數十億資金在 Solana 的 DeFi 生態(至少包括 Sunny 和 Saber)內被重複計算多次。而 Ian Macalinao 此前曾表示認為 TVL 的爆發式增長引發了 SOL 價格的暴漲。
目前,Ian Macalinao 與同為 Saber 開發者的 Dylan 于 6 月底宣布將其創建的加密基金 Ship Capital 更名為 Protagonist,據官網和監管文件顯示該基金已籌集至少 3300 萬美元,並已轉向參與開發 Aptos 生態。
據悉,該基金目前已參投的項目包括 Aptos、可編程 NFT 初創公司 Cardinal、neobank Cogni、去中心化金融平台 Delta One。(來源鏈接)
重要融資/風投消息
1、新加坡風投 Insignia Ventures Partners 完成 5.16 億美元募資,將著眼於 Web3 行業
8月1日消息,據日經亞洲(Nikkei Asia)報導,總部位於新加坡的風險投資公司 Insignia Ventures Partners 宣布已完成 5.16 億美元募資,將著眼於 Web3 行業,同時專注於東南亞市場。
Insignia Ventures Partners 創始管理合夥人 Yinglan Tan 表示,會在"下個 10 年的朝陽行業裡進行更積極的投資"。(來源鏈接)
2、元宇宙數字內容製作商 Terapin Studios 完成 9300 萬美元融資,Affirma Capital 等參投
8月1日消息,美國元宇宙數字內容製作商Terapin Studios完成9300萬美元融資,Affirma Capital與韓國私募股權公司NPX Private Equity參投。其中,Affirma Capital向Terapin Studios投資了3800萬美元。此外,Terapin Studios在本輪融資後收購了韓國前5大網絡漫畫平台之一Toomics。收購後,Toomics有望成為Terapin旗下數字內容價值鏈的關鍵部分。
據悉,Terapin Studios是一家以韓國新型媒體網絡漫畫IP為基礎,從事遊戲、電視劇、動畫等全球業務的公司。Terapin Studios計劃為下一代產品製作內容,以遊戲、元宇宙和NFT的形式創造身臨其境的體驗。Terapin旗下子公司Copin是一個韓國網絡漫畫製作工作室,以網絡小說和網絡漫畫的形式將原創IP的開發內部化。(Asia Tech Daily)
3、Chiliz 以約 1 億美元購買巴薩羅那數字內容創作中心 Barca Studios 近 25% 的股份
8月1日消息,粉絲代幣平台 Socios.com 宣布與巴薩羅那足球俱樂部達成戰略與技術上的合作,將在區塊鏈、NFT、數字資產以及 Web3 戰略等方面支持巴薩羅那足球俱樂部。此外,Socios.com 開發商,體育和娛樂區塊鏈解決方案 Chiliz 將向巴薩羅那足球俱樂部數字內容創作和分發中心 Barca Studios 投資 1 億美元,占股 24.5%。據悉,巴薩羅那足球俱樂部已於 2020 年 2 月在 Socios.com 上推出粉絲代幣 BAR。(來源鏈接)
4、知識產權平台構建者 MarqVision 完成 2000 萬美元的A輪融資,Y Combinator 等參投
8月3日消息,人工智能驅動的知識產權(IP)保護平台構建者 MarqVision 昨日宣布,已經籌集 2000 萬美元的 A 輪融資,由 DST Global Partners 和 Atinum Investment 共同領投,SoftBank Ventures、Bass Investment 和 Y Combinator 參投。
MarqVision 由哈佛法學院和麻省理工學院的畢業生於 2020 年創立,最初在 Y Combinator 孵化。該公司開發了人工智能和機器學習技術,可以從 1500 多個全球在線市場中清除假冒產品,涵蓋電子商務、社交媒體和 NFT 平台。
據悉,MarqVision 將在未來幾個月內利用這筆資金擴展其服務,以通過新的 IP 操作系統涵蓋知識產權創造、管理、保護和貨幣化的所有方面。部分資金還將用於在巴黎開設新業務,該公司許多客戶都是歐洲奢侈品牌。此前在2021年9月,MarqVision 已籌集 500 萬美元種子輪融資。(nftgators)
5、加密風投公司 Lattice Capital 已為其第2只基金籌集6000萬美元
8月5日消息,加密風投公司 Lattice Capital 今日宣布,已為其第二只加密基金籌集 6000 萬美元,將支持最有前途的早期 Web3 初創公司。據悉,Lattice Capital II 基金規模是去年首期基金的三倍,今年 2 月的一份監管文件曾披露該基金的存在。
Lattice 普通合夥人 Mike Zajko 表示,Lattice 將從該基金中開出 50 萬至 150 萬美元的支票,並計劃投資 40 至 50 家公司,目前已經部署到9家公司。此前唯一公開的交易 NFT 智能認證公司 Optic,今年 7 月宣布完成 1100 萬美元種子輪融資。(CoinDesk)
6、Web3 社交遊戲平台 INK Games 完成 1875 萬美元融資
8月6日消息,據 Venturebeat 報導,Web3 社交遊戲平台 INK Games 宣布完成 1875 萬美元最新融資,但未披露投資方信息。 INK Games 計劃利用這筆資金來構建其平台,以及加速其手機遊戲開發。
INK 正在構建一個 Web3 社交遊戲平台,允許用戶利用自己的社交影響力和受眾參與度來獲利,同時也能通過玩遊戲和推薦他人獲得報酬。該公司曾在去年九月募集了 950 萬美元,迄今融資總額為 2825 萬美元。(來源鏈接)
7、Web3 初創公司 Halliday 完成 600 萬美元種子輪融資,a16z 領投
8月5日消息,Web3 初創公司 Halliday 完成 600 萬美元種子輪融資,Andreesen Horowitz (a16z) 領投,Hashed、A.Capital、SV Angel 等參投。
據悉,Halliday 于 2021 年 11 月推出,並為遊戲玩家提供了"現在玩,以後付款(play now, pay later)"的選擇,其目標是讓遊戲內購買 NFT 變得更加實惠和方便。(Decrypt)
8、BitValue Capital 推出 1 億美元 Web3 增長基金,將投資 GameFi、SocialFi 等方向
8月3日消息,據雅虎財經報導,全球投資公司 BitValue Capital 宣布推出 1 億美元 Web3 增長基金,以鼓勵創新區塊鏈項目,該基金將專注於遊戲工作室、元宇宙、GameFi、NFT、SocialFi、DAO 和 DeFi 等領域的投資機會。
據悉,BitValue Capital 是一家具有量化交易背景的 VC,總部位於加拿大多倫多,主要在一級市場進行投資和孵化項目,提供從編寫代碼到上線交易平台的一站式服務。(來源鏈接)