全球数字财富领导者
CoNET
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
财富汇
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
SharkTeam:OKX DEX攻击事件分析及链上资产追踪
go
lg
...
9e9e0ea87b6b222f58
UpgradeableProxy
合约:0x55b35bf627944396f9950dd6bddadb5218110c76 Proxy Admin Owner: 0xc82Ea2afE1Fd1D61C4A12f5CeB3D7000f564F5C6 Proxy Admin合约:0x3c18F8554362c3F07Dc5476C3bBeB9Fdd6F6a500 攻击发起者地址:0xFacf375Af906f55453537ca31fFA99053A010239 资金流向地址1:0x1f14e38666cdd8e8975f9acc09e24e9a28fbc42d 资金流向地址2:0x0519eFACB73A1f10b8198871E58D68864e78B8A5 恶意ProxyMain 合约1:0x5c4794d9f34fb74903cfafb3cff6e4054b90c167 恶意ProxyMain 合约2:0xF36C407F3C467e9364Ac1b2486aA199751BA177D 恶意Proxy合约创建者:0x5A58D1a81c73Dc5f1d56bA41e413Ee5288c65d7F 其中一笔漏洞利用交易:0x570cf199a84ab93b33e968849c346eb2b761db24b737d44536d1bcb010bca69d 攻击流程: 1.2023年12月12日22:20:35,EOA(0x5A58D1a8)创建了ProxyMain合约(0x5c4794d9); 2.2023年12月12日22:23:47,Proxy Admin Owner(0xc82Ea2af)通过Proxy Admin(0x3c18F855)将DEXProxy合约升级为新的执行合约(0x5c4794d9); 3.2023年12月12日23:52:47,EOA(0x5A58D1a8)创建了ProxyMain合约(0xF36C407F); 4.2023年12月12日23:53:59,Proxy Admin Owner(0xc82Ea2af)通过Proxy Admin(0x3c18F855)将DEXProxy合约升级为新的执行合约(0xF36C407F); 5.这两次升级合约的目的相同,新合约的功能是调用TokenApprove合约的claimTokens函数来完成转账。 二、攻击原理分析 1.在执行合约ProxyMain时,首先限制该合约的调用者必须是攻击者地址(0xFacf375A),然后执行Dex Aggregator合约的claimTokens函数; 2.在Dex Aggregator合约的claimTokens函数中,由于该合约尚未在 Etherscan 上开源,我们通过反编译获得了其源代码。从代码片段中可以看出,claimTokens函数会验证代理是否可信。一旦验证通过,它将调用OKX DEX: TokenApprove函数; 3.在OKX DEX: TokenApprove函数中,正常检测调用者是否是可信Proxy。与先前的可信Proxy验证相同,只要是可信Proxy并且用户已经授权TokenApprove,攻击者就能够窃取被授权用户的资金。 三、链上资产追踪 攻击和资产转移主要聚焦在如下3个地址: 攻击地址:0xFacf375Af906f55453537ca31fFA99053A010239 (OKX Exploiter); 收款地址:0x1F14E38666cDd8e8975f9acC09e24E9a28fbC42d (OKX Exploiter2); 收款地址:0x0519eFACB73A1f10b8198871E58D68864e78B8A5 (OKX Exploiter3)。 在这次攻击中,攻击地址只负责不断调用TokenApprove合约的claimTokens函数来发起转账,通过两个收款地址完成收款。 1.攻击地址 :0xFacf375Af906f55453537ca31fFA99053A010239 (OKX Exploiter)在发起攻击前的历史交易: Inflow: Outflow: 分别向0x4187b2daf33764803714D22F3Ce44e8c9170A0f3转账20419USDT和1173USDT,通过中间地址0x4A0cF014849702C0c3c46C2df90F0CAd1E504328、Railgun:Relay以及多个中间地址转至0x7A20527ba5a749b3b054a821950Bfcc2C01b959f,该地址有高频次数值千以上的转入,然后以每笔300000USDT的形式转账至0x6b8DEfc76faA33EC11006CEa5176B1cec2078DfE,随后转入带有OKX标签的多个地址,e.g. 0x3D55CCb2a943d88D39dd2E62DAf767C69fD0179F(OKX 23) 0x68841a1806fF291314946EebD0cdA8b348E73d6D(OKX 26) 0xBDa23B750dD04F792ad365B5F2a6F1d8593796f2(OKX 21) 0x276cdBa3a39aBF9cEdBa0F1948312c0681E6D5Fd(OKX 22) .... 此外该地址还有通过Railgun:Relay转移部分USDT、通过Uniswap换币的行为。 2.收款地址1:0x1F14E38666cDd8e8975f9acC09e24E9a28fbC42d (OKX Exploiter2): Inflow: Outflow: 通过4个地址: 0xBbEa72B68138B9a1c3fec2f563E323d025510A4c 0x141F12aB25Fcd1c470a2ede34ad4ec49718B5209 0xFD681A9aA555391Ef772C53144db8404AEC76030 0x17865c33e40814d691663bC292b2F77000f94c34 分散资金,然后使用标签为Railgun:Relay & Railgun: Treasury的地址转移,最终通过标签为Stargate的地址转移410204.0USDT至BNB Smart Chain上。 3.收款地址2:0x0519eFACB73A1f10b8198871E58D68864e78B8A5 (OKX Exploiter3) 通过中间地址0x48E3712C473364814Ac8d87a2A70a9004a42E9a3 转移62万USDT至 0xE8A66A5862Ba07381956449e58999DB541e4DE93 和0x8094b97A1663b7b73d6c76811355a734BA6F4A1A, 然后这两个地址又分别转移到两个新地址: 0xB31a2196050A3B861C65f23E180E56eD51cf75D7 和0x0C1f0233091D6ed371dC84A0ad1602209bCa429c, 最后通过标签为Stargate的地址转移617964.77到Avalanche C-Chain上。 黑客在OKX、Gate.io、MEXC多个交易所上可能开设有账号并进行过交易,可以进行针对性KYC取证,并且Kumo x World的项目合约部署地址也与黑客地址有直接的转账交易。 四、安全建议 此次攻击事件的根本原因是Proxy Admin Owner(0xc82Ea2af) 的私钥泄露,导致升级了攻击者部署的恶意 Proxy。由于升级了新的恶意执行合约,该合约被列为可信任的 Proxy。TokenApprove 检测到恶意执行合约是可信的,因此攻击者可以窃取用户过多授权给 TokenApprove 的资金。所以,请务必保管好重要账户地址的私钥。 来源:金色财经
lg
...
金色财经
2023-12-15
安省推出新规,汽车保费明年将减高达20%!但专家警告要小心
go
lg
...
could-save-drivers-
up
-to-20-on-payments-but-is-it-worth-it-1.6686683 https://www.thinkinsure.ca/insurance-help-centre/direct-compensation-property-damage.html 作者:在溪
lg
...
超级生活
2023-12-15
加拿大交通部:19.3万辆特斯拉将被召回
go
lg
...
r-the-air software
update
),以修复高级驾驶员辅助功能。 加拿大交通部表示,此次召回将被添加到其安全召回车辆数据库中。 特斯拉在经过美国国家公路交通安全管理局长时间调查后,召回了其车型系列中超过200万辆车,这些车辆的生产日期为2012年10月5日至2023年的12月7日。 美国安全监管机构调查了一系列涉及特斯拉自动驾驶功能的事故,其中一些事故是致命的。 特斯拉没有回应置评请求。
lg
...
Dan1977
2023-12-15
联合包裹服务上涨3.05%,报162.05美元/股
go
lg
...
12月15日,联合包裹服务(
UPS
)盘中上涨3.05%,截至00:12,报162.05美元/股,成交1.81亿美元。 财务数据显示,截至2023年09月30日,联合包裹服务收入总额660.41亿美元,同比减少9.91%;归母净利润51.03亿美元,同比减少36.96%。 大事提醒: 2024年1月30日,联合包裹服务将于(美东)盘前披露2023财年年报。
lg
...
金融界
2023-12-15
斯达半导上涨5.08%,报176.99元/股
go
lg
...
功应用于新能源汽车、变频器、逆变焊机、
UPS
、光伏/风力发电、SVG、白色家电等领域。 截至9月30日,斯达半导股东户数4.25万,人均流通股4019股。 2023年1月-9月,斯达半导实现营业收入26.19亿元,同比增长39.72%;归属净利润6.58亿元,同比增长11.53%。
lg
...
金融界
2023-12-14
【加元日报】 美联储果断转鸽 美元应声下挫 加元创本月最大涨幅 加元/人民币跨入5.30区域
go
lg
...
基本保持不变。金融市场融涨(melt-
up
)、整个经济的信贷环境进一步放松的条件已经具备。” 在美联储发布决议前,美国财政部长耶伦表示,随着通胀缓解,美联储考虑降低利率以保持经济平稳运行是有意义的。耶伦周三在接受采访时表示:“在某种程度上,随着通胀下降,利率自然会有所下降,因为实际利率会上升,从而导致金融状况收紧。”利率对经济的影响取决于利率相对于通货膨胀率的水平。 随着通胀下降,如果政策利率保持稳定,政策利率就会变得更加严格。耶伦表示:“我的预期是通胀将继续下降。”她预计到2024年底通胀将降至2%附近。 美联储点阵图显示,预计明年将降息3次,每次25个基点,预计2025年将再降息4次。美联储会后的一份声明称,经济活动从第三季度开始放缓,就业增长放缓。随着通胀降温,官员们更加相信,他们将不再需要提高利率来缓解消费者价格的压力。美联储官员预计,到今年年底,通货率将放缓至2.8%,到2024年底将降至2.4%。 Traderx 分析师Michael Brown认为,尽管美联储比预期略微偏鸽派的点阵图并没有像大多数人预期的那样,对市场定价和更宽松的金融环境起到真正的抑制作用。经济评估基本保持不变,即将发布的数据几乎没有实质性改变前景。最终,尽管市场经历了一次条件反射式的鸽派重新定价,但就前景而言,这不太可能改变游戏规则,2024年的辩论仍可能集中在降息的理由(软着陆或增长下滑?)而不是降息的幅度。 高盛资产管理公司分析师Lindsay Rosner表示,美联储看跌期权卷土重来。 据CME“美联储观察”数据,美联储明年2月维持利率在5.25%-5.50%区间不变的概率为83.5%,加息25个基点的概率为0%,降息25个基点的概率为16.5%。到明年3月维持利率不变的概率为20.9%,累计降息25个基点的概率为66.7%,累计降息50个基点的概率为12.4%。 美元/加元现报1.35008,跌幅0.54%,为本月度最大跌幅。 (美元/加元汇率走势图,来源:FX168) 周三加拿大的数据较少,市场主要关注美联储利率决议及鲍威尔讲话。随着市场对美联储明年降息的预期加大,市场更看好贵金属的避险功能,导致美元指数疲软。由于市场看到广泛的风险买盘,加元正抓住原油反弹的机会,挤压兑美元的涨幅,但是,加拿大经济状况仍令人担忧。 加拿大皇家银行的最新研究显示,加拿大家庭偿债比率在2023年第三季度创下新纪录。偿债率从第二季度的15.1%升至第三季度的15.2%。经季节调整后,第三季度家庭信贷市场债务占家庭可支配收入的比例降至181.6%,低于第二季度的181.9%。换句话说,第三季度加拿大人每增加1加元的家庭可支配收入,就欠下1.82加元的信贷市场债务。 报告指出,“加拿大的家庭债务水平很高,利率上升继续滞后地传导至债务支付。”“家庭偿债比率已经达到创纪录的水平,并且随着债务支付持续增加以及劳动力市场的不稳定,家庭偿债比率将会进一步上升。” 除了利率的滞后影响外,报告还指出,未来几年将出现的抵押贷款续贷浪潮是偿债比率将继续上升的一个原因。 报告还指出,劳动力市场疲软将侵蚀收入增长,进一步挑战加拿大人的偿债能力。 该报告的其他重要发现显示,加拿大家庭净资产环比下降了3012亿加元,因债券收益率飙升和股市表现不佳而回落。 房价下跌也给房地产净资产带来压力,随着房价小幅走低,房地产净资产下降了1.7%。 自2022年第二季度达到峰值以来,房屋净值下降10.3%。然而,就背景而言,房屋净值仍比2019年第四季度大流行前的水平高出57%。 经济学家戴维·罗森伯格(David Rosenberg)表示,由于生产力停滞不前,加拿大正处于“结构性熊市”。罗森伯格认为,除非相对生产率或工资报酬发生任何变化,加元可能需要进一步贬值,以平衡以通用货币计算的单位劳动力成本。 丰业银行的经济学家分析了该货币对的前景。他们并表示,“区间突破主要目标是约 75 个基点的变动美元/加元价格走势仍受控于1.3550/1.2620 区间。美元有限的复苏(至回撤阻力位1.3623,11月跌幅的 38.2%)使更广泛的风险在长期图表上倾向于下行,我认为但需要尽早出现下行趋势,以便有机会保持加元的水平年底前小幅回升。区间突破(无论朝哪个方向)本质上都是以现货价格波动约75个基点为目标。周收盘价低于 1.35 应该会增加中期下行势头。” 本周加拿大经济日历依然不温不火,加元交易者将被迫等到加拿大央行(BoC)行长蒂夫·麦克勒姆周五晚间露面,才能找到更多可交易的线索。 加元/人民币急速跨入5.30区域,现报5.3124,涨幅0.58%。 (加元/人民币汇率走势图,来源:FX168)
lg
...
慧宣鑫语
2023-12-14
2014年OP_Return战争
go
lg
...
ver Gonna Give You
Up
”的歌词,这首歌曲与 Rickrolling meme 相关。 2014 年之前,包含 OP_Return 的交易是非标准的,不会被普通比特币节点转发。然而,如果矿工包含这些交易,它们就被认为是有效的。2014 年 3 月,Bitcoin Core 0.9.0 发布,OP_Return 功能作为标准交易类型,因此默认情况下节点会中继交易。当时的发行说明如下: 此更改并不是对在区块链中存储数据的认可。OP_RETURN 的更改创建了一个可证明可修剪的输出,以避免数据存储方案(其中一些已经部署)将任意数据(例如图像)存储为永远无法使用的 TX 输出,从而导致比特币的 UTXO 数据库膨胀。在区块链中存储任意数据仍然是一个坏主意;将非货币数据存储在其他地方成本更低且效率更高。 来源:https ://bitcoin.org/en/release/v0.9.0#opreturn-and-data-in-the-block-chain Bitcoin Core 0.9.0 只会中继 OP_Return 为 40 字节或更少的交易,如果数据大于此,它仍然是有效交易,但不会中继。最初的限制是 80 字节,但经过多次讨论,开发人员最终决定为 40 字节。需要明确的是,Bitcoin Core 发布版本中的 OP_Return 中继限制从未下降。2015年2月,Bitcoin Core 0.11.0最终将中继限制提高到80字节。2016 年 1 月,在 Bitcoin Core 0.12.0 中,该限制再次提高到83 字节,即我们今天的限制。但这个 3 字节的增加仅仅是计数工作方式的改变,包括操作码本身,所以它不是“真正的”增加。这意味着,如果今天想要一笔 OP_Return 输出超过 80 字节的交易,则必须自己挖掘它或直接将其发送给矿工。 对于 OP_Return 的大小没有真正的共识。然而,ScriptPubKey 的限制为 10,000 字节,但也许可以解决这个问题。 OP_Return战争 2014 年 3 月 20 日,当时比特币的主要贡献者之一 Jeff Garzik 开始在 Bitcointalk 论坛的 Counterparty 主题上发帖。Jeff 批评 Counterparty 对区块链空间的使用。 迄今为止,我还没有看到无法用简单哈希安全替换的区块链数据转储方案。你不需要将数据存储在区块链中。这纯粹是智力上的懒惰。时间戳哈希(数据)同样安全,同时更高效。此外,二级链(secondary chain)可以可证明地与比特币挂钩: 来源:https://bitcointalk.org/index.php? topic=395761.msg5796379#msg5796379 Jeff接着说: CheckMultiSig 显然是针对 ECDSA 公钥,而不是任意数据。毫不奇怪,将一项操作用于其预期目的之外的其他目的会产生负面的、可能是意想不到的或未知的后果。Counterparty交易并不是“按照比特币协议”进行的,它们蒙混进来,因为它从未预料到该功能会以这种方式使用。 来源:https://bitcointalk.org/index.php? topic=395761.msg5827189#msg5827189 人们可能会认为 Jeff 的这种观点很奇怪,因为在 2017 年他似乎是“大区块支持者”,而且这种关于保守使用区块空间的观点似乎与大区块观点不一致。然而,这种明显的矛盾在2014年根本没有出现。Jeff当时的观点在某种程度上得到了当时几乎所有活跃的开发者的认同,包括后来成为大区块者的开发者。据我们所知,人们对区块大小限制的看法与这个问题之间根本没有简单的映射。Jeff 当时是一位备受尊敬的开发人员,这篇文章引起了 Counterparty 开发人员和用户的极大关注。 一位化名“BitcoinTangibleTrust”的 Counterparty 开发者对 Jeff 的回复如下: 你是绝对正确的。你不需要将数据存储在区块链中。时间戳哈希(数据)同样安全,同时更高效。二级链(secondary chain)可以可证明地与比特币挂钩。然而,根据下面 PhantomPhreak [Counterparty 联合创始人兼首席开发人员] 的注释,Counterparty 在每三个多重签名交易之一中使用 256 字节将数据存储在区块链中。此外,所有这些多重签名交易均由矿工处理。 该开发者继续批评比特币开发人员计划将 OP_Return 限制为 40 个字节而不是 80 个: 如果 OP_RETURN 的目的是停止/限制多重签名行为(未花费的输出)并由此减少区块链膨胀,那么我担心通过将 OP_RETURN 的大小从 80 字节减少到 40 字节,你会无意中使多重签名对所有元协议更具吸引力,但同时降低OP_RETURN吸引力。 Counterparty 首席开发者兼联合创始人(名为“PhantomPhreak”)插话道: 我们的想法是,我们将数据存储在第二个区块链中,并将带时间戳的数据的哈希值放入比特币中,该哈希值也将小于 40 字节。我们没有这样做的原因不是“智力懒惰”的问题,而是实现复杂性的问题。Counterparty 不是计算机科学中的一个项目;它被设计得尽可能简单,以提高开发速度。即使我们必须将数据存储在多签输出中,而不是太小的 OP_RETURN 输出中。在这个领域,更糟肯定是更好。 第二天,Jeff回复道: 这就是所谓的搭便车。鉴于比特币区块链的绝大多数(>90%)应用是货币使用,使用全节点作为哑数据存储终端只是滥用全志愿者的网络资源。网络复制交易数据,那么为什么不搭便车呢?mastercoin 和Counterparty 并没有参与现有社区,而是简单地打开了开关,开始使用比特币 P2P 节点作为不需要的数据存储。UTXO从来不打算用作任意数据存储。它可能被滥用这一事实并不意味着它是正确的、远程高效的或最佳的解决方案。UTXO数据库是整个网络的快速访问数据库。每个节点都需要数据库尽可能小,以便最好地处理网络交易。将任意数据编码为未花费的输出是网络范围内的滥用,简单明了。整个网络承担费用。 来源:https://bitcointalk.org/index.php? topic=395761.msg5815887#msg5815887 由于 Jeff 在社区中的地位很高,Counterparty 社区中的大多数人似乎都热衷于参与并解决该问题。例如,BitcoinTangibleTrust 回应称: 感谢您分享您的想法Jeff。那么,您愿意帮助我们开始与现有的比特币核心开发社区合作吗?作为负责任的合作伙伴符合 Counterparty 的利益,因为如果我们要生存就需要比特币区块链。您能否告诉我们如何开始合作解决这些问题? 来源:https://bitcointalk.org/index.php? topic=395761.msg5816031#msg5816031 另一位 Counterparty 开发者提出了另一点: 比特币协议是否有办法阻止 XCP 使用它的方式,而不破坏其他任何东西? 如果比特币开发者没有办法阻止 Counterparty 相关交易,也许这种反对并不重要,Counterparty 可以在未经许可的情况下继续使用比特币。比特币开发者和当时的矿池运营商 Luke-Jr 随后加入了争论: 矿工应该过滤掉滥用行为。 来源:https://bitcointalk.org/index.php? topic=395761.msg5816503#msg5816503 Luke-Jr 随后建议可以使用联合挖矿的侧链类型结构来构建此类系统,这可以避免区块链膨胀。 问题不在于新的层,而在于违背人们的意愿强加给他们。新层可以在选择加入的基础上完成,不会污染区块链并强迫非参与者存储数据。 Luke 还被问及为什么比特币开发人员将预期的 OP_Return 中继大小从最初提出的 80 字节限制减少到 40 字节。Luke回应了以下三点: 太多人的印象是 OP_RETURN 是一个功能,应该被使用。它从来没有这样的意图,它只是一种“让窗户保持解锁状态,这样当有人闯入时我们不需要更换玻璃”的一种方式。即减少人们滥用比特币造成的损害。 40 字节足以满足将数据绑定到交易的所有合法需求:你将获得 32 字节用于哈希,再加上 8 字节用于某种唯一标识符(这实际上也没有必要!)。 最初的 80 字节提案旨在用于 512 位哈希,但后来确定这是不必要的。 Luke-Jr 继续说道: 希望随着挖矿回归去中心化,我们将看到对滥用/垃圾邮件交易的容忍度降低,无论是 OP_RETURN 变体还是其他。现在,如果有人有一个有效的、必要的用例来实际存储交易的哈希值,显然这是矿工应该认真考虑挖矿的情况。 来源:https://bitcointalk.org/index.php? topic=395761.msg5817170#msg5817170 Luke当时的矿池也开始过滤掉Counterparty相关交易。此时,Counterparty社区中开始出现恐惧和不确定性。他们需要 OP_Return 为 80 字节,否则他们将被迫继续使用 OP_CHECKMULTISIG 操作码。鉴于 Luke 的评论,它似乎不太可能达到 80 字节。除此之外,一些人担心开发人员甚至可能进一步降低限制,从而可能导致 Counterparty 退出网络。比特币开发者似乎对 Counterparty 并不是特别友好,因此有些人可能觉得继续使用比特币协议可能很困难。 2014 年 3 月 25 日,以太坊主要创始人 Vitalik Buterin 插话,他认为争论应该更多地围绕费用,如果你支付足够的费用,那么你的交易应该被合法地包含在内。如今,以太坊的费用算法非常复杂,针对许多不同的区块链用途有不同的费用桶和费率,这从本质上解决了 OP_Return 问题。有人可能会说,比特币上的隔离见证也在一定程度上缓解了这一问题。 OPRETURN 之争之所以成为这样的问题,都是协议的错。在理想的世界里,“滥用”的概念根本不存在;费用将是强制性的,并且经过精心设计,以紧密匹配特定交易对网络施加的实际成本,”他说。“如果你能为你正在做的事情支付费用,那么你应该能够做到这一点,没有任何问题。” 资料来源:https ://www.coindesk.com/markets/2014/03/25/developers-battle-over-bitcoin-block-chain/ 2014 年 3 月 27 日,Counterparty改变了交易方式以绕过 Luke-Jr 的挖矿过滤器。然而,第二天Luke评论说: 好消息!添加过滤器可以在不到 5 分钟的时间内阻止这些垃圾,并且只用了 1 行代码。 来源:https://bitcointalk.org/index.php? topic=395761.msg5955613#msg5955613 Luke-Jr 还将 Counterparty 比作一种滥用形式: 这是滥用,因为你强迫其他人违背他们的自由选择下载/存储你的数据。每个完整节点都必须下载完整的区块链(不管可修剪与否!)。每个全节点都同意下载和存储金融交易。并非每个完整节点都同意存储其他任何内容。为此,你需要 100% 的共识,而不仅仅是某个子集(即不是矿工;不是开发人员),甚至是大多数。此外,每个人都可以自由存储不在区块链中的数据。将它放入区块链中没有任何好处,除非你将它强加给那些不想要它的人。解释一下这就是滥用…… 来源:https://bitcointalk.org/index.php? topic=395761.msg5826443#msg5826443 对比特币开发者的愤怒 正如人们所预料的那样,比特币开发者的担忧最终遭到了一些Counterparty开发者和用户的沮丧和愤怒。我们在下面列出了他们的一些评论。首先来自一位名为“porqupine”的用户对 Luke-Jr 的矿池阻止 Counterparty 交易的评论: 太棒了,开发人员不是在负责任地致力于寻找解决方案 - 你正在宣传猫捉老鼠。你意识到你也在说去他妈的网络中立吗?并试图将人们应该和不应该在区块链上进行的交易类型纳入私人手中。对你不喜欢的某些人的下一步制裁是什么?对于你不批准其政府外交政策的国家的节点广播的交易进行制裁? 来源:https ://bitcointalk.org/index.php?topic=395761.msg5955738#msg5955738 2014 年 3 月 21 日,porqupine 继续说道: 等一下,什么时候决定的:每个节点都同意存储X类型数据,而不是Y类型数据。也许我也不同意存储洗钱、非法毒品和武器、人类奴隶制等交易。你基本上否定了协议中立性并决定协议应该和不应该用来存储什么,而且还不止于此,不是以第一人称说话,而是使用代词“我们”,给人的印象是你是在代表所有矿工或整个协议用户说话。 来源:https://bitcointalk.org/index.php? topic=395761.msg5826584#msg5826584 其他人对为什么Jeff和Luke有权阻止某些用例而不是其他用例表示担忧。 我简直不敢相信这种态度。我不知道比特币有所有者。我以为我和大约一百万人都是所有者 ? Counterparty 联合创始人 PhantomPhreak 表示: 首先,Counterparty 交易是金融交易。其次,每个全节点都同意下载和存储比特币区块链。也就是说,交易符合比特币协议,而Counterparty 交易显然就是这样做的。中本聪在创世区块中嵌入了一条政治信息,看在上帝的份上……你对比特币可能的用例的看法比其他人要狭隘得多。 来源:https ://bitcointalk.org/index.php?topic=395761.msg5826770#msg5826770 他或她继续说道: 比特币做了很多它最初没有打算做的事情。是的,我们非常希望使用比现在更优雅的解决方案。Counterparty 最初设计为使用 OP_RETURN 输出来存储其所有消息数据,我觉得这非常优雅,并且对区块链的影响最小。我们围绕 Gavin 在官方比特币博客上宣布的 80 字节限制规划了所有消息格式。我们只使用多重签名输出,因为我们别无选择。我们不想扩展比特币协议。我们希望完全在其中做一些事情,并且尽可能简单直接,以获得稳定性、安全性等好处。 来源:https://bitcointalk.org/index.php? topic=395761.msg5827473#msg5827473 …… 同样,我们只将金融交易存储在区块链中,并且我们为我们使用的空间付费。对于全节点来说,存储 OP_RETURN 输出中的金融交易并不比其他任何交易更痛苦。 来源:https://bitcointalk.org/index.php? topic=395761.msg5827688#msg5827688 另一位名为“bitwhizz”的用户说道: 如果你不想存储它,就不要存储,相当简单,不使用比特币,就不下载区块链,你也没有损失。然而,我的同意意味着我相信比特币具有比交易更多的功能,并且基于这一事实,没有人拥有它,并且有 OP_RETURN 功能,我不明白为什么应该消除该功能,因为你不想存储你已经可以自由选择的数据。 来源:https://bitcointalk.org/index.php? topic=395761.msg5827897#msg5827897 “Anotheranonlol” 说道: 我实在无法理解,Counterparty 的交易怎么就不构成金融交易呢?我也无法理解这样的观点:因为比如说,1000 个节点中有 1 个节点不愿意接受这个数据,所以默认情况下应该禁止它。在最近的 mtgox 噩梦以及因将余额存储在中心化实体上而造成的大量黑客攻击、盗窃、关闭和损失之后,Counterparty 似乎想出了一个解决方案,允许以去中心化、无需信任的方式解决这个问题 来源:https://bitcointalk.org/index.php? topic=395761.msg5827776#msg5827776 “Baddw”说道: 事实上,任何人都可以随时将任意数据存储在区块链中。它已经并且正在被用于此目的。每个运行比特币节点的人都应该已经知道这一点,如果他们不知道,它应该是他们安装 Bitcoin-QT 时出现的通知的一部分(如果有的话;我不记得见过)。任何比特币交易都可能只是简单的资金流动,也可能是一封情书,也可能是引爆炸弹的触发器。消除这种可能性就会杀死比特币,就这样。 来源:https://bitcointalk.org/index.php? topic=395761.msg5827749#msg5827749 Baddw 继续说道: 计算历史(实际上,整个人类技术历史)中许多最伟大的发展都是人们发现发明者非意图用途的结果。好消息是,大多数发明家并没有那么保护自己的发明,以至于拒绝让其他人将其用于新事物。那些这样做的人发现自己很快就被超越了。 来源:https://bitcointalk.org/index.php? topic=395761.msg5827925#msg5827925 从这些评论中可以清楚地看出,许多 Counterparty 用户和开发者对比特币开发者的立场感到惊讶和失望。尽管该项目仍在继续,就像Mastercoin一样,但无论好坏,一些开发人员可能会因此离开比特币,转而在以太坊等其他区块链系统上构建他们的协议。我们认为,2014 年的这个时刻比任何其他时刻都更加重要。然而,其他人可能有不同的看法。 联合挖矿的侧链 在 OP_Return 辩论中,Counterparty 和区块链膨胀的反对者通常提到某种形式的联合挖矿侧链作为 Dapp 的解决方案。事实上,据说中本聪很喜欢这条道路,并且据说在 2010 年 12 月就支持了它的域名系统: 我认为 BitDNS 有可能成为一个完全独立的网络和独立的区块链,但与比特币共享 CPU 能力。唯一的重叠是让矿工可以同时搜索两个网络的工作量证明。 来源:https ://bitcointalk.org/index.php?topic=1790.msg28696#msg28696 将这些 Dapp 系统作为侧链实现存在许多困难,今天我们对这些弱点的理解比 2014 年更好,当时许多人只是认为它们可以工作。 复杂性——最重要的弱点之一是实施和构建侧链解决方案的复杂性。为了尽早推出协议并赢得市场份额,这些项目没有时间构建侧链和与比特币的联合挖矿系统。 比特币作为原生资产——可能无法将非托管比特币作为侧链上的运营资产,因为可能无法建立无需信任的双向挂钩。对于许多 Dapp 来说,这是一个很大的弱点,例如,他们可能希望使用比特币作为DEX中的主要交易对。这个弱点在 2014 年似乎并没有得到很好的理解,许多人只是假设它能以某种方式发挥作用。 有限的扩展优势——使用侧链的优势可能会因用例而异。例如,如果要建立一个DEX,每一次出价、报价和撮合都可能需要主链的所有安全保障。由于主链的使用量如此之大,对于交易所上每个用户的每一个可能的操作,侧链系统的扩展优势可能非常有限。原生提交链上投标可能仅使用大约 90 个字节,而存储订单信息的哈希值以及需要识别的结构和开销可能在链上大约 50 个字节,因此并没有节省太多空间。 2014 年 3 月,Counterparty 开发者(xnova)概述了他对侧链的反对观点。 此外,除非我在这里忽略了某些内容,否则我们仍然需要从第二个区块链中的区块中解析出数据(至少假设它是比特币或比特币衍生品实现)以获取我们存储的数据。因此: * 它不会使 SPV 类型的Counterparty客户端能够使用Counterparty通过Colored Coin提供的功能(即 DEX、投注、资产回调、股息、差价合约等) * 这会降低Counterparty交易的安全性。* 它将大大增加实现的复杂性(即增加出现错误和漏洞的可能性)。唯一可疑的好处是“轻微”减少我们对区块链的存储要求(即每笔交易可能减少 20-40 字节?) 。我只是不明白这在这里有什么意义。还有一点:Counterparty可以给比特币带来巨大的好处,如果以太坊(和其他类似的non-Bitcoin-meta “2.0”类型代币)加入,这一点将变得更加明显。至少我个人的感觉是,比特币很可能需要在生态系统中提供具有此类功能的产品,以有效地与以太坊和(未来)其他区块链的功能竞争,否则就有被淘汰的风险,至少在投资者和金融市场运营商中是如此,随着比特币生态系统获得更多认可、信任和思想分享,它有能力将数十亿甚至数万亿美元带入比特币生态系统。 来源:https://bitcointalk.org/index.php? topic=395761.msg5799174#msg5799174 似乎一些支持侧链作为解决方案的人对许多 Dapp 应用程序并不是特别感兴趣,也没有尝试过它们。因此,他们从未考虑过构建DEX的复杂性以及每个用户的几乎每一个操作都需要安全性。大多数比特币开发者似乎对他们感兴趣的东西相当开放,并且清楚他们想要什么:抗审查货币、非政治货币、电子现金等等…… 结论 2014 年左右之后,大多数对 Dapp 感兴趣的开发者都专注于在以太坊或其他系统上构建,而不是在比特币上。随后,以太坊获得了大量开发者的兴趣和动力,而比特币上的 Dapp 开发却很少。本文的重点是强调,造成这种情况的主要驱动因素不一定是费用或以太坊虚拟机和以太坊更强的技术能力,而只是许多比特币爱好者和比特币开发者不希望比特币上的 Dapps,他们对这些功能不感兴趣。无论好坏,一些比特币爱好者故意将许多 Dapp 开发人员赶走。一些比特币爱好者认为,大多数 Dapp 活动都与不可持续的骗局有关,或者出于安全或其他原因,这种活动在比特币上是不受欢迎的。与此同时,一些替代币(例如以太坊)的推动者可能夸大了所谓“OP_Return Wars”的影响和意义,以促进其新兴的区块链。 自2014年以来,很多人的观点发生了变化。比特币需要交易费才能生存。在 2016 年后的环境中,我们有许多完整的区块和较高的费用,人们更广泛地认识到任何付费交易都是“合法的”。以太坊上的某些 Dapp,例如 Uniswap 等交易所,或 AAVE 和 Compound 等借贷协议,在某种程度上已被证明既成功又有趣。尽管如此,比特币支持者是否足够关心比特币上的这些协议,更不用说是否有人会真正构建和使用它们,仍然是一个悬而未决的问题。 来源:金色财经
lg
...
金色财经
2023-12-13
从以太坊交易生命周期观察订单流创新 、
go
lg
...
mempools will dry
up
… - Hasu 在聊到私人订单流的时候,我们通常会看到两个术语——私人订单流(Private Orderflow)和独占订单流(Exclusive Orderflow)。这两个术语在语义上是有区别的。例如,MEVBlocker 绕过 Public Mempool,直接把订单流发送给 Top Builders。这时订单流是私人的,但并不由任一 Builder 独占。此外,OFA 也往往不是「私人」交易,因为人们可以订阅 OFA 的订单流(尽管可能有权限控制)并且观察其中的交易。这通常是为了使拍卖中不同角色的竞争最大化。 社区已经有很多关于私人订单流的讨论,以及私人订单流如何成为中心化的驱动因素。 来源:IOSG Ventures 在整个 MEV 供应链中,Builder 是竞争相当激烈的市场。订单流作为区块构建中最基本的生产资料,理所当然地成为兵家必争之地。在这种情况下,Builder 通常会提供各种各样的服务来从上游吸引订单流: ·交易预确认:例如,Vitalik 在他的 SBC 2022 演讲中提到:Builder 可以公开地声明如果用户发送一笔 Priority Fee 大于 5 的交易,Builder 将会立即发送一个可强制执行的消息来承诺包含这笔交易;如果 Priority Fee 大于 8,用户甚至可以得到一个 Post-state Root。这在一些需要争夺区块空间的用例中是很有效的。 ·Front-running protection,这也是大多数 OFA 的主要卖点。 ·Revert protection。如果一个 Bundle 失败或者 Revert,Builder 将不会包含它(意味着用户不需要为交易支付 Gas)。通过把用户的一般交易作为 Bundle 发送,MEVBlocker 的 RPC 端点提供了这种保护。Blocknative 的数据显示,只有约 4.2% 的私人交易在链上 Revert,而约 13.8% 的公开交易 Revert。这凸显了 Revert protection 的好处。 来源:Danning Sui (@sui414) 在上图中,我们可以轻松地看到 Landed Blocks 和私人订单流之间的关系。 来源:Blocknative 近期,许多研究显示私人订单流的问题正在加剧。Blocknative 的数据显示,私人交易的数量由合并前的 5% 增长到了现在的大约 15%,意味着当前 15% 的以太坊交易都是通过私人渠道发送的。 基本上,私人订单流可以分为 Searcher Flow 和 User Flow。 Searcher Flow ·Atomic Flow 来源:Titan Builder Atomic Flow 指的是 DEX-DEX 套利,三明治和清算等交易。 一段时间之前,Titan 在推特上抱怨尽管他们在 7 天内拥有 15% 的市场份额以及超过 5 万个构建的区块,他们仍然没有收到约 50% 的 Searcher 的订单流。 Titan 的研究指出,Builder 的市场份额与连接到他们的 Searcher 呈正相关关系,并且这个相关性通常是指数级别的。 ·Non-atomic Flow Non-atomic Flow 指的是 CEX-DEX 套利。 来源:searcherbuilder.pics 在 Atomic MEV 的情况下,我们可以看到所有 Searcher 基本上均匀地把他们的 Bundle 提交给前三的 Builder。然而在 Non-atomic MEV 的情况下,Titan 作为前三的 Builder,只拥有大概 8.8% 的订单流份额。在上图中我们可以看到显著的差别。这显示了来自垂直整合的 Searcher-builder 对订单流的独占访问。 总的来说,Inclusion Guarantee 对 Searcher 来说是选择把 Bundle 发送给谁最重要的考虑因素。这取决于他们发现的 MEV 机会是否能在链上实现。 此外,Searcher 也面临着一些权衡。如果 Searcher 把 Bundle 提交给所有 Builder,可以最大化他们的 Bundle 被包含的机会。然而,Titan 表示,这也会带来一定的风险,例如 Bundle 被拆开,以及一些长尾策略的信息泄露等等。 对于 Searcher Flow,目前大多数 Searcher 把 Bundle 提交给 Top Builder。当他们考虑把 Bundle 提交给 Searcher-builder 时也需要考虑潜在的利益冲突问题。Mid-field Builder 目前也占据大约 16% 的市场份额,当然也有必要考虑是否把 Bundle 发送给他们。 ·To mitigate EOF… Exclusive orderflow has a solution. - Stephane Quintus 在这里提到了一些解决方案。 ·大型基础设施的中立性。就像 Optimistic Rollup 的瞭望塔一样,社区需要紧密观察大型基础设施的行动。在潜在的舆论压力之下,我们相信 Metamask 和 Infura 会谨慎行事。但不管怎么样,「依赖代理人做正确的事并非区块链的精神所在」。 ·去中心化 Builder 的角色。Vitalik 在 SBC MEV Workshop 中分享了他的观点。Jon 随后在他的文章中进行了进一步解释,讨论了算法、资源、Builder 服务和订单流等方面。诚然,分布式的 Builder 能够提供抗审查和更强的信任保障,对比单一实体而言。 然而,为了实现特定的目标,技术总是存在权衡的。当它实现某个好处的时候,必然有另一些方面被牺牲,例如效率和低延迟。分布式的 Builder 可能的确是一个潜在的解决方案,但我们认为,这个解决方案想要在一个竞争性的市场中占据领先地位是充满挑战的。特别是在供应链中的各个角色都对时间极其敏感的情况下。当然,这是实现去中心化不可避免的成本。 ·默认设置。上游的玩家需要对发送订单流有一定的灵活性,不止是默认发送给 Top Builder,而应该对新进者也进行支持和鼓励。 在合规方面,Alex 在推文中提到:获取私人订单流的 Integrated Searcher-builder 可能在不知不觉中进行了内幕交易。在传统金融中,利用重大非公开信息(MNPI)进行有利于个人的股票和证券交易是违法的。 Evan 在这篇文章中提供了在 MEV 供应链中关于 OFAC 风险的详尽分析。对于 Builder 来说,他们的 OFAC 风险是与 Searcher 类似的。然而,他们需要更主动的评估他们收到的订单流,并且拒绝触碰到特别指定国民和被封锁人员(SDN List)的订单。 在传统金融中,Pay For Order Flow 一直充满争议。在加密世界中,我们相信仍然需要进行更多的合规探索。 User Flow 当前,MEV 流经钱包、dApp、RPC、Searcher、Builder 和 Validator,用户对他们产生的 MEV 并没有大多的控制权。 来源:mempool.pics Frontier 的研究显示,约六个月内,在所有给 Validator 的付款中,约有 71% 来自至少包含一次 Swap 的交易。上图中我们也可以看到,当我们把私人订单流按不同类型进行拆分,Swap 对比 Atomic Searcher Flow 而言仍然占据绝大多数。 来源:Dune@angelfish Angelfish 的 Dashboard 中显示,主要订单流仍然来自 DEX,例如 1inch 和 Uniswap。值得一提的是,例如 Metamask Swap 和 Tokenlon (by imToken) 的垂直整合也占据一定的份额。 此外,包括 Unibot、Maestro 和 Banana Gun 在内的 Telegram Bot 的增长也是很有趣的。TG Bot 的主要卖点是易用性,钱包的抽象和 dApp 的简化交互。它们也提供了一些如 Front-running Protection 和 Revert Protection 的功能。 在订单流中,这些 Bot 的流量在过去的一段时间中有着显著增长。数月前,Maestro 和 bloXroute 签订了独家协议,所有发送 Maestro 的订单都会流经 bloXroute 的私有 RPC。有趣的是,Stephane (Frontier) 和 Vadym (Kolibrio) 最近也推出了 TG Bot Alfred,获得了不少关注。 Telegram 有着很大的用户基础。虽然现在说通过 TG Bot 实现 Mass Adoption 还为时尚早,但我们期待通过 TG Bot 的不断迭代,许多有意思的事情将会在订单流中出现,并且影响整个供应链。 Current State Summary of Orderflow Types 来源:Danning Sui (@sui414) 总结来说,上表展示了不同类型订单流的区别。 如前所述,对比 Neutral Builder 而言,Integrated Searcher-builder 在 Non-atomic Searcher Flow 中具有显著优势。这是因为他们有对内部订单流的独占访问权限,并且可以通过自己的 Searcher 产生的利润来反哺 Builder,在拍卖中提高出价。 通过巩固他们的市场份额,他们也可以获得更多的 Atomic Searcher Flow。另一方面,Neutral Builder 通常不会收到 Non-atomic Searcher Flow,而较小的 Atomic Searcher 也没有运行自己的 Builder,不得不把 Bundle 提交给所有人。总而言之,各种不同的因素使得 Integrated Searcher-builder 在如今的区块构建市场中占据着主导地位。 Orderflow Auction (OFA) ·Overview 来源: Frontier Research OFA 是使订单流实现价格发现的一种方法。通过订单流的买家和卖家的交互,实现对订单流大致的定价。 Frontier 和 Monoceros 已经对 OFA 作了相当详尽的阐述,包括设计空间、权衡等方面。Frontier 的研究让我们从零开始很好地思考 OFA 的设计思路。许多公司例如 Kolibrio、DFlow 等也在积极探索这个领域。在本章节中,我们就不再赘述这些细节。 来源: Dune@cowprotocol 来源:金色财经
lg
...
金色财经
2023-12-13
2024年近在咫尺, 为下一轮牛市做好充分准备 !
go
lg
...
步步皆高~! 而且pepe目前还没有上
up
,韩国交易所就是看哪个币背后有流量助助力,所以pepe未来上个韩国交易所也不是问题,短期内拉升,就有40%的利润,波段也很吃香,每次波段我就卖点,不卖完,跌了就加仓,很简单 ! FTT,FTT这个月会炒作很多消息面,听证会,和提交重启方案,然后在交给法院审批结果,对于FTT来讲,12月是非常重要的一个月,关乎着FTT未来还能否接着操作,因为要被法院审批了,结果理想的话估计就飞起来了,如果不通过,咱们短期也有利润,因为听证会每次都会拉个20%,注意观察FTT的表现,及时出利润! JTO这个币,预期不是很高,但是最容易实现,用时会最短!这个币也是sol链上发展的,最近sol表现的确实不错,不论是价格还是其生态下,都能跑出一些不错的涨幅代币。 近期,随着加密行业再次进入上涨行情,人们对于挖掘新的百倍代币和发现潜力项目的关注度不断增加。在这一轮行情中,比特币相关的项目或代币成为众多人关注的焦点,无论是ORDI还是STAS,它们都创造了各自的神话。 目前市场普遍认为下一轮牛市的开启将由比特币主导,并且围绕比特币的相关项目将起到重要推动作用。不过,仅仅依靠铭文或MEME币是无法支撑比特币引领整个牛市的,市场需要进一步挖掘比特币的潜力。作为比特币智能合约代表的Stacks将承担更多的责任,它将进一步释放比特币智能合约的潜力,为下一轮牛市做好充分准备。 来源:金色财经
lg
...
金色财经
2023-12-13
美股收盘:三大股指齐创年内新高 科技股及中概股多走高高途大涨逾17%
go
lg
...
司固定收益和外汇策略主管Paresh
Upadhyaya
表示,“如果情况确实如此,我们可能会看到市场继续降低一些降息预期。” 在美国公布基本符合预期的通胀数据后,交易员下调了对美联储明年大幅放松货币政策的押注。
Upadhyaya
表示,这一趋势可能会推高美元,并帮助美元在区间内交易,直到货币政策前景更加明朗。 欧盟计划推动电网建设 但短期内恐难见成效 在可再生能源革命的暗影中,欧洲的电网常常被忽视。欧盟制定了一项新的行动计划,力图确定推动该地区电网增长的重要步骤,从而改变这种叙事。但欧盟仍有空间提高现有基础设施效率,以产生更短期影响。 该战略列出了改善融资渠道的路线图,并针对需求实现之前进行投资以及增加跨境规划和互联互通提供了指导方针。虽然该计划敏锐地包括了提高电网利用效率的措施,但淡化了它们在立即缓解普遍存在的电网瓶颈方面的关键作用。 货币贬值预期笼罩阿根廷 米莱新政府即将宣布危机应对措施 阿根廷经济部长路易斯·卡普托将在周二晚间发表录音讲话,概述总统哈维尔·米莱政府旨在阻止该国进一步陷入危机的紧急措施。政府首席发言人Manuel Adorni称,声明将在当地时间下午5点之后发布。这也是米莱就任总统的第二个完整工作日。由于预期货币会贬值,阿根廷杂货店已经提高了价格,银行提供的阿根廷比索零售汇率也大幅走弱。 在周日的就职演说中,米莱描述了一幅令人沮丧的的前景,宣布将迅速进行政策变革,但迄今为止卡普托尚未详细说明这些措施。Adorni周二上午在布宜诺斯艾利斯举行的新闻发布会上没有提供有关卡普托录音讲话的任何其他细节。
lg
...
金融界
2023-12-13
上一页
1
•••
73
74
75
76
77
•••
197
下一页
24小时热点
PCE“大爆表”!美联储首选通胀指标10月份仍处于高位,金价急跌近10美元
lg
...
FX168日报:特朗普阵营传大消息!黄金突然变脸的原因在这 日元暴涨近200点
lg
...
2.8%!美国经济表现出令人惊讶的韧性,第三季度GDP修正值持平于初值
lg
...
中国国防部长董军传涉嫌腐败遭到调查 中方最新回应来了!
lg
...
马斯克突然语出惊人!美国闪现1400亿赤字风暴 特朗普阵营民调:支持“删除”国税局
lg
...
最新话题
更多
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
14讨论
#链上风云#
lg
...
47讨论
#美国大选#
lg
...
1329讨论
#VIP会员尊享#
lg
...
1517讨论
#比特币最新消息#
lg
...
628讨论