编者按:本文来自巴比特资讯,作者:TeddyWoodward,编译:隔夜的粥,星球日报经授权发布。注:本文为Cover联合创始人Alan的专访,对Cover的情况进行了简单说明。问:可以聊聊你的背景以及你目前从事的项目吗?我是Alan,CoverProtocol的联合创始人。我是在2017年牛市期间进入加密货币领域的,学习如何写代码创建套利和做市机器人。但当我开始上大学后,我就远离了加密货币,专注于学习。然而,今年,由于疫情的持续,一切都需要在网上完成,我开始回到加密领域,主要关注DeFi,因为我开始意识到去中心化金融的潜力和它相对于传统金融的优势。从这开始,我们开始创造Cover。Cover协议是一个点对点的保险市场,利用ERC-20同质化代币进行无需许可和且无需KYC的保险。通过我们的模型,用户可以质押抵押品产出CLAIM代币和NOCLAIM代币。这个模型的运作类似一个预测市场,完全依赖于由市场决定的保费。想要规避攻击风险的用户可以购买CLAIM代币,而那些相信底层协议是安全的用户可以购买NOCLAIM代币。简单来说,Cover协议可以让用户对底层协议的安全性下注。
伪造的Covid证书和被盗的疫苗在暗网以比特币出售:金色财经消息,据区块链公司Coinfirm周四的一份报告,伪造的COVID-19疫苗接种证书、被盗的疫苗和伪造的医生签名正在暗网中出售以换取比特币,供应商一直在为一系列加密货币出售证书和疫苗,包括比特币、以太坊、dash、莱特币、tron、monero和zcash。该公司表示,选择这些特定类型的加密货币,要么是因为它们在全球加密货币交易中无处不在,要么是因为作为隐私币所提供的匿名性。
据Coinfirm报道,一个被称为 \"COVID-19疫苗商店 \"的特定暗网供应商,似乎在大量销售来自阿斯利康、辉瑞-BionTech、强生、Moderna和Sputnik V的疫苗。(coindesk)[2021/7/2 0:22:05]
慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。
1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;
2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;
3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;
4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;
5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;
6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;
7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;
8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;
9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;
10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;
11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]
问:创造Cover的背后有什么故事吗?在2020年的夏天,出现了很多攻击和跑路局,但是却几乎没有保险选择,我因此感到震惊。几乎每天都有流行协议出现随机分叉,其中很多被证明是局,带走了数百万用户的资金。那时,我真的很想创建一个有竞争力的保险提供商,解决当时存在的许多潜在问题:KYC、不可转让代币、NFT等。在见过Kryptocucumber和crypto_pumpkin之后,我们决定创建一个完全去中心化的、无需许可的保险协议,以解决这些根本问题。Cover协议解决了所有影响其他保险提供商的问题。我们不要求任何KYC,我们的保险是可互换和可交易的。就在我们主网上线几天后,PickleFinance被窃取了大约2000万美元。幸运的是,我们支持Pickle保险,并立即开始索赔过程。COVER社区很快聚到一起,通过了快照投票,我们的索赔有效性委员会很快接受了这个结果,我们开始向PickleCLAIM代币持有者支付费用。这证明了我们的模型是有效的,我们不仅能够快速而且还能准确地决定索赔结果。问:做Cover协议的过程是怎么样的?CoverProtocolbeta版大约花了2个月的时间,又花了几周时间进行beta测试,然后最终在主网上发布。在我们的开发过程中,我们目睹了更多的协议被盗或者被证明是彻头彻尾的局,这让我们意识到DeFi是多么需要一种让用户轻松购买保险的方法。由于Cover协议是一个保险提供商,我们自己协议的安全和保障是我们的首要任务。PeckShield和ArcadiaGroup都对我们所有的智能合约进行了审计,我们确保基础结构非常简单和直接,这允许我们实现许多健全的检查,防止出现更复杂的合约问题。尽管有信誉的审计公司进行了多次审计,但我们奖励合约中的一个小错误被所有人忽视了,最终被利用,出现了无限造币的情况。我们核心协议的合约不受此攻击的影响,但代币受到了影响。尽管我们对此深感难过,但我们已经从这个代价高昂的错误中吸取了教训,从现在起,我们未来的部署将经历大公司的多次审计、多次代码审查,以及针对模糊的边界情况进行更密集的单元测试。问:你们的商业模式是什么样的?我们的业务模式包括在赎回covTokens时收取赎回费用。通过这种方式,网络能够自我维持并产生收入,COVER代币持有者后续可以投票决定这些费用的用途。我们的目标市场是那些在没有某种形式的风险保护的情况下,对把钱存入有风险的协议犹豫不决的人,以及那些纯粹想对协议的安全性进行投机的人。我们的模式允许这两种受众群体共存,这样他们就可以通过公平的保险价格来互相帮助。问:你对当前的监管环境怎么看?在今天的环境下,越来越明显的是,加密货币已经开始得到更多曝光和世界各国政府的关注。然而,这种关注的增加是一把双刃剑。美国等国政府正在打击某些加密资产的监管性质,这令人吃惊,但只会加强去中心化金融的需求。在我看来,各国政府之所以越来越担心并打击加密货币,是因为DeFi对传统金融构成了非常真实的威胁。DeFi通过提供完全透明、非中心化和点对点的平台,消除了臃肿软件、低效和中间人,使金融工具对所有人开放。问:你们的未来目标是什么?我们未来的目标是成为支撑DeFi、加密货币和真实世界二进制事件的保险提供商。保险行业已经足够成熟,到了需要颠覆的时候了,我们相信Cover协议将提供一个更好的替代方案,通过去中心化解决当前行业的许多潜在问题。我们目前专注于拓展与各个加密货币之间的合作以及与那些我们认为是去中心化金融未来的协议建立有深度的合作关系。CoverV1.1和V2将使我们实现进一步拓展,不仅限于DeFi领域。问:你对DeFi市场的未来怎么看?虽然加密货币在全球获得了巨大的关注,但我认为DeFi的潜力仍未得到充分挖掘。我目前在DeFi中看到的许多协议都是真正的游戏规则改变者,这些协议能够打破和消除传统金融中普遍存在的低效现象。一些政府对DeFi的进步感到害怕,并正在推动监管,这表明正在制定的协议对现有的金融工具构成了威胁,这让我成为了更坚定的DeFi信仰者。
Nash联合创始人:COVID-19大流行之后,政府机构等将受益于区块链技术:加密交易所Nash exchange联合创始人Fabio Canesin表示,随着新冠肺炎疫情的爆发,区块链技术因其“无国界”的特性,为公众提供了独特机会。加密货币则为应对管理不善的国家货币提供了安全港。在COVID-19大流行之后,三个领域将受益于区块链技术:政府机构、非营利组织和中小型企业。(Cointelegraph)[2020/7/12]
动态 | 英国加密交易所Covesting与Prime XBT达成合作:据Finance Magnates报道,英国加密交易所Covesting宣布与加密交易平台Prime XBT合作,将整合双方平台技术,Covesting平台的COV代币也将被整合到PrimeXBT平台上。[2019/4/6]
编者按:本文来自01区块链,Odaily星球日报经授权转载。前言《数字货币蓝皮书》已于近期重磅发布并上线销售。“《数字货币蓝皮书》是迄今为止关于数字货币最完整的文献资料.
1900/1/1 0:00:00在过去的6个月里,比特币又开启新一轮的上升渠道,比特币的价格不断创造新高,比特币又重新回到主流视野.
1900/1/1 0:00:00编者按:本文来自白话区块链,Odaily星球日报经授权转载。 译者:殷建松,《殷建松说区块链》作者作者:CooperTurley,Audius战略主管、Andre‘RAC’Anjos,格莱美获奖.
1900/1/1 0:00:002021.1.4第50期本期关键字BTC突破3.4万美元、OEC代币OKT开启创世发行、天桥资本投资1.
1900/1/1 0:00:00近期,ESD、BAS、RER等算法稳定币逆势上涨,以自有的方式带动了一波新的潮流。热点在DeFi的时候,它在涨,热点在NFT的时候,它在涨,热点在主流币的时候,它还在涨.
1900/1/1 0:00:00自去年12月份以来,比特币一路势如破竹般的上涨彻底激发了圈内人的情绪和圈外人的关注。比特币连创新高,从冲破19000美元一直到昨天最高涨到34000美元,在这一路凌冽的涨势中几乎没有遇到什么障碍.
1900/1/1 0:00:00