針對合約無限授權引發的用戶資產被盜問題,Web3安全生態基礎設施GoPlusSecurity聯合慢霧安全提交限時授權解決方案EIP。該解決方案有三個新特性:1.把控制權交還用戶,用戶可以對其ERC-20代幣的“APPROVAL”進行設置,使用默認周期自動回收授權,或者自定義時間,實現授權的自動回收,及時規避風險;2.完全兼容ERC20標準,加密錢包、DEX等應用無需任何修改即可使用新特性;3.符合標準的代理合約可通過升級支持本標準。
Binance已向韓國金融監管機構申報對Gopax的收購:3月7日消息,Binance 已完成收購 Gopax 前的最后階段,即向韓國金融監管機構申報。Gopax 向韓國金融服務委員會金融情報室 (FIU) 提交虛擬資產經營者變更報告。報道指出,如果 FIU 接受這份變更報告,這將是全球幣市交易平臺通過韓國韓元交易平臺進入韓國市場的首例。根據特定金融信息法,公司代表或董事變更登記時,必須提交變更報告。
報道稱,即使 FIU 接受了申報,也必須考慮全北銀行是否會繼續向 Gopax 提供實名賬戶,如果全北銀行感到股東變更的負擔并取消合作,Gopax 的虛擬資產運營商的資格可能會被剝奪。(Newsis)[2023/3/7 12:46:11]
與此同時,GoPlusSecurity還于近期上線了授權檢測和管理API,通過接入API,各類Web3產品都可以向用戶提供授權管理功能,用戶在授權時就可以看到授權對象是否安全,是否是惡意合約或失效合約,同時也可以看到自己授權的所有合約列表是否存在風險。
GoPlus與慢霧提出合約可限時授權EIP提案,以降低遺留授權導致的被盜風險:10月6日消息,安全機構GoPlus與慢霧提出可限時授權的EIP標準,以降低遺留授權導致的被盜風險。標準中提到,包括TransitSwap事件在內,反復發生的資產盜竊是由于用戶對合約的過度授權造成的,如果合約出錯,所有沒有召回授權的用戶都會受到攻擊。
GoPlus與慢霧提出的解決方案可以為ERC-20Token設置Approv,以在默認時間段內自動撤回授權,或者使用自定義的時間限制來召回授權并及時避免風險,并提交了一份新的EIP,目前正在由以太坊研究部門審查。[2022/10/6 18:41:11]
QASH宣布將韓國Exchange GOPAX上市:QASH剛剛宣布,將在韓國的Exchange GOPAX上市。GOPAX于2017年11月13日由Streami(韓國首家區塊鏈公司)在一家主要銀行(Shinhan bank)的支持下推出。[2018/1/26]
據Techcruch報道,肯尼亞金融科技公司Pezesha完成1100萬美元融資,Women''sWorldBankingCapitalPartnersII領投.
1900/1/1 0:00:00據福布斯報道,對于此前幣安宣布將移除HNT杠桿交易對和現貨交易對,幣安發言人JessicaJung表示:“幣安會定期審查列出的每個數字資產,以確保它繼續滿足高水平的標準.
1900/1/1 0:00:00DeFi協議Wonderland社區發起針對創始人DanieleSestagalli的質詢提案,要求其回應社區對其行為的一系列質疑.
1900/1/1 0:00:00據CoinDesk報道,加密借貸平臺Celsius在法律策略上再次產生分歧,因為Celsius的破產變得越來越混亂和棘手,部分索賠人計劃在破產聽證會上成立一個特設小組.
1900/1/1 0:00:00BlockworksResearch在推特上分析了BendDAO影響BAYC地板價下跌的原因,其中指出BendDAO設計的聯級清算機制可能存在問題,即當貸款抵押品價值下降并接近借入價值時.
1900/1/1 0:00:00據福布斯報道,Web3音樂元宇宙開發商Hume宣布完成1170萬美元A輪融資,TCGCrypto領投.
1900/1/1 0:00:00