jdscarlett27

vip
币龄 2.5年
最高 VIP 等级 3
用户暂无简介
《明确法案》最新进展,具体情况如下
8 月 8 日,Thune 就推进动议提出终止辩论程序,在参议院休会前确定了投票日期
这仍是最后一次正式采取的立法行动
9 月 15 日美东时间下午 2:15 是下一项议程,即对推进动议进行终止辩论程序投票
这不是通过投票,而是一次 60 票的测试,仅为开始讨论该法案
共和党拥有 53 个席位,他们至少需要 7 名民主党人或独立人士,才能打开这扇门
目前仍有三场争议阻碍达成这一数字
道德规范禁止官员及其配偶在任职期间发行或赞助数字资产,但他们仍可进行投资,执法仅由司法部负责,且整个章节将于 2029 年失效,民主党人认为这太弱了
稳定币收益,银行希望设限,平台希望保留竞争空间
DeFi 和开发者责任保护,仍未解决
这里是人们一直忽略的地方
即使终止辩论程序投票于 9 月 15 日通过,这也不是终点
仍需要进行辩论、提出修正案、进行第二次终止辩论程序投票、获得参议院全院通过、与众议院协调,然后由总统签署
这一切都必须在中期竞选全面展开、窗口期关闭之前完成
概率反映了这一点,今年早些时候超过 80%,如今降至 15%
而如果它彻底失败
并不意味着什么都不会发生
SEC 和 CFTC 会继续依据现有权限进行监管,它们已经发布了一份 2026 年 3 月的解释性文件,将某些资产进行分类
没有法案并不意味着没有规则,而是意味着由这些机构而非国会来制定规则
post-image
你参与的协议刚刚遭到攻击
接下来一小时内的行动比你之后读到的任何内容都重要
在你需要之前先保存这份内容
🧵🧵🧵
post-image
4,000 枚比特币昨日离开 Liquid Network 的储备
3.2 亿美元
取走这些资金的人留下了一条链上留言
我们是白帽黑客,请在链上联系我们
🧵🧵🧵
post-image
BTC-2.29%
早上好,传奇们 🧘‍♂️
欢迎来到充满无限可能的新一周
post-image
早上好,传奇们 🧘‍♂️
到目前为止,你的周末过得怎么样?
post-image
在你追逐下一个 500% 年化收益率资金池之前
先完成这些检查
因为最高的年化收益率往往隐藏着人们忽视的风险
在存入资金前先收藏这篇
🧵🧵🧵
post-image
早安,传奇们 🧘‍♂️
看起来 NFT 终于真的回来了
遗憾的是,这已经是我错过的第三个了
事到如今,我得好好投入其中
不能再眼睁睁看着 alpha 从我身边溜走了 😭
post-image
  • 1
2026年8月,一个月,而非一次事件
近乎分裂
为期三天的重组
3万亿枚代币的铸造
六个漏洞导致的资金耗尽
被盗的铸币权限
因无人出席而通过的投票
不同的链
同样的故障
账本显示一件事
现实却显示另一件事
🧵🧵🧵
post-image
TOKEN-3.96%
L2s 继承 Ethereum 的安全性被当作事实反复传播
这并非错误
但并不完整
以下是被遗漏的部分
🧵🧵🧵
post-image
ETH-2.50%
@walsxbt 早安,传奇
我也能感受到 🧘‍♂️
早安,传奇们 🧘‍♂️
每一天的到来都伴随着全新的机遇
post-image
早安,传奇们 🧘‍♂️
Term Labs 昨天损失了 850 万,没人改动一行代码
攻击者没有发现漏洞,他们发现的是沉默
Term 的金库采用基于否决的治理,这意味着除非有人主动投票阻止提案,否则提案会自动通过
在规定窗口内无人反对就等于批准
攻击者向一些金库存入了极小的质押,在某些金库中几乎不值 1 美元,并选择了无人投票的低参与度金库
零竞争意味着这笔微小质押实际上拥有 100% 的投票权
第一步不是抽走资金,而是禁用了 7 天安全延迟,让任何人都没有时间反应
然后他们投票将资金直接转入自己的地址
2843 ETH 加上 168 万 USDC 兑换成 DAI,总计损失 850 万
资金来源追溯至仅来自 Tornado Cash 的 2 ETH
这是 2026 年第二起 8 位数治理接管事件,BonkDAO 在 7 月以同样的方式损失了 2000 万
在投票系统中,沉默并不中立
每个低参与度的金库只需一个无人回应的提案就会被掌控
智能合约审计会检查代码
但没人检查谁会来投票
post-image
ETH-2.50%
USDC+0.01%
早上好,传奇们 🧘‍♂️
沙盒刚刚证明了跨链桥的一个残酷事实
攻击者劫持了 SAND 在 Base 上的全链代币合约中 LayerZero 的委托权限
利用一个名为 approveandcall 的函数,完全绕过了铸币控制
数十亿枚无资产支持的 SAND 在 Base 和 BNB Chain 上凭空铸造
没有任何钱包遭到黑客攻击
没有私钥被盗
只是一个没有受到足够严密监控的权限
🧵🧵🧵
post-image
SAND-7.41%
ZRO-6.75%
让我们拆解一下到底发生了什么,因为新闻标题比其背后的机制更加混乱
Sandbox 的 SAND 代币通过 LayerZero 采用全链同质化代币方案
这使 SAND 能够在以太坊、Base、BNB Chain 和 Polygon 之间转移
每条链都设有一个负责控制铸币权限的委托角色
SAND-7.41%
ZRO-6.75%
ETH-2.50%
BNB-4.49%
Blockaid 首次在 04:14 UTC 左右发现该问题
攻击者劫持了 Base 上的委托角色,并利用授权调用功能铸造 SAND,且没有 ETH 作为支持
按面值计算,铸造量约为 $49b ,分布于 400 多笔交易中
PeckShield 另行追踪到,05:40 UTC 时,两个地址共铸造了 149 亿 SAND,@across
SAND-7.41%
ETH-2.50%
以下是大多数帖子遗漏的细节
Blockaid 澄清,这并非 LayerZero 的漏洞
该漏洞位于 Sandbox 在 Base 上自有的 OFT 合约中
approveAndCall 使攻击者能够通过伪造的 lzReceive 调用 setDelegate 并铸造代币
LayerZero 自有合约的行为完全符合设计预期
请了解协议风险与应用层配置风险之间的区别
这会改变究竟谁需要修复什么问题
ZRO-6.75%
SAND-7.41%
Sandbox 已于 07:22 utc 确认
已识别漏洞并完全遏制
实际影响低于 SAND 总供应量的 0.01%
ETH 和 Polygon 上的 SAND 未受影响
没有用户钱包遭到入侵
为所有跨链 SAND 提供支持的锁定 ETH 完好无损
SAND-7.41%
ETH-2.50%
立即响应
已禁用往返 Base 和 BNB Chain 的跨链桥接
两个网络上的 SAND 资金已隔离,无法转移或赎回
已明确告知用户,不要在 Base 或 BSC 上购买、出售或交易 SAND
已拍摄事件发生前的快照
正在为符合条件的 LP 持有者制定赔偿计划
完整的技术事后分析报告仍将发布
BNB-4.49%
SAND-7.41%
名义铸造金额并不等同于实际经济损失
$49b 是伪造代币的面值
实际由 ETH 支持且与桥接适配器绑定的 SAND 仅占其中很小一部分
Sandbox 自身给出的 0.01% 才是关键数字
醒目的数字会吓到人
有支持的数字才说明真相
post-image
ETH-2.50%
SAND-7.41%
这与 Harmony 的 ONE 代币事件以及本月早些时候 Coreum 的 XRP 被盗事件属于同一失败类别
不是共识失败
不是大家都会审查的智能合约漏洞
而是某条链上的一项权限,没有人进行过二次检查
XRP-4.21%