比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BNB > Info

SWAP:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

派盾:5月份DeFi漏洞損失7400萬美元 下降82%:6月1日消息,據派盾預警監測,DeFi漏洞在5月份的損失金額為7400萬美元,下降了82%。此外,截至5月31日,DeFi的TVL從1月份的2000億美元下降到1100億美元,跌幅近50%。[2022/6/1 3:55:01]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

DeFi資管協議BlackHoleDAO協議Token自上線以來漲幅接近500%:4月4日消息,據DEXScreener行情數據顯示,BlackHole DAO協議TokenBHO突破0.0000004美元,現報價0.000000401,自3月22日上線以來,漲幅接近500%。BlackHoleDAO是基于DAO社區治理的去中心化資產管理協議。

其中VCPool協議通過不斷添加主流Token、NFT、流動性LP等不同有價值資產憑證來支撐BHO價值,而Donation Pool協議是針對機構、社區、普通投資者等不同群體,施行DAO治理的發展型協議。[2022/4/4 14:03:08]

推特用戶@Christoph Michel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在 _chargeFee 中支付 0.005 ETH 作為費用,但這個過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive 函數中將 `volume` 參數傳輸到 `to` 攻擊者地址。

DeFi項目OIN Finance將上線新的質押合約v1.5,質押單一代幣可獲得多種代幣獎勵:官方消息,DeFi項目OIN Finance發布3月份月報表示,即將上線新的質押合約v1.5,將允許用戶質押單一代幣,但可以獲得多種代幣獎勵。[2021/4/4 19:45:08]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和 LP 都已被快照,將 1:1 空投新的ASAP代幣,這包括交易所的ASAP持有者。

加密交易所BTSE推出wrapped BTSE以參與DeFi市場:根據9月7日發布的一份新聞稿,總部位于迪拜的多幣種現貨和期貨交易平臺BTSE宣布將其原生貨幣BTSE“代幣化”,以參與蓬勃發展的DeFi市場。通過遵循ERC-20標準并引入托管模型,現有的每一枚wrapped BTSE代幣都將始終與托管金額1:1錨定。wrapped BTSE現在可以在Uniswap進行交易,該交易所也提供了所需的流動性。此外, BTSE將繼續支持Liquid。(BTCManager)[2020/9/9]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從 Uniswap 和 Pancakeswap 中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

Peri Finance項目方表示,由于Chainwap發生漏洞,團隊已經提取 Uniswap 和 Pancakeswap 的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。 Dafi Finance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

Rai Finance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在 Uniswap 和 Pancake Swap 上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有 UFARM 代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與 ChainSwap 交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAChainHAIbabyswap幣價格baerchainEXATECH PoAI BlockchainSkillchain

BNB
DEX:一文讀懂0x協議如何聚合Layer 2和Layer 1的分散流動性

流動性來源正在分散在以太坊Layer 2擴展解決方案和其他Layer 1 網絡中。聚合器在選擇它們將在哪些 L2 上運行時必須進行權衡。聚合器將使交易所變得可互換,這個流行的論點仍未得到證實.

1900/1/1 0:00:00
數字貨幣:蔡維德:數字貨幣浪潮下 美國銀行正在如何變革?(上)

編者按:6月15日,中國人民大學重陽金融研究院高級研究員、北京航空航天大學教授,北航數字社會與區塊鏈實驗室主任蔡維德,在人大重陽主辦的“新型貨幣戰爭的科技、市場、監管”系列直播活動第九講中.

1900/1/1 0:00:00
加密貨幣:正和游戲:加密協議正在重塑公共產品

由于開源和無需許可的性質,加密協議重新點燃了關于公共產品的討論。事實上,區塊鏈的透明度和可訪問性已經重設了自由交易和聯合的模式.

1900/1/1 0:00:00
區塊鏈:為什么我們需要波卡 波卡的跨鏈網絡效應是什么?

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
比特幣:摩根大通:流動性不足或制約比特幣成為薩爾瓦多法幣

上個月,薩爾瓦多以84名議員中獲得62張贊成票通過了《比特幣法》,并在全球首開主權國家將比特幣作為法定貨幣的先例。?最近,該法案持續發酵,引來各方激辯.

1900/1/1 0:00:00
元宇宙:解構加密元宇宙:身份映射、自由創作與沉浸體驗

當我們談論元宇宙時我們在談論什么?元宇宙已成為加密世界的風口浪尖。數據顯示,截至2021年7月,Metaverse市場月交易總額已經達888萬美元,較2018年-2020年107萬美元的平均交易.

1900/1/1 0:00:00
ads