比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 酷幣 > Info

SWAP:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi利率掉期AMM協議Voltz Protocol推出v2版本:4月11日消息,DeFi利率掉期AMM協議Voltz Protocol推出v2版本,新版本通過構建一個通用模塊,任何DEX都可以在其上運行,將允許用戶在多平臺使用單一保證金賬戶。[2023/4/11 13:57:01]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

以太坊高gas費阻礙散戶采用DeFi,但對鯨魚影響較小:Etherscan數據顯示,盡管gas價格沒有達到2020年那樣高的水平,但自去年12月以來明顯上漲。gas費用的上漲也與以太價格的飆升相一致。對不同時區的分析表明,在亞洲交易時段發生的交易成本與在美國交易時段發生的交易成本相當。這表明,交易費用是網絡使用的一個因素,并突出了加密貨幣市場的24小時性質。由于gas費不是根據交易規模計算的,而是基于與智能合約交互的成本,因此大型錢包持有者更有可能在擁堵時間較長時參與協議,因為錢包余額較大受交易成本增加的影響較小。(Cointelegraph)[2021/2/7 19:06:23]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

億萬富翁Mark Cuban正在關注DeFi領域,并提醒稱參與DeFi存在風險:億萬富翁、達拉斯獨行俠老板Mark Cuban發推表示,參與DeFi(例如Aave)的成本非常昂貴,其他非加密貨幣領域的類似金融產品可能會增加,并提醒稱,與所有衍生產品一樣,參與DeFi存在很大的風險,如果一個細分市場崩潰,就都面臨崩潰的風險。另外,MarkCuban表示,盡管比特幣和以太坊的交易成本非常高,但一旦擁有它,持有或攜帶成本就接近零。此前,Mark Cuban還建議其粉絲學會對沖以免造成財富損失,并稱,加密貨幣是一種供需驅動的貨幣,具有稀缺性和需求性。[2021/1/13 16:02:17]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

MXC抹茶現已上線DeFi指數產品,開通USDT交易:官方公告,MXC抹茶已于6月2日(今日)18:20上線DeFi指數產品,開通USDT交易。用戶可登錄MXC抹茶Web端官網,在「幣幣交易」區選擇「指數交易」進行交易。

DeFi指數組合成分為KNC、ZRX、KAVA、NEST。MXC抹茶指數產品現包括主流幣組合指數、減半組合指數、國產公鏈組合指數和DeFi組合指數。每個組合指數產品中的資產標的在該指數所占權重,將根據該標的上月日均交易額占比進行分配。詳情請閱讀相關公告。[2020/6/2]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainswap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

?

Tags:SWAPCHAHAIChainuniswap幣賣出沒反應VIPchaininkchainplugchain幣是誰發行的

酷幣
區塊鏈:網信辦發布《數字中國發展報告(2020年)》,區塊鏈發展成果卓著

鏈捕手消息,國家互聯網信息辦公室編制完成《數字中國發展報告》。《報告》充分肯定了我國在區塊鏈技術以及應用上所取得的成果,包括:1)2019年以來我國區塊鏈專利申請量持續保持全球第一;“元視覺”取.

1900/1/1 0:00:00
REVO:數字銀行Revolut以330億美元估值完成8億美元融資,愿景基金、Tiger Global領投

鏈捕手消息,英國數字銀行Revolut宣布完成新一輪8億美元融資,估值為330億美元,軟銀旗下愿景基金和TigerGlobal領投,其合計持有該公司不到5%的股份.

1900/1/1 0:00:00
NFT:OpenSea上仿盤和詐騙項目橫行,是meme興起還是投機泛濫?

作者:王佳健 來源:巴比特 NFT的熱度已經炸了。 23日,Visa宣布以15萬美元購入一枚CryptoPunk,由此引發搶購熱潮,23日CryptoPunks成交額27821ETH,約合922.

1900/1/1 0:00:00
NFT:Visa 進軍 NFT 市場,以15萬美元購買 CryptoPunk 向行業示好

作者:來朋 昨日,全球著名信用卡組織Visa發推宣布以約15萬美元的價格購買了編號為7610的CryptoPunkNFT,這意味著Visa成為率先進入NFT市場的金融巨頭之一.

1900/1/1 0:00:00
加密貨幣:《財富》報道:加密貨幣交易成癮現象愈發多見

原文標題:《Cryptotradersanonymous:Anewaddictiontakesholdformanyascryptocurrencygoesmainstream》作者:ZaraS.

1900/1/1 0:00:00
FIL:火幣礦池生態交易所因業務結構調整優化,將于7月23日停止服務

鏈捕手消息,火幣礦池官方發布公告稱,因業務結構調整優化,其生態交易所將于新加坡時間2021年7月23日15:00停止向用戶提供服務,提醒用戶為了資產安全,請盡快撤單并將資產提出.

1900/1/1 0:00:00
ads