在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。
2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。
據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等業界多家知名加密機構投資。
Chainswap再被盜殃及20余DeFi項目
金色數據 | Filecoin在過去2天中全網有效算力增速放緩:據金色數據顯示,Filecoin在過去2天中全網有效算力增速放緩,目前全網算力為530.48PiB, 期貨幣價在過去2天中上漲了15%至26.83美元,OKEx永續合約價格在昨日創出新高,最高漲至52美元,當前維持在41美元附近,但存儲板塊的其他相關概念幣種并沒有跟隨上漲,目前Fil價格短線也出現下跌。
注:Filecoin將在區塊高度達到148888啟動主網,按當前Filecoin網絡平均出塊時間為30秒推算,Filecoin預計將在10月15日22點-23點啟動主網。[2020/10/14]
根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。
金色晨訊 | 4月9日隔夜重要動態一覽:21:00-7:00關鍵詞:斂財活動、區塊鏈與脫貧攻堅、螞蟻礦池
1.外匯局山西省分局深入推進跨境金融區塊鏈服務平臺試點工作。
2.中國奧委會:警惕打著區塊鏈技術旗號的斂財活動。
3.經濟參考報:區塊鏈等數字技術力量正為脫貧攻堅注入新動能。
4.英國央行正在審查加密貨幣對未來貨幣使用的影響。
5.BCH第一大礦池螞蟻礦池減半后算力下跌35%。
6.CME比特幣期貨4月合約收報7335美元。
7.以太坊DeFi項目交易量比去年增加近800%。
8.BitMEX失去比特幣期貨市場主導地位。
9.比特幣夜間小幅上漲,由最低7251.36美元漲至最高7376.30美元。[2020/4/9]
涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。
分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析:根據OKEX數據顯示, OKEX的BTC期貨合約做多賬戶67%,做空賬戶31%;主力多頭平均持倉比例為24.1%,主力空頭平均持倉比例為16.8%,我們看到做多賬戶明顯增長,市場看多趨勢明顯。截止發稿,OKEX現貨價格為6693美元,期貨合約當周BTC0831價格為6687美元,貼水不足6美元,市場對未來行情有明顯的看多預期,空頭應控制風險。[2018/8/25]
這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。
分析 | 金色盤面:EOS/USD短線受到壓力:金色盤面綜合分析:EOS/USD 15分鐘級別受到上軌壓力,多次在4.42的壓力位置被打回,短期關注能否突破該壓力位,若不能順利突破則會再次回到震蕩箱體內,在4.27到4.42之間繼續走出震蕩行情。[2018/8/15]
發生了什么
推特用戶ChristophMichel對本次安全事故進行了初步分析:
每個代幣有自己的跨鏈轉移代理合約,合約工廠代碼
https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code
黑客調用合約工廠的receive函數,攻擊者必須在_chargeFee中支付0.005ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。
金色財經現場報道 2018區塊鏈無國界峰會在紐約正式開幕:金色財經現場報道,由燎原主辦、星火區塊鏈孵化器協辦的2018區塊鏈無國界峰會將于當地時間上午9點20分在紐約開幕。金色財經記者將在現場報道此次峰會,關于峰會的詳細內容請您持續關注金色財經的報道。[2018/5/12]
但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將volume參數傳輸到to攻擊者地址。
ChainSwap攻擊者的交易:
https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113
影響幾何
受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。
金色財經整理了部分代幣的跌幅:
起始價格取11日凌晨2點左右,最終價格取12日10:30左右
攻擊發生后,Chainswap已經下線其跨鏈橋。
Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和LP空投1:1的新ASAP代幣,包括交易所的ASAP持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。
Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。
受波及DeFi項目應對
波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。
DeFi資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。
基于Polkadot區塊鏈的跨鏈交易協議RAIFinance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚RAI代幣,團隊表示被盜數額與RAIFinance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAIFinance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。
金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。
Tags:SWAPCHAChainAINKwikSwap ProtocolGlobiance ExchangeAries ChainLafite Chain
《100頁Metaverse元宇宙研報:科技巨頭內容硬科技新戰事,騰訊網易字節押注未來》報告著重剖析了如下問題:Metaverse元宇宙定義是什么.
1900/1/1 0:00:00比特幣資金費率代表市場情緒。當資金費率比較高的時候,意味著市場較為瘋狂,多方需支付資金費用給空方,那么這個時候愿意買入永續合約的人相對在下降,因為持有永續合約需支付高昂的資金費用,同時愿意做空的.
1900/1/1 0:00:00本文來自?messari.io,原文作者:MiraChristanto2021年第二季度,可能是數字貨幣歷史上最重要的季度之一.
1900/1/1 0:00:002021年,新興的非同質化代幣(NFT)市場已經達到了許多引人注目的里程碑,該市場的價值已經從2020年第四季度增長了2100倍,消費者支出超過?20億美元.
1900/1/1 0:00:00CoinGecko數據顯示,截至目前,市值排名前百NFT協議總市值已超過200億美元,創下歷史新高。作為新風口、新概念,NFT實際上起源于2014年.
1900/1/1 0:00:002021年第一季度人氣飆升,非同質化代幣(NFT)出圈,不同產業的名人、運動員、音樂家、藝術家涌入這個空間,對這個新生的生態系統帶來諸多創意可能性.
1900/1/1 0:00:00