比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

SWAP:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi合規提供商Astra Protocol聘請前白宮代理參謀長Mick Mulvaney擔任顧問:金色財經消息,DeFi合規提供商Astra Protocol已聘請前白宮代理參謀長Mick Mulvaney擔任顧問,就美國在滿足DeFi合規要求方面的戰略提供建議。(CoinDesk)[2022/4/13 14:22:52]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

報告:以太坊NFT銷售額飆升15000 %、DeFi TVL突破1500億美元:2月3日消息,數字資產管理公司ETC Group發布了關于比特幣和以太坊的最新研究,作為其定期系列市場報告的一部分。報告要點包括:

- 休斯頓消防員救濟和退休基金和加拿大第二大公共養老基金CDPQ率先在美國和加拿大進行了首批公共養老基金加密投資,分別向加密資產投資了2500萬美元和4億美元。

- 以太坊NFT銷售額飆升了15000 %,以太坊DeFi TVL躍升了764%,突破1500億美元。(Business Wire)[2022/2/4 9:30:17]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

IRISnetDeFi和跨鏈測試網Bifrost啟動,開啟Phase-0階段:跨鏈服務樞紐IRISnet的DeFi和跨鏈測試網Bifrost已于9月2日啟動,開啟Phase-0階段基于最新版本CosmosSDK,irishub已經進行了功能開發和重要升級,此次Bifrost測試網的主要測試內容包括驗證NFT、Record、預言機等獨特且能支持DeFi的創新功能、測試新版本CosmosSDK的集成,同時也將基于IBC協議測試驗證IRISHub上現有的CoinSwap等功能以及多Hub合作的效果。Bifrost測試網現已開啟Phase-0階段,由于當前版本仍在快速迭代當中,所以本階段暫時不開啟激勵任務。[2020/9/2]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

兩名資深區塊鏈領域專家加入Rio DeFi團隊:據RioDeFi官方宣布,兩名資深區塊鏈和加密貨幣領域專家加入團隊并擔任顧問。 威爾·科金(Will Corkin)和約翰·帕特里克·穆林(John Patrick Mullin)將進一步加強了Rio DeFi團隊。并為團隊帶來了區塊鏈,加密貨幣,金融科技和傳統金融領域的豐富經驗。更多詳情請在Rio DeFi網站了解更多關于團隊的信息。[2020/4/21]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAHAINSWAPBiswapFlowchainwanchainNSWAP幣

以太坊交易
ION:論Osasion歐賽DC協議解讀下的必要思考

伴隨最近Osasion歐賽項目消息的逐漸鋪排,結合推特等內容進行梳理和學習,社區聯合基金會編譯組也對Osasion歐賽發布的內容做了相關梳理和匯編,以方便社區的伙伴學習和了解.

1900/1/1 0:00:00
EVO:7.6晚間行情:行情目前強勢拉升 堅決把握7月機會

文章系金色財經專欄作者梭哈君供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
以太坊:金色百家談 | 以太坊倫敦升級倒計時 EIP-1559帶來了什么?

7月10日,以太坊開發者TimBeiko發推表示,以太坊主網倫敦硬分叉計劃在區塊高度12965000部署的提案已經獲得通過,預計將在8月4日進行.

1900/1/1 0:00:00
OHM:DeFi是一場貨幣和價值間的實驗?

摘要:DeFi對美元的依賴形成了一個錯綜復雜的風險網絡。DeFi是在一條創造更好/新事物的道路上,還是注定要對傳統金融進行漸進式改進?DeFi存在于廣泛的創新和去中心化領域.

1900/1/1 0:00:00
DOT:2021 上半年波卡/Kusama 國庫報告

PolkaWorld發布2021上半年DOT/KSM國庫報告!作為Kusama理事會成員之一,PolkaWorld國庫系列報告旨在幫助波卡社區了解國庫資金使用情況.

1900/1/1 0:00:00
GAS:一文回顧以太坊 DeFi 協議的歷史

以太坊于2015年7月首次上線,其去中心化應用程序(dApps)的生態系統多年來取得了驚人的發展。0x的第一個場外交易市場于2017年推出。Uniswap于2018年11月首次部署.

1900/1/1 0:00:00
ads