加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB > Info

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_SWAP:HAI

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

Coinbase正考慮在其平臺上支持第三方DeFi應用程序:金色財經報道,Coinbase首席財務官Alesia Haas周一在花旗舉辦的以金融科技為重點的活動中透露,Coinbase正考慮在其平臺上支持第三方DeFi應用程序。根據Haas的說法,Coinbase的目標是成為“通往DeFi的橋梁”。最終,該公司認為其“可以通過使DeFi易于使用來為DeFi帶來數十億用戶”。[2021/11/16 6:54:11]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

OKEx DeFi播報:DeFi總市值457.2億美元,OKEx平臺TRADE領漲:據OKEx統計,DeFi項目當前總市值為457.2億美元,總鎖倉量為397.2億美元;

行情方面,今日DeFi代幣普漲,OKEx平臺DeFi幣種漲幅前三位分別是TRADE、DHT、MIR;

截至20:00,OKEx平臺熱門DeFi幣種如下:[2021/2/2 18:43:14]

推特用戶@Christoph Michel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在 _chargeFee 中支付 0.005 ETH 作為費用,但這個過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive 函數中將 `volume` 參數傳輸到 `to` 攻擊者地址。

DeFi項目Curve被指創始人控制71%投票權:yEarn創始人Andre Cronje在推特指出去中心化交易所Curve Finance“治理投票毫無意義”,因為前者創始人Michael Egorov控制了協議上71%的投票權。據悉,Curve安排在本月28日進行下一輪治理投票,而Michael Egorov的投票權現已下降至50%。[2020/8/25]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和 LP 都已被快照,將 1:1 空投新的ASAP代幣,這包括交易所的ASAP持有者。

當前DeFi借貸總量為10.95億美元:金色財經報道,DeBank數據顯示,當前DeFi借貸總量約為10.95億美元。其中,Compound平臺約7.22億美元,占總體份額65.94%,Maker平臺約2.46億美元,占總體份額22.52%,Aave平臺約1.07億美元,占總體份額9.85%。注:DeFi其實質是基于一套開放的賬戶體系,保證全球任何人都可以無門檻使用的一系列金融服務。這些金融服務主要由一些開源的智能合約來提供,整個服務的代碼和賬目都可以在區塊鏈上進行公開審計。[2020/7/26]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從 Uniswap 和 Pancakeswap 中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

Peri Finance項目方表示,由于Chainwap發生漏洞,團隊已經提取 Uniswap 和 Pancakeswap 的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。 Dafi Finance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

Rai Finance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在 Uniswap 和 Pancake Swap 上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有 UFARM 代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與 ChainSwap 交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAHAIChainBullDogSwapydsblockchainoutletschainrealmedicinesupplychain

BNB
通俗講解:到底什么是eth mining?_ING:Etherum代幣瀏覽器

在區塊鏈蓬勃發展的今天,“mining”已成為了區塊鏈世界中舉足輕重的一環。無論是pos還是pow,或者是最近大火的DeFi mining、存儲mining等,都具有著旺盛的生命力.

1900/1/1 0:00:00
兼容EVM又高效安全的zkSync有何潛力?_zkSync:KSY

兼容EVM又高效安全的zkSync有何潛力?zkSync是Matter Labs 開發的Layer 2擴容方案,基于零知識證明運行,同時強調一流的用戶及開發者體驗.

1900/1/1 0:00:00
在NFT之前 傳統創作者眾籌平臺初體驗_NFT:REO

此前已翻譯或原創過多篇NFT與創作者經濟相關的文章:《創作者經濟熱潮:你必須知道的未來趨勢》發現,獨立創作者群體正在逐步增大,人們表達和創作的熱情與日俱增.

1900/1/1 0:00:00
Layer2來襲:zkTube如何聯動以太坊生態發揮核聚變效應_LAYER:TUB

7月22日14:00,zkTube全球營銷顧問Moayad Hamdouna做客金色微訪談第30期直播間,本次直播由金色財經花花主持.

1900/1/1 0:00:00
CoinList賬號灰產調查:做號、養號與轉售_COIN:ChilliSwap

從做號、養號再到轉手出售,圍繞著CoinList賬戶已經形成完整的灰色產業鏈。作為加密世界最具影響力的代幣公募平臺,CoinList今年在各大社區引發的「打新」潮儼然成為國內加密行業的現象級事件.

1900/1/1 0:00:00
金色觀察 | 大型機構之后 部分官方機構計劃接受比特幣支付?_比特幣:區塊鏈

2008年,中本聰發表《比特幣:一種點對點的電子現金系統》文章,提出這樣一種現金支付體系:不需要中心記賬,大家都有記賬的權利,貨幣不能超發,整個賬本完全公開透明,這就是比特幣產生的原因和動機.

1900/1/1 0:00:00
ads