加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 非小號 > Info

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_SWAP:CHA

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi分析師:近230億美元的ETH 2.0質押資金不會在PoS過渡后立即流動:6月5日消息,Etherscan數據顯示,目前有12,787,637枚ETH鎖定在以太坊2.0合約中。以太坊2.0合約持有大量ETH驗證器的資金,因為需要32枚ETH才能成為一個驗證者器。每一天都有相當數量的驗證器在合約中鎖定資金。按照ETH目前的價格計算,被鎖定的ETH總價值約為229億美元。

這229億美元的ETH是鎖定的,可能在很長一段時間內都沒有流動性。最近,DeFi分析師Korpi在推特上解釋說:“我注意到一些人認為合并是一個負面的價格催化劑,因為將有大量ETH解鎖——但這是錯誤的。質押ETH不會在合并時解鎖。合并不會允許提款。這屬于合并后6-12個月進行的另一次以太坊升級計劃。換句話說,無論是質押ETH還是質押獎勵,在很長一段時間內它們都不會進入流通。”

他進一步補充稱:“解鎖的ETH將緩慢釋放。即使啟用提款,所有的ETH也不會立即可用。在最糟糕的情況下,可能需要一年多的時間,而在更現實的情況下,可能需要幾個月的時間。釋放將會很緩慢。”(Bitcoin.com)[2022/6/5 4:03:03]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

Ail Private Decentralize Network宣布將利用新的隱私網絡提升Defi效率:據官方消息,Ail Private Decentralize Network正在建立一條足夠分散的隱私網絡連接交互數據,其區塊鏈網絡屬于非許可鏈。旨在利用基于隱私分布式網絡的智能合約取代傳統金融領域中的特權機構,并且提升整個現有Defi金融體系的運行效率。[2021/8/7 1:40:15]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

DeFi基準利率今日為3.29%:金色財經報道,據同伴客數據顯示,07月20日DeFi去中心化金融基準利率為3.29%,較前一日下降0.03%。同期美國國債抵押回購率(Repo Rate)為0.06%,二者利率差為3.23%。

DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。[2021/7/20 1:05:01]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

DeFi平臺EXRD上線KuCoin,開盤上漲52%:據KuCoin消息,KuCoin已上線 Radix (EXRD)項目并支持EXRD/USDT交易對。EXRD開盤價為0.0955USDT,當前報價0.1455USDT,上線漲幅52%。

Radix是一個開發人員可以在其中快速構建應用的DeFi平臺。

KuCoin旨在發掘優質區塊鏈項目,為來自207個國家的800萬用戶提供現貨、杠桿、合約、Staking 、借貸等一站式服務。[2021/6/25 0:06:14]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainswap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

?

Tags:SWAPCHAAINChainJswap.Financedurianchainlightchainuchain

非小號
聊聊 NFT:ChainBreaker Podcast 第三期回顧_NFT:Crypto Island

本文來源于ChainBreakerPodcast。以下為本次直播活動的觀點摘要。 背景介紹 CryptoPunks?在前段時間逐漸變得火熱起來,#2140和#5217分別賣出1600ETH和22.

1900/1/1 0:00:00
彭博社專訪SBF,探討加密貨幣未來的五大趨勢_比特幣:比特幣走勢分析

本文來源于鏈新聞,作者為JamesChiu。 FTX創始人SamBankman-Fried近日接受《彭博社》專訪,專題題目是《理想vs.現實:加密貨幣的未來》.

1900/1/1 0:00:00
NBA薩克拉門托國王隊將在 OpenSea 上推出首個 NFT 系列_NBA:NFT Alley

鏈捕手消息,NBA薩克拉門托國王隊宣布首次涉足NFT世界,推出名為“1985InauguralPinCollection”的系列.

1900/1/1 0:00:00
YC前負責人Sam Altman創立的加密領域公司Worldcoin完成2500萬美元融資,a16z等參投_COIN:VestXCoin

鏈捕手消息,知名硅谷孵化器YCombinator前負責人SamAltman的初創公司Worldcoin獲2500萬美元融資.

1900/1/1 0:00:00
Compound 推出面向企業和機構的新產品 Compound Treasury,允許將美元兌換為 USDC 并獲取 4% 年利率_COM:fomp幣下架

鏈捕手消息,DeFi借貸協議?Compound?背后公司CompoundLabs成立面向企業和機構的新產品CompoundTreasury.

1900/1/1 0:00:00
Neko Network攻擊報告發布:損失400萬美元,黑客已歸還180萬美元_ONE:onekey

鏈捕手消息,MazeProtocol發布NekoNetwork被攻擊的報告。攻擊者利用MainPool合約中的漏洞,直接向自己的地址借入資金.

1900/1/1 0:00:00
ads