本文系鏈捕手原創文章,作者胡韜。
今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。
根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。
OKX Web3錢包現已集成跨鏈橋Stargate:6月7日消息,據官方消息,OKX Web3 錢包現已集成 Stargate 跨鏈橋。目前 OKX Wallet 支持 10+主流跨鏈聚合 Swap 服務,在用戶使用 OKX Web3 錢包進行兌換交易時,為用戶提供最優跨鏈深度與最優報價。同時 OKX Web3 錢包的限價功能支持手動設置成交價格,當達到預設價格后交易會自動執行,方便用戶以預期價格成交。[2023/6/7 21:21:55]
據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。
跨鏈橋Hop測試網已集成ConsenSys zk-EVM:2月26日消息,跨鏈橋Hop Protocol近日宣布,ConsenSys zk-EVM已集成到Hop的測試網站點,當測試網向公眾開放時,用戶將能夠從任何支持的測試網鏈中發送Goerli ETH到新的ConsenSys zk-EVM。
Hop稱,該集成最初是ConsenSys zk-EVM團隊在Hop治理論壇上提出的建議,并一致通過了治理周期的所有階段。[2023/2/26 12:30:18]
推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。
QuarkChain提出可即時存入提取的Optimistic跨鏈橋方案:10月8日消息,QuarkChain今日在推特介紹其設計的一種新的Optimistic橋方案,可以用于任意兩個基于EVM的Layer1協議之間進行跨鏈存入提取,操作可立即完成且不要求兩個協議間使用相同的共識。
QuarkChain提出的方案是基于兩條EVM鏈間(即橋)ERC20 Token的Optimistic跨鏈傳輸,能夠實現即時存入提取,而非大多數橋需用戶較長時間等待的兩步(請求/挑戰)機制。其基本設計思想在于,滿足一定前提條件(有質押且可信)時,允許所有人無限鑄造標的Token。[2021/10/8 20:13:53]
受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。
以太坊跨鏈橋Secret Ethereum Bridge或將支持RSR:1月18日,隱私公鏈Secret Network宣布,根據此前的投票結果,以太坊跨鏈橋Secret Ethereum Bridge將支持的下一個ERC-20代幣為RSR。不過官方暫未公布具體支持時間等細節。[2021/1/18 16:24:44]
Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。
OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。
Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。
PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。
DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。
RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”
Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。
DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。
此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。
在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。
隨著DeFi的興起,流動性挖礦成為幣圈一種炙手可熱的投資方式。Gate.io在2021年第三季度也上線了流動性挖礦產品,力求在市場行情低潮時期,為平臺用戶提供具有更高預期收益的活期理財產品.
1900/1/1 0:00:00尊敬的用戶: 幣虎交易平臺攜手項目方帶來了400GWSPP活動福利,詳細規則如下:活動:MEME創意挑戰.
1900/1/1 0:00:00我們很高興地預告,5xMarginTool即將要啟動公共測試網。雖然這是測試版本,但是系統全部完善,具有所有需要的功能。您可以投入一點實際的資金來測試.
1900/1/1 0:00:00本周日,灰度比特幣信托GBTC將迎來最大的單日解鎖——16240BTC價值約5.5億美元,這將成為未來一段時間內,加密貨幣市場投資者「最關注同時也最擔心」的風險事件.
1900/1/1 0:00:00一,2020至2021虛擬貨幣礦業盛世元年2020至2021年,隨著BTC挖礦減半的開始,各種虛擬貨幣價格暴漲,從而推升虛擬貨幣挖礦收益暴增.
1900/1/1 0:00:00IPFS星際文件系統,是一個面向全球的、點對點的分布式版本文件系統,簡單來說是互聯網的底層協議.
1900/1/1 0:00:00