加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_SWAP:Chainlist

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

CESS Senior Ambassador Andy:DeFi、游戲和內容創作者平臺是帶來Web3用戶的主要方向:金色財經現場報道,在8月8日由金色財經主辦的金色沙龍活動中,CESS Senior Ambassador Andy在《下一個十億級Web3用戶來自哪里》圓桌會議中表示,能帶來用戶的主要有三個方向。

首先是DeFi。DeFi有兩方面,一個是支付,一個是DEX,這都是硬需求。昨天Paypal發的穩定幣,特別是跨境支付、跨國支付,會很方便。以后用DEX做交易,這是趨勢。

第二個看好的賽道是之前很多嘉賓提到過的游戲,因為游戲可以跟金融結合得比較好。而且游戲在全世界范圍內,也有很多用戶。

第三個是內容創作者平臺。我們反觀一下Web2.0能留住客戶的APP,有微信,都是靠內容留住客戶的。所以把用戶吸引到Web3.0,要靠內容。[2023/8/8 21:32:38]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

DeFIL2.0 TVL突破2.5億美元:據最新數據顯示,截止2021年9月6日 14:00 (UTC+8),Filecoin去中心化金融服務平臺DeFIL 2.0 TVL(總鎖定價值)突破2.5億美元。同時,UniSwap和PancakeSwap上DFL-USDT、eFIL-FILST、FILST-USDT 三個LP流動池總資產突破2700萬美元,其中Uniswap上超1700萬美元,PancakeSwap上超990萬美元。

DeFIL 2.0的定位是去中心化的Filecoin借貸和金融服務平臺。[2021/9/6 23:03:24]

觀點:DeFi可幫助觸發高頻交易領域的創新:CoinDesk發文稱,DeFi代表了最新穎的技術演變之一,可以幫助觸發HFT(高頻交易)領域的創新。具有新金融協議、區塊鏈運行時和可編程性作為一流構成要素的新生基礎設施,使DeFi成為HFT策略的理想環境。[2021/6/24 0:01:32]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

Ampleforth推出DeFi流動性獎勵功能Geyser:Ampleforth通過其新功能Geyser引入流動性獎勵。質押其加密貨幣的用戶將獲得Ampleforth原生代幣AMPL,年化收益率(APY)預計高達134.51%。該功能由非托管去中心化金融平臺Uniswap提供支持。Ampleforth也在與其他公司合作。區塊鏈審計公司Certik已經批準Geyser,并給予它98%的及格分數。與此同時,Nexus正在為該項目的用戶提供保險。(Cryptobriefing)[2020/6/24]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAHAIAINKokomoSwapblockchainappChain PetChainlist

以太坊價格
算力回穩 礦業“機構化”與“基金化”_比特幣:OIN

"在這場前所未有的算力大遷徙中,新的礦業格局正在重構。"塵埃落定之后,礦業生態正在逐步回穩。據Glassnode7月13日數據顯示,在過去一周,比特幣算力已從原來55%的跌幅恢復到39%左右的跌.

1900/1/1 0:00:00
回顧DeFi6月:穩定幣增長很穩定 協議盈利能力卻不如意_USD:CUR

本輪牛市中加密貨幣的狂歡在5月份達到了巔峰,當時最引人關注的無疑是各種Meme代幣,無數新用戶涌入造成各種山寨幣狂漲.

1900/1/1 0:00:00
金色晚報 | 7月6日晚間重要動態一覽_比特幣:ripple幣是數字加密貨幣嗎

12:00-21:00關鍵詞:央行營管部、北京金管局、以太坊開發者、瑞士銀行、NYDIG、Polkastarter1.以太坊開發者計劃于Q3進行Eth1和Eth2合并的狀態同步2.

1900/1/1 0:00:00
騰訊徐思彥:Metaverse 互聯網的未來是虛擬時空?_MET:Every Game

會議紀要 時間:2021年7月7日國盛證券2021年中期資本市場峰會——分論壇6:元宇宙:虛實之間主持人:宋嘉吉?所長助理、國盛區塊鏈研究院院長主講嘉賓:徐思彥騰訊研究院智慧產業研究中心副主任.

1900/1/1 0:00:00
不斷被打壓的比特幣 為什么還有那么多人買?_比特幣:丘比特幣一個多少人民幣

比特幣和以太坊在6月22日創下了最近幾周的最低價格——前者創下了2.89萬美元的低點,而后者則為1706美元。盡管目前已經從這些低點反彈,但更大級別的看跌趨勢仍然完好無損.

1900/1/1 0:00:00
7.14晚間行情:ETH連跌300點 有機會反轉嗎?_POOL:門羅幣是不是騙局

文章系金色財經專欄作者趨勢王者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
ads