在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。
2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。
據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等業界多家知名加密機構投資。
根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。
金色財經挖礦數據播報 | BSV今日全網算力下降2.37%:金色財經報道,據蜘蛛礦池數據顯示:
ETH全網算力175.855TH/s,挖礦難度2191.26T,目前區塊高度9919183,理論收益0.00798309/100MH/天。
BTC全網算力112.070EH/s,挖礦難度15.96T,目前區塊高度627091,理論收益0.00001575/T/天。
BSV全網算力1.359EH/s,挖礦難度0.20T,目前區塊高度631635,理論收益0.00066231/T/天。
BCH全網算力1.765EH/s,挖礦難度0.25T,目前區塊高度631877,理論收益0.00051005/T/天。[2020/4/22]
涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。
金色相對論 | 陳正昌:超過一半的墨西哥人使用加密貨幣在線購物:在今日舉行的金色相對論中,針對“拉美各地區塊鏈發展概況?拉丁美洲各國在、法律和經濟上對區塊鏈行業的支持程度是什么樣的?”等問題,星環創世(北京)傳媒科技有限公司拉美事務合伙人陳正昌表示,在墨西哥,來自美國的匯款近年來每年達到300多億美元,超過一半的墨西哥人使用加密貨幣在線購物,此外,墨西哥還是拉丁美洲第一個制定具體法律來監管金融技術領域的互聯網金融公司的國家。
在法律層面:2019年9月墨西哥正式將加密貨幣公司納入金融科技法的管轄,有三個實體負責監管金融業:墨西哥銀行(Banxico),財政和公共信貸部(SHCP)以及國家銀行和證券委員會(CNBV)。法律規定,使用數字貨幣開展業務的公司必須獲得該機構的授權。該法律并不針對采用加密貨幣作為支付方式的中小型企業,只有使用電子交易體制或募集資金的金融科技領域的公司才需要授權。[2020/4/10]
這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。
分析 | 金色盤面: BTC/USD短線有上漲需求:金色盤面綜合分析:BTC/USD資金流入增加,短線有上漲需求,建議關注布林帶上軌能否被突破。[2018/8/26]
推特用戶Christoph Michel對本次安全事故進行了初步分析:
每個代幣有自己的跨鏈轉移代理合約,合約工廠(Factory contract)代碼
https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code
黑客調用合約工廠(Factory contract)的receive函數,攻擊者必須在 _chargeFee中支付0.005 ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。
分析 | 金色盤面:ETH 沿通道上升:金色盤面綜合分析: ETH 從見底260美元后,一路走高,對山寨幣構成了一定的支撐,技術顯示,在270附近匯聚了黃金位和通道下軌的支撐,鑒于BTC走勢平穩,市場進入反彈周期,投資者不必過于悲觀。[2018/8/26]
但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive函數中將 volume參數傳輸到to攻擊者地址。
ChainSwap攻擊者的交易:
https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113
分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析:據OKEX數據顯示,OKEX的BTC期貨合約持倉達到104176左右。做多賬戶59%,做空賬戶38%,短線看多頭倉位從高位62%減至59%;主力多頭平均持倉比例為22.63%,主力空頭平均持倉比例為21.62%,做多意愿稍強。截止發稿,OKEX現貨價格為6468.82,期貨合約當周BTC0824價格為6426.32,貼水接近42.5點,短線多空占比相當,并未出現明顯優勢。[2018/8/22]
受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。
金色財經整理了部分代幣的跌幅:
起始價格取11日凌晨2點左右,最終價格取12日10:30左右
攻擊發生后,Chainswap已經下線其跨鏈橋。
Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和 LP 空投1:1的新ASAP代幣,包括交易所的 ASAP 持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。
Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與 Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。
波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap 池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。
DeFi 資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。
基于Polkadot區塊鏈的跨鏈交易協議RAI Finance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚 RAI 代幣,團隊表示被盜數額與RAI Finance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAI Finance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。
金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。
Tags:SWAPCHAHAIChainBSWAPChain Estate DAODAPchainbroadcastchain
上個世紀九十年代被提出的元宇宙概念,突然在30年后的今天以另外一種形式“復活”,并且在NFT市場迎來了屬于自己的高光時刻.
1900/1/1 0:00:00大家好,我是佩佩,最近屬于市場冷靜期,如果沒有太多可以講的更新會放慢一點,另外說明下后面根據內容情況,可能有部分更新會選擇只放在幣乎上(搜:風火輪區塊鏈),微信端就不同步更新.
1900/1/1 0:00:00最近的一項調查顯示,在過去三年里,比特幣在美國年輕投資者中的認知度、興趣和持有率都有所提高。全球分析和咨詢公司蓋洛普(Gallup)開展的這項研究顯示,美國持有比特幣的投資者數量從2018年的2.
1900/1/1 0:00:00編者注:本文作者為Tracy Levine,Forbes Coaches委員會成員、Tracy LevineForbes 委員會成員.
1900/1/1 0:00:00此前已翻譯或原創過多篇NFT與創作者經濟相關的文章:《創作者經濟熱潮:你必須知道的未來趨勢》發現,獨立創作者群體正在逐步增大,人們表達和創作的熱情與日俱增.
1900/1/1 0:00:00律動 BlockBeats 消息,7 月 15 日,DeFi Education Fund(DeFi 教育基金.
1900/1/1 0:00:00