比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 比特幣 > Info

跨鏈橋項目Chainswap再遭黑客攻擊,超20個項目被盜_SWAP

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

Nomad CTO:Optimistic跨鏈橋的未來仍然是樂觀的:8月21日消息,Nomad CTO James Prestwich發推稱,這幾周很有挑戰性。在最近主要橋接被黑后,我告訴我的團隊:我們很潑辣,但并不刻薄。我們并不刻薄,因為我們知道這可能發生在任何人身上。我們都在挑戰可能性的邊界。這次是我們,但下次不會了。我們已經協調了有史以來最大的白帽資金返還工作。雖然還有許多困難的工作要做,但我們對未來的道路感到興奮。這不會改變我們的使命。Optimistic橋接(仍然)是正確的答案。我們正在(仍然)構建最好的跨鏈通信堆棧。Optimistic跨鏈橋的未來仍然是樂觀的。

據此前報道,跨鏈互操作性協議Nomad發布“復蘇之路”計劃,將重啟跨鏈橋以分配回收的資金。根據計劃,跨鏈橋的升級預計將在9月中下旬完成,升級完成后,Nomad將重啟跨鏈橋并分配回收資金。[2022/8/21 12:38:34]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

研究:2022年跨鏈橋盜竊案金額達10億美元:金色財經報道,區塊鏈分析和合規公司Elliptic的研究顯示,今年“橋梁黑客”盜取的資金已超過10億美元。跨鏈橋允許資產在不同的區塊鏈協議之間移動,這意味著網絡包含大量加密資產。

Harmony, Sky Mavis和Wormhole今年都遭受了超過1億美元的區塊鏈漏洞。Polygon的首席信息安全官Mudit Gupta認為,橋梁安全問題是整個行業的問題。(blockworks)[2022/6/29 1:39:37]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

ConsenSys與以太坊側鏈Palm合作開發新的跨鏈橋:3月23日消息,以太坊基礎設施開發公司ConsenSys與以太坊側鏈Palm達成合作,以建立和改進官方Palm橋。新的Bridge將會使得從Palm到Ethereum的跨鏈費用更加公平一致,而且轉賬延遲的可能性更小。除了轉移資金外,用戶還可以通過橋轉移NFT。此外,Palm團隊不再需要手動更新費用或重新提交沒有足夠Gas的轉賬。

Palm網絡是一個以太坊側鏈,專門用于銷售、購買和交易NFT。Palm表示,網絡的Gas成本低,比基于PoW的區塊鏈網絡的能源效率高99.9%。[2022/3/23 14:13:15]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

HyperGraph跨鏈橋完成升級:據官方消息,HyperGraph 跨鏈橋 HyperBridge 完成更新升級,不但支持 Token 自主上架跨鏈,還支持 USDT 跨鏈、USDT 跨鏈購買 Gas 等,參與 USDT 跨鏈流動性提供可以獲得跨鏈手續費獎勵。支持的網絡包括BSC、Heco、OKExChain、Polygon、HSC。[2021/8/16 22:16:16]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAAINHAISundaeSwapTCHA價格chainlink幣潛力2021etchain

比特幣
以太坊資金流協議 Superfluid 完成 900 萬美元種子輪融資,Multicoin 領投_SuperFluid

鏈聞消息,據TheBlock報道,以太坊上資金流協議SuperfluidFinance完成由MulticoinCapital領投的900萬美元種子輪融資.

1900/1/1 0:00:00
2.38 萬億美元資產規模投資機構 Capital Group 購買 MicroStrategy12.2% 股份,成為其第二大股東_CAP

鏈聞消息,根據美國上市公司、商業智能軟件提供商MicroStrategy提交至美國證券交易委員會的文件顯示.

1900/1/1 0:00:00
本月成都舉行Web3.0中國峰會,IPFS將點亮未來存儲市場_COI

幣圈監管,就在前不久,內蒙古、青海、四川等地紛紛關閉比特幣礦場。比特幣挖礦屬于高耗能行業,不利于生態的發展,違背綠色節能理念.

1900/1/1 0:00:00
BKEX Global 關于上線 BEZOGE(Bezoge Earth)的公告_BAL

尊敬的用戶:????????????BKEXGlobal即將上線BEZOGE,詳情如下:上線交易對:BEZOGE/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:202.

1900/1/1 0:00:00
Capital International Group購買MicroStrategy 12.2%的股份_ITA

CapitalInternationalGroup是一家總部位于洛杉磯的資產管理公司,管理著2.3萬億美元資產,其收購了MicroStrategy公司12.2%的股份.

1900/1/1 0:00:00
烤仔說·Axie Infinity | 鏈上“寶可夢”教程(一)_coinbase

你知道有人通過玩游戲發家致富嗎?不,烤仔說的不是那些職業游戲選手。本仔說的是在疫情期間菲律賓低收入者通過區塊鏈游戲《AxieInfinity》解困.

1900/1/1 0:00:00
ads