比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

DeFi安全史的黑暗一天:Chainswap超20個項目被盜_SWAP

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

數據:DeFi協議總鎖倉量達791.5億美元:金色財經報道,據Defi Llama數據顯示,DeFi協議總鎖倉量(TVL)達到791.5億美元,24小時漲幅為0.85%。TVL排名前五分別為Lido(82.8億美元)、MakerDAO(72.5億美元)、AAVE(68.8億美元)、Curve(48.2億美元)、Convex Finance(41.5億美元)。[2023/1/30 11:35:59]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

DeFi協議總鎖倉量達2006.2億美元:金色財經報道,據Defi Llama數據顯示,DeFi協議總鎖倉量(TVL)達到2006.2億美元,24小時漲幅為3.73%。TVL排名前五分別為Curve(179.1億美元)、MakerDAO(156.7億美元)、Convex Finance(124.1億美元)、AAVE(120.8億美元)、Lido(117.9億美元)。[2022/2/27 10:18:34]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

基于以太坊的去中心化FIL借貸平臺DeFIL資產規模超5億元:據Gasnow網站顯示,截止目前2021.5.26 11:20 SGT,以太坊網絡Gas費用大幅降低,每筆交易的Gas費用已低于20元。Gwei的降低促使基于以太坊鏈上的DeFi協議交易活躍,其中基于以太坊的去中心化FIL借貸平臺DeFIL存入資產規模超¥500,000,000。

DeFIL是基于Ethereum的Filecoin去中心化借貸協議。用戶參與存FIL可獲取利息收益以及平臺治理通證DFL,DFL可繼續進行Staking挖礦.[2021/5/26 22:45:19]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

MakerDAO創始人:DeFi想要取得成功 必須超越加密泡沫:MakerDAO創始人Rune Christensen在CoinDesk直播中表示,要想讓DeFi取得成功,它必須超越加密泡沫。“與我們接下來要做的事情相比,我們對這項技術的作用還只是略知皮毛。”

與他一起參加現場直播對話的還有Uniswap創始人Hayden Adams和Compound創始人Robert Leshner。Adams表示,“我們正在走向一個大規模代幣化的世界,所有有價值的東西都將被代幣化。目前看來,以太坊至少在其代幣化方面處于領先地位。”

Leshner表示,DeFi有潛力改變不透明、昂貴和緩慢的傳統金融體系。“在傳統金融中,最好的東西是你知道的那些東西,它們是有用的,但并不那么令人興奮。你能提供1億美元的資產并立即開始賺取利息嗎?或者,你能立即借入1億美元的資產,并注意到整個系統都正常運作嗎?”(CoinDesk)[2020/7/30]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAChainAINKingdomswap (New)ykchainvechaincomDogechain

pepe最新價格
Uniswap V3啟動Layer 2版本_SWAP

Layer2的重要起點 UniswapV3于今日在OptimisticEthereum主網上啟動其Alpha版本,這意味著以太坊的layer2又向前推進了一大步.

1900/1/1 0:00:00
以太坊2.0客戶端Nimbus發布v1.4.1版本,修復v1.4.0可能丟失少量證明的問題_DEF

官方消息,以太坊2.0客戶端Nimbus發布v1.4.1版本,該版本緊急程度較低。Nimbusv1.4.0用戶可能已經注意到,自更新以來,丟失了少量證明.

1900/1/1 0:00:00
#新幣速遞# | BRIGHT、SOKE、BLT、BUR.._OIN

“新幣速遞”介紹當周新幣項目和項目動態,希望能為讀者提供最新鮮的資訊。本周上榜新幣包括:BRIGHT、SOKE、BLT、BURP、DFC、CART、CPHR,一起來看看吧! BrightUnio.

1900/1/1 0:00:00
幣安NFT市場推出《Big Bang for NFT》獨家系列:BunnyPark盲盒系列率先震撼登場_NFT

親愛的用戶: 幣安NFT市場重磅推出獨家盲盒系列-《BigBangforNFT》,聚焦幣安智能鏈熱門NFT項目.

1900/1/1 0:00:00
Soke Network 創新指數閉環生態 AMA 回顧_NET

為了清晰起見,以下來自SOKE基金會首席研究員和Hoo社區版主直播(AMA)的張院長的轉錄已被壓縮和稍微編輯.

1900/1/1 0:00:00
獲獎名單 | imToken 杯「我的 Eth2」征文大賽_BTF

兩周前,imToken聯合鏈節點共同舉辦了「我的Eth2」有獎征文活動,期間我們收到了大量的優質投稿作品:漫畫、論文、投資小記、小劇場、NFT……形式豐富多樣,內容也異常新穎.

1900/1/1 0:00:00
ads