比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火幣APP > Info

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_CHA

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

Polygon鏈上DeFi協議總鎖倉量為47.5億美元:金色財經報道,據DefiLlama數據顯示,目前Polygon鏈上DeFi協議總鎖倉量為47.5億美元,24小時減少3.04%。鎖倉資產排名前五分別為AAVE(20.1億美元)、Quickswap(6.12億美元)、Curve(3.23億美元)、SushiSwap(2.22億美元)、Balancer(1.56億美元)。[2022/1/31 9:23:42]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

數據:當前DeFi協議總鎖倉量為1250億美元:9月5日消息,據DeBank數據顯示,目前DeFi協議總鎖倉量1250億美元,較昨日減少3.2億美元,重復率約為25.4%,真實總鎖倉量932.5億美元。鎖倉資產排名前五分別為Aave V2(139億美元)、Maker(138億美元)、Compound(131億美元)、Curve(127億美元)、PancakeSwap(111億美元)。[2021/9/5 23:01:59]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

Crypto.com DeFi錢包添加DOGE和BCH支持:據官方公告,Crypto.com DeFi錢包現在支持狗狗幣(DOGE)和比特幣現金(BCH)。[2021/7/27 1:18:16]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

波卡DeFi項目Equilibrium推出以太坊跨鏈橋,已上線測試網:波卡DeFi項目Equilibrium推出以太坊跨鏈橋,可橋接以太坊和ERC-20代幣并完全兼容DeFi服務套件。這一加密基礎設施最初來自Chainsafe,Equilibrium對其進行了輕微修改,使其與項目更加適配,具體來說,Equilibrium使用Web3來處理以太坊合約,而不是Chainsafe的控制臺工具,使雙向橋接成為可能,ERC-20代幣可以和以太坊區塊鏈之間自由轉換。

此外,Equilibrium還建立了一個記錄橋接活動的系統,針對并行工作請求和黑客攻擊等內容進行了壓力測試。[2021/2/2 18:43:37]

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAHAIChainbabyswap幣斯內普教授最新消息Mineral ChainrushAI幣askchaintoken

火幣APP
Layer2.finance v1.0測試網升級上線參與測試贏取$20000大獎_NAN

Layer2.financev1.0版本測試網今天正式上線!這也是我們layer2.finance從v0.1升級到v1.0的最后一步.

1900/1/1 0:00:00
蔡維德:數字貨幣市場亟需新型監管科技大戰略_區塊鏈

編者按:5月31日,中國人民大學重陽金融研究院高級研究員、北京航空航天大學教授,清華長江講座教授,北航數字社會與區塊鏈實驗室主任蔡維德.

1900/1/1 0:00:00
10萬元 數字人民幣首次試點體育消費場景_EKT

“蘇州市體育惠民消費行動”體育消費節系列專項活動自舉辦以來,受到了廣大市民和體育商家的一致歡迎,福利滿滿,人氣爆棚!7月17日-7月18日.

1900/1/1 0:00:00
如何把握波卡生態前沿發展情況及新的機遇?_TRA

波卡生態觀察,是我們針對Polkadot生態內的項目,以不同生態位的視角來觀察和分析的一個專題欄目.

1900/1/1 0:00:00
金色觀察 | 以太坊倫敦升級在即 將重現昔日輝煌?_ETH

隨著以太坊測試網Ropsten、Goerli、Rinkeby相繼進行倫敦硬分叉升級后,以太坊主網的倫敦升級時間也提上日程.

1900/1/1 0:00:00
掘金DeFi風口 解讀KAYALAND的取勝之道_EFI

DeFi去中心化金融已經在慢慢演變成為一種接近主流的投資形式。2021年以太坊上DeFi的鎖倉金額最高就達到了450億美元,與2020年3月同期的5.5億美元相比,一年內最高漲幅超過8000%.

1900/1/1 0:00:00
ads