以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

INS:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi協議Synthetix進行債務池合并,以增強流動性和質押效率:3月24日,DeFi協議Synthetix(SNX)宣布,將在世界標準時間周四21:00-23:00(北京時間3月25日5:00-7:00)部署其L1和L2債務池合成功能,預計將對兩個不同類別的質押參與者產生影響:SNX通脹質押獎勵和債務對沖。

該團隊表示,債務池合成允許協議在L1和L2上具有可替代性(fungibility),合并債務池對于在整個協議中提供最大的流動性并通過跨鏈消息傳遞在多個鏈之間有效地轉移合成代幣是必要的,而不是依賴于自動化做市商(它們受到流動性池深度的限制并且容易造成滑點)。

據悉,Synthetix此前在以太坊主網和第2層以太坊擴展解決方案Optimism兩條鏈上運營債務池。(Cointelegraph)[2022/3/25 14:17:09]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

DeFi 概念板塊今日平均跌幅為4.44%:金色財經行情顯示,DeFi 概念板塊今日平均跌幅為4.44%。47個幣種中7個上漲,40個下跌,其中領漲幣種為:IDEX(+17.83%)、REP(+9.00%)、WICC(+7.60%)。領跌幣種為:TRB(-12.49%)、GXC(-10.99%)、AST(-9.84%)。[2021/6/11 23:29:39]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

DeFi用戶因手誤為一個Uniswap交易支付3.6萬美元:以太坊的費用達到了創紀錄的水平,但某DeFi用戶為一個Uniswap交易支付了500801 gwei的交易費(3.6萬美元),此費用是一個打字錯誤,因為用戶手動將兩個gwei價格在輸入在一起,500801 gwei的費用應該是一個(500 gwei)或另一個(801 gwei)。(Cointelegraph)[2021/2/24 17:47:18]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

庫幣CEO Johnny:庫幣已上線7個全球Top 10的DeFi項目:庫幣CEO Johnny近日在推特上表示,很高興庫幣能成為主流交易所中第一個推出DeFi交易專區的平臺,庫幣目前已上線7個全球Top 10的DeFi項目,如COMP、AMPL、MKR等,且第8個項目也即將上線,庫幣將持續支持及賦能DeFi行業。[2020/8/14]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainswap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

?

Tags:SWAPCHANSWAPINSMATSUSWAPARCHA幣RamenSwapGAINS

中幣下載
比特幣:投資管理平臺Titan完成5800萬美元B輪融資,A16z領投

投資管理平臺Titan宣布完成5800萬美元B輪融資,AndreessenHorowitz領投.

1900/1/1 0:00:00
KAK:NFT重構鏈游, KAKA的破局之路

2017年首款區塊鏈游戲“加密貓”的誕生點燃了人們對鏈游的熱情,于是乎,我們看到市場上各色各樣的Dapp涌現,不斷豐富著鏈游的生態,而有關鏈游熱議的話題也久盛不衰.

1900/1/1 0:00:00
區塊鏈:網信辦發布《數字中國發展報告(2020年)》,區塊鏈發展成果卓著

鏈捕手消息,國家互聯網信息辦公室編制完成《數字中國發展報告》。《報告》充分肯定了我國在區塊鏈技術以及應用上所取得的成果,包括:1)2019年以來我國區塊鏈專利申請量持續保持全球第一;國家網信辦發.

1900/1/1 0:00:00
PRA:跨鏈預言機 Pyth Network 將在 Solana 主網上線,提供機構級市場數據

鏈捕手消息,跨鏈預言機PythNetwork宣布將在Solana主網上線。開發者將能夠在現有和新的DeFi平臺和應用程序中集成Pyth實時喂價.

1900/1/1 0:00:00
RTE:去中心化交易平臺Dexlab完成144萬美元融資,DFG等參投

鏈捕手消息,7月2日,Solana的去中心化交易平臺Dexlab完成144萬美元融資,參投機構包括SolanaGrant、DFG、EcoSerumGrant、ParataxisCapital、G.

1900/1/1 0:00:00
比特幣:傳統機構為什么喜歡投資加密錢包?

本文來源于律動BlockBeats2021年上半年,加密貨幣領域一共404家企業獲得融資,融資總額達72.71億美元。其中9家加密錢包相關企業獲得了8.63億美元融資,遠超行業平均水平.

1900/1/1 0:00:00
ads