以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MEXC > Info

AIN:DeFi安全史的黑暗一天:Chainswap超20個項目被盜

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

1inch Network聯創:DeFi市場在韓國有增長空間:金色財經報道,1inch Network聯合創始人Sergej Kunz在韓國區塊鏈周(KBW)期間表示,盡管DeFi市場在韓國和亞洲相對較小,但1inch正在尋求與許多亞洲Web3公司合作。Kunz補充說,人們進入的最大障礙似乎是對DeFi以及如何使用加密錢包缺乏了解。他還表示,基于區塊鏈的游戲在亞洲的流行可能會使更多人進入DeFi市場。他說:“在這里,有很多人喜歡游戲和很多類似的東西,所以我認為韓國的DeFi市場可以增長很多。”(Cointelegraph)[2022/8/8 12:09:31]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

DeFi衍生品協議Cega完成430萬美元種子輪融資:3月9日消息,基于Solana的DeFi衍生品協議Cega宣布完成430萬美元種子輪融資,由Dragonfly Capital Partners領投,Pantera Capital、Coinbase Ventures、Alameda Research、Solana Ventures等參投,估值為6000萬美元。

據悉,Cega計劃開發多種類型的奇異衍生品,第一個產品將是固定利率票據,為投資者提供了優越的收益率、下行保護和復合回報。(TechCrunch)[2022/3/9 13:45:39]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

DeFi 概念板塊今日平均漲幅為9.17%:金色財經行情顯示,DeFi 概念板塊今日平均漲幅為9.17%。47個幣種中33個上漲,14個下跌,其中領漲幣種為:AKRO(+72.96%)、ZRX(+38.94%)、YFV(+35.85%)。領跌幣種為:YFI(-8.40%)、IDEX(-5.50%)、WICC(-4.01%)。[2021/2/5 18:56:59]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

BitMax上線DeFi挖礦產品,首期開通Curve(USDT)挖礦:據官方消息,BitMax于2020年9月30日23:30上線DeFi挖礦產品,首期開通Curve(USDT)挖礦。用戶需存入幣種為USDT,收益幣種為USDT+CRV,最小存入數量為500 USDT,最大可存入數量為250,000 USDT。更多詳情請至BTMX.io官網查詢。[2020/10/1]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAHAIAINBabySwapChaincornblockchain是什么行業LUNAINU

MEXC
ITT:幣安逐倉槓桿新增 BOND、MLN、POLS 資產

親愛的用戶:幣安逐倉杠桿已增加BOND、MLN、POLS資產,並開放BOND/USDT、BOND/BUSD、BOND/BTC、MLN/USDT、MLN/BUSD、MLN/BTC、POLS/USD.

1900/1/1 0:00:00
COFI:Gate.io 關于完成投票和上線CoFiX(COFIX)交易的公告

本期投票上幣活動已圓滿結束,感謝廣大用戶的參與和支持。Gate.io投票上幣活動將持續帶來更多有潛力的優質項目,敬請期待.

1900/1/1 0:00:00
ITM:BitMart上線Coop Network (COOP)

親愛的BitMart用戶:BitMart將于2021年7月21日上線代幣CoopNetwork(COOP)。屆時將開通COOP/USDT交易對.

1900/1/1 0:00:00
JUST:關于WBF下架UCC,YDB的公告

尊敬的用戶: UCC/USDT,YDB/USDT交易對自上線以來,成交量持續低迷,應社區成員反饋和保護平臺用戶的權益,將于2021年7月21日11:00對交易對進行下架.

1900/1/1 0:00:00
FILE:IPFS/Filecoin到底是否具備價值投資,會不會被收割

5G全面普及1年互聯網上產生的新數據等于傳統互聯網30年累計所有數據的總和將直接導致存儲市場到達萬億級別龐大數據的存儲傳輸需求現目前HTTP網絡中心化等問題急需尋求一個全新可靠的技術解決.

1900/1/1 0:00:00
COI:IPFS結合NFT,2021年將迎來另一波爆炸性增長

區塊鏈是密碼學的延伸與應用,但是區塊鏈的致命弱點是可承載資料的容量太小,隨著5G時代的到來。面對資料飛速增長的市場,IPFS/Filecoin填補了這一缺憾,為區塊鏈帶來巨大的活力和發展.

1900/1/1 0:00:00
ads