以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火幣APP > Info

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_SWAP

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi協議總鎖倉量跌破1000億美元:金色財經報道,據DefiLlama數據顯示,DeFi協議總鎖倉量(TVL)達到965.3億美元,24小時跌幅為5.07%。TVL排名前五分別為MakerDAO(86.8億美元)、AAVE(74.5億美元)、Curve(74億美元)、Lido(65.2億美元)、Uniswap(54.2億美元)。[2022/6/13 4:20:43]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

數據:當前DeFi協議總鎖倉量為1302.1億美元:金色財經報道,據defillama數據顯示,目前DeFi協議總鎖倉量1302.1億美元,重復率約為39.4%,真實總鎖倉量790.1億美元。鎖倉資產排名前五分別為Curve(142.3億美元)、AaveV2(135.2億美元)、instadapp(109.6億美元)、Compound(102.2億美元)、PancakeSwap(93億美元)。[2021/10/2 17:20:42]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

21世紀經濟報道:大型銀行擁抱聯盟鏈,中小機構青睞DeFi:21世紀經濟報道刊文稱,隨著區塊鏈技術日益發展,金融機構對其應用方向的選擇正悄然分化。眾多大型銀行正積極擁抱聯盟鏈,通過聯盟鏈技術拓展供應鏈金融、基于信用證的跨境支付、大宗商品交易結算、票據融資等業務;相比而言,眾多中小金融科技機構則借助DeFi技術興起的東風,紛紛布局基于去中心化架構的數字貨幣抵押融資、信貸、保險、支付等新業態。此外,文章表示,值得注意的是,無論是大型銀行機構,還是涉足DeFi研發的中小金融科技平臺,都將資產、數據上鏈交易,視為今年區塊鏈+金融業態變革發展的重要突破口。[2021/1/12 15:56:11]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

基于波卡的DeFi協議Reef Finance完成390萬美元種子輪融資:基于波卡的DeFi操作系統ReefFinance宣布已完成390萬美元的種子輪融資,投資者包括NGCVentures、AU21Capital、QCPCapital、KeneticCapital和WoodstockFund。ReefFinance首席執行官DenkoManceski表示,為了消除DeFi用戶體驗中的問題,Reef提供了一種一站式服務,結合了全球的流動性聚合器、收益聚合器和資產管理產品。ReefFinance已與Polkadot生態項目進行了合作,比如Plasm以及分布式儲存協議CrustNetwork,該公司還表示計劃與Chainlink和Bluzelle等預言機服務商進行整合。在此之前,了得資本也曾宣布投資ReefFinance。[2020/10/1]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainswap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

?

Tags:SWAPCHAHAIINSBiswapCHARGED幣Origin Fountainhead ChainSHINSHU

火幣APP
SpaceX在探索太空廣告業務,并僅支持加密貨幣支付_SPA

鏈捕手消息,據BusinessInsider報道,加拿大初創企業幾何能源公司(GEC)證實,其正在SpaceX的幫助下,使在太空中打廣告成為可能.

1900/1/1 0:00:00
知情人士:美國財政部長 Janet Yellen 對基建法案中加密貨幣稅收修正案提出反對意見_RED

鏈捕手消息,據《華盛頓郵報》援引知情人士的報道稱,美國財政部長JanetYellen于當地時間本周四與立法者進行了私下溝通.

1900/1/1 0:00:00
Element上線一周登上DappRader排名前十_NFT

鏈捕手消息,據去中心化應用數據服務平臺DappRader顯示,加密元素旗下的NFT綜合交易市場Element數據在過去七天內交易量增長760%,日活增長366%.

1900/1/1 0:00:00
OpenSea 在以太坊的 Gas 費用上超過 Uniswap_PEN

鏈捕手消息,據DuneAnalytics數據平臺顯示,OpenSea超越Uniswap成為Gas燃燒費用排行榜第一位.

1900/1/1 0:00:00
科技巨頭正在“壟斷”世界,我們如何避免成為“奴隸”?_區塊鏈

本文作者為jonstokes,由殷建松翻譯。我是一個反壟斷主義者,所以這幾年來我一直在思考如何、以及為什么要通過反壟斷立法,來分拆大型科技公司.

1900/1/1 0:00:00
去中心化跨鏈NFT基礎設施DNFT推出BTC合成奧運會游戲_NFT

鏈捕手消息,東京奧運會剛剛落下帷幕,為延續奧運精神,DNFT推出BTC合成奧運會游戲。訪問DNFT官網即可參與游戲。在游戲中成功合成1個BTC,即可開啟獎牌NFT盲盒,還可獲得空投和其他福利.

1900/1/1 0:00:00
ads