以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火星幣 > Info

跨鏈橋項目Chainswap再遭黑客攻擊,超20個項目被盜_SWAP

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

Panther Protocol將在Polygon上部署跨鏈橋、質押等功能:2月27日消息,DeFi端到端隱私協議Panther Protocol宣布,計劃在Polygon上部署其多項解決方案,包括跨鏈橋、ZKP智能合約、治理投票、質押等。Panther將在未來幾周內發布部署Polygon軟件包的正式提案。[2022/2/27 10:18:44]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Ardana獲NEAR資助以開發NEAR與Cardano的跨鏈橋:11月23日消息,Cardano上穩定幣及借貸協議Ardana獲NEAR資助,資助的資金將用于開發NEAR與Cardano之間的跨鏈橋。(CoinDesk)[2021/11/24 7:07:15]

以太坊擴容方案SKALE推出SKALEIMA跨鏈橋:官方消息,以太坊擴容方案SKALE推出SKALEIMA跨鏈橋,允許用戶在以太坊和SKALE網絡之間轉移包括ERC20代幣、ERC721代幣、ERC1155代幣等數字資產以及通用消息數據。當用戶將資產從以太坊跨鏈至SKALE網絡時,SKALEIMA跨鏈橋通過將以太坊上資產存入合約,并在約10個區塊確認后,在SKALE網絡中通過代理調用SKALETokenManager來傳輸跨鏈信息實現資產跨鏈;反過來,則將SKALE網絡上的資產銷毀并在以太坊合約中釋放資產。SKALE表示,該跨鏈橋具有安全、快速、去中心化、低成本等優勢。[2021/7/21 1:06:57]

Cardano計劃六周內啟動其連接Nervos的跨鏈橋:Cardano計劃未來六周內啟動其首個連接Nervos的跨鏈橋,該跨鏈橋有望降低兩個平臺的加密貨幣交易成本,同時減輕用戶以不同錢包訪問兩個網絡功能的負擔。區塊鏈加速器Mousebelt被用于開發這項技術,資金來自Nervos grant。Cardano團隊將提供專業知識和資源來連接其網絡。(CoinDesk)[2021/6/2 23:05:44]

Tags:SWAPCHAHAIAINJulSwap3X Short TomoChain TokenChainBingsupertripchain

火星幣
礦業上演哭笑不得一幕, 「水電廠」竟然賣到閑魚上_區塊鏈

來源:財聯社;作者:姜樊原標題:《國內虛擬貨幣“挖礦”產業上演“大逃亡”“水電廠”竟然賣到閑魚上!》除了賣銀行股權,閑魚上還能賣什么?近日,財聯社記者注意到,在閑魚二手轉讓平臺上.

1900/1/1 0:00:00
鯨魚出動支持Eth 2.0,單日向存款合約地址存入10萬枚ETH_ETH

加密鯨魚可能是“害羞”但聰明的生物,但是當你設法在行動中捕捉到鯨魚蹤跡時,這會是一個壯觀的景象——例如,上周就有單個實體通過133個不同地址將10萬枚ETH存入Eth2.0存款合約.

1900/1/1 0:00:00
【Deribit期權市場播報】 0701——淺虛值_WEB

收錄于話題#每日期權播報 播報數據由Greeks.live格致數據實驗室和Deribit官網提供.

1900/1/1 0:00:00
“資助”并不是“風投”,機構如何才能實現更好的“DeFi資助”?_區塊鏈

區塊鏈和DeFi部門應該更多地了解真實世界的資助機構是如何運作的。最近關于UniSwap和其新的2000萬美元DeFi教育基金的辯論最能說明這一點。在現實世界中,資助很像風險投資.

1900/1/1 0:00:00
美眾議院正關注加密貨幣作為長期投資的影響并展開徹查_加密貨幣

本文來自比推Bitpush.News,星球日報經授權轉載今日,在眾議院金融服務委員會小組委員會的聽證會上,加密貨幣的話題再次亮相.

1900/1/1 0:00:00
押注BTC,MicroStrategy究竟賺了多少錢?_MIC

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 北京時間今天凌晨,美股科技公司MicroStrategy發布2021年第二季度財務業績報告.

1900/1/1 0:00:00
ads