以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

DeFi安全史的黑暗一天:Chainswap超20個項目被盜_SWAP

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

Apollo Capital推出專注于NFT、DeFi的加密基金:金色財經報道,據官方公告,管理資產超過5000 億美元的基金公司Apollo Capital推出 Apollo Capital Frontier Fund,該基金將專注于NFT基礎設施、去中心化金融和多鏈基礎設施。[2022/11/2 12:10:37]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

DeFi社交交易平臺Nested宣布將向早期用戶空投:5月2日消息,DeFi社交交易平臺Nested宣布將向早期用戶空投治理Token NST,空投數量為265萬枚,占總量1.75%。

此前報道,2022年3月2日,Nested完成750萬美元A輪融資,億萬富翁Alan Howard領投,Polychain Capital的Joseph Eagan和Lily Liu等參投。[2022/5/2 2:44:40]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

DeFi項目ForceDAO宣布結束運營,并補償受影響的持幣用戶:3月6日消息,DEFI量化對沖基金FQRCEDAO宣布解散并清盤,其表示,“ForceDAO在被黑客利用漏洞攻擊后從未真正恢復過。盡管我們的團隊非常認真地打算和希望扭轉這個項目。但一個看似道路上的石頭的漏洞卻變成了一塊無法移動的巨石。我們正式結束ForceDAO的運營。我們建議任何仍在投資金庫的用戶,請提取任何剩余資金。”ForceDAO啟動于Gitcoin平臺,其獲得的GTC空投將分發給因項目失敗而受到嚴重影響的用戶和支持者,包括Gitcoin捐贈者;截止2021年12月28日之間,鏈上賬戶購買并持有Force代幣的支持者(最低120美元)。(Medium)[2022/3/6 13:40:12]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

由元界DNA開發的DeFi聚合平臺Gene.Finance正式上線Uniswap:由元界DNA開發的DeFi聚合平臺Gene.Finance將于今晚上線全球最大去中心化交易所Uniswap(上線時間為以太坊鏈上區塊高度11079827)。

據悉,Gene.Finance利用元界DNA作為Layer2解決方案來支持可延展性,將陸續推出NFT代幣激勵模式,訂單簿和AMM結合的DEX以及去中心化借貸服務等。[2020/10/18]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAHAIChainvBSWAP幣northstarchainplugchain幣是誰發行的Chain Estate DAO

區塊鏈
【Deribit期權市場播報】0710——IV持續下降_USD

收錄于話題 #每日期權播報 播報數據由Greeks.live格致數據實驗室和Deribit官網提供.

1900/1/1 0:00:00
Project Galaxy 與 Bounce、Fangible 達成戰略合作,共同推動優質 NFT 流通_NFT

鏈聞消息,ProjectGalaxy宣布與Bounce和Fangible.com達成戰略合作,所有基于ProjecGalaxy「NFT-as-a-Service」基礎架構鑄造的幣安智能鏈NFT藝.

1900/1/1 0:00:00
關于SSCQ延遲上線的公告_FEX

尊敬的用戶: 因項目調整,SSCQ將延遲上線,具體上線時間請以公告為準,為您帶來不便,敬請諒解.

1900/1/1 0:00:00
高過現實房價,看似水中撈月的虛擬土地真的值得一擲千金嗎?_AND

文?|Nancy?編輯|Tong出品|PANews你能想象到嗎?虛擬世界的一塊土地的售價竟然堪比一線城市.

1900/1/1 0:00:00
KuCoin上線Dfyn Network (DFYN)!_COIN

親愛的KuCoin用戶:我們很高興地宣布,KuCoin將上線DfynNetwork(DFYN)項目并支持交易對DFYN/USDT.

1900/1/1 0:00:00
Gate.io 已發NWC空投福利活動獎勵公告_GATE

Gate.ioNWC空投福利活動已圓滿結束,根據活動規則,我們已為符合規則的用戶發放了活動獎勵。用戶可進入“錢包—賬單明細”查詢獎勵發放情況.

1900/1/1 0:00:00
ads