本文系鏈捕手原創文章,作者胡韜。
今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。
根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。
Shibarium Beta版跨鏈橋開始公測,當前僅支持測試幣:7月28日消息,Shiba Inu營銷團隊成員Lucie發推稱,Shibarium Beta版跨鏈橋已開始公測,可將以太坊測試網上的ETH轉移至Shibarium,每次轉移預計需要30分鐘。[2023/7/28 16:04:40]
據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。
推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。
IPFS創始人發布Filecoin整體規劃:擬打造跨鏈橋、構建和以太坊虛擬機的兼容性等:9月21日消息,在由萬向區塊鏈實驗室主辦的第八屆區塊鏈全球峰會上,IPFS創始人Juan Benet發布題為《Filecoin整體規劃》的主旨演講,Filecoin整體規劃分為3個階段:1.搭建世界上最大的去中心化存儲網絡;2.上傳人類各種數據,并且開發大規模的數據的載入管道;3.將數據和計算相結合。
Filecoin已實現第一階段并正在關注第二階段,Filecoin正通過幾個大的項目,來實現這個階段的目標。今年年初全網大概有20pb的數據使用,而現在已升至185pb。此外,在第三階段,Filecoin計劃將在明年第一季度為Filecoin虛擬機引入可編程性從現在到明年的第一季度,Filecoin將會推出一系列的測試網,讓很多團隊可以基于測試網進行構建。Filecoin也在構建和以太坊虛擬機的兼容性,也就是說開發者可以直接調用以太坊FVM的合約,不需要做任何的變更,最多是改變一下部署路徑,就可以去部署。Filecoin還有一個非常重要的維度,就是打造與其他區塊鏈連接的跨鏈橋。[2022/9/21 7:11:14]
受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。
去中心化衍生品交易協議Injective Protocol已集成Terra跨鏈橋:3月15日消息,去中心化衍生品交易協議Injective Protocol已與Terra跨鏈橋集成,用戶可將Terra鏈上LUNA、UST無縫轉移到 Injective,從而在Terra和Injective之間實現互操作性。[2022/3/15 13:57:24]
Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。
OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。
Furucombo V2 :正在研究擴容方案和跨鏈橋:DeFi 聚合平臺 Furucombo (COMBO)發布 V2 版本路線圖和開發進展,目前 Furucombo 整體架構以及要集成的 Sushiswap 兌換和流動資金池、Aave 閃電貸和借貸等功能正在審計當中,預計將于 5 月份完成。[2021/4/12 20:11:11]
Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。
PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。
DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。
RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”
Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。
DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。
此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。
在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。
Tags:SWAPCHAHAIChainSwapifyDigital Financial Exchangechainlink幣能漲到多少2025Chainlink NFT Vault (NFTX)
導讀:異火區塊鏈是異火網針對新手用戶,推出的一檔區塊鏈科普欄目,希望通過深入淺出地解讀區塊鏈知識,讓零基礎的新手用戶能夠快速入門,在浩瀚的區塊鏈世界,把握財富機遇.
1900/1/1 0:00:00證券時報今日發文:“數字人民幣加速“攻城略地”B端市場想象空間巨大”。文章表示,2020年以來,數字人民幣試點加速落地,在地區試點上,已形成深圳、蘇州、雄安、成都、北京、上海、海南、長沙、西安、.
1900/1/1 0:00:00AAX視頻創作者召集!參加2021AAX視頻創作大賽,分享15KUSDT獎池!作者AAXManager過去1小時內已更新簡介為慶祝我們2021年的業務增長,AAX將舉辦視頻創作大賽,瓜分15.
1900/1/1 0:00:00譯文出自:登鏈翻譯計劃 譯者:翻譯小組 校對:Tiny熊 在合約內啟用元交易是一個強大的補充。要求用戶持有ETH來支付Gas一直以來都是而且仍然是新用戶進入的最大挑戰之一.
1900/1/1 0:00:00談到分布式存儲領域,就不得不提今年崛起的新秀,服務于以太坊生態,被譽為web3.0組件的三大支柱之一的Swarm,同樣是分布式存儲項目swarm,與的Filecoin、Chia對比.
1900/1/1 0:00:002008年比特幣白皮書問世,2009年第一枚比特幣問世,經過十年的發展,比特幣終于收獲到了數千萬人的共識.
1900/1/1 0:00:00