以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_SWAP

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi抵押借貸協議PWN完成200萬美元融資:6月28日消息,由數字資產支持的點對點DeFi抵押借貸協議PWN完成200萬美元融資,該融資得到了Starkware、Nethermind、Safe Ecosystem Foundation等生態系統參與者的支持。此外,專注于加密貨幣的風險基金和包括Digital Finance Group、Jsquare在內的公司參投。PWN 支持用戶將 NFT 或任何代幣作為抵押品,投資于固定利息貸款并產生有吸引力的回報。[2023/6/28 22:06:30]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

Real Vision創始人:目前正處于牛市的中期,兩大突破性進展是Defi和NFT:前高盛高管、Real Vision創始人Raoul Pal今日早些時候發推表示,很明顯目前正處于牛市的中期。這次的兩大突破性進展是Defi和NFT。當我們進入下一個下降周期時,這一領域將得到清理,贏家將為他們的大規模采用階段做好準備。他表示,完全不知道BTC和ETH之外的哪些協議將會得到真正有意義的采用。Raoul Pal猜測,到2025年或更早時,加密用戶將達到10億。Diem將是所有這些的巨大催化劑。就用戶而言,加密空間每年以113%的速度增長。即使減慢到互聯網在同一階段看到的網絡采用率的63%增長,到2030年或更早時,它仍將導致40億用戶。[2021/5/14 22:01:50]

王川:DeFi是將席卷全球的去中心化的流動性黑洞:10月7日,獨立投資人王川發文指出,DeFi是將席卷全球的去中心化的流動性黑洞,它將以開放,高效和透明的優點不斷吸入一波又一波的新的流動性。如果既得利益者要忽視 DeFi 里面涌現的各種技術革新的話,臺詞和借口都有現成的:監管風險,智能合約風險,騙子跑路風險,等等。全球每天外匯交易額就有六萬億美元,是 uniswap 目前日交易量的兩到三萬倍,還有四個數量級的差距需要追趕,實在不入傳統金融從業者的法眼。[2020/10/7]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

幣安智能鏈DeFi首個項目BurgerSwap公布流動性獎勵方案:據官方消息,幣安智能鏈首個defi做市商項目BurgerSwap于9月14日凌晨開啟為期3天的波卡Polkadot與Chainlink的流動性獎勵挖礦活動。通過(DOT或LINK)/BNB,與(DOT或LINK)/Burger交易對提供的平均流動性市值之和排序決定獲得空投金額,獎金總價值約為20萬美金(90000Burger)。詳情見原文鏈接。[2020/9/14]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAAINChainCoffeeswapTokenize XchangeBinance Smart Chain GirlSifchain

幣安app下載
十大DeFi藍籌幣種經濟模型對比 誰是價值捕獲之王?(上)_DEF

有過股票投資經歷的投資者們,大都聽過“藍籌股”這一概念,并且對股票市場中的藍籌股如數家珍。在中國市場談到藍籌股,投資者會討論貴州茅臺、招商銀行和格力電器,美股投資者則會提到蘋果、亞馬遜、微軟等大.

1900/1/1 0:00:00
比特幣經歷史上最大難度調整 S2F指標一度爆表_比特幣

注:原文作者是glassnode數據分析師CHECKMATE。上周比特幣市場價小幅走高,但總體仍在32775美元-36460美元的價格區間內波動.

1900/1/1 0:00:00
NFT的困境:想要改變藝術行業 NFT必須更加安全_NFT

2021年,新興的非同質化代幣(NFT)市場已經達到了許多引人注目的里程碑,該市場的價值已經從2020年第四季度增長了2100倍,消費者支出超過?20億美元.

1900/1/1 0:00:00
Decentraland:元宇宙虛擬領地的探索者_DEC

會議紀要 時間:2021年7月7日國盛證券2021年中期資本市場峰會——分論壇6:元宇宙:虛實之間主持人:宋嘉吉?所長助理、國盛區塊鏈研究院院長主講嘉賓:NavigatorDCL中國區領航員 會.

1900/1/1 0:00:00
互聯網已升級“互鏈網”?專家解讀互鏈網新格局_區塊鏈

編者按:5月17日,中國人民大學重陽金融研究院高級研究員、北京航空航天大學教授,清華長江講座教授,北航數字社會與區塊鏈實驗室主任蔡維德.

1900/1/1 0:00:00
分布式數字身份的幾個“非技術”思考_區塊鏈

7月11日,以“構建數字社會基礎設施”為主題的分布式數字身份高峰論壇暨DIDA聯盟2021年度會議在蘇州高鐵新城召開.

1900/1/1 0:00:00
ads