以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FTT > Info

金色觀察丨一文讀懂跨鏈資產橋Chainswap為何再被盜 影響幾何_SWAP

Author:

Time:1900/1/1 0:00:00

在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。

2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。

據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等業界多家知名加密機構投資。

Chainswap再被盜殃及20余DeFi項目

金色晚報 | 8月12日晚間重要動態一覽:12:00-21:00關鍵詞:深圳、灰度BTC信托、以太坊、CSW、BCH、V神

1. 深圳將推進區塊鏈等新技術的智能監管方式應用。

2. 數據:7月份以太坊礦工收入1.438億美元,創近兩年新高。

3. 2020年上半年灰度BTC信托總價值增長超過16億美元。

4. CSW:擁有比特幣密鑰并不意味著所有權或身份證明。

5. 紐約數字投資集團為第三只比特幣基金籌集約500萬美元。

6. BitMEX創始人參與YAM流動性挖礦,看好DeFi助推牛市。

7. BCH節點BCHN:支持11月升級ASERT算法 希望BCH保持統一。

8. BCH混幣協議Cashfusion擴展至可融合8.2 BCH。

9. V神:以太坊2.0需要很長時間 各方批評激發了改善工作。[2020/8/12]

根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。

金色晨訊 | 比特幣凌晨短線下跌 美國眾議院通過新法案:1、比特幣凌晨短線下跌至7700美元后回升至目前的8500美元

2、美國眾議院通過新法案,呼吁FinCEN研究區塊鏈

3、SEC已開始評估Wilshire Phoenix比特幣ETF。

4、美國國會議員:Libra很明顯算是共同基金,請SEC阻止他們這么做

5、Bakkt將很快接入E-Trade和TD Ameritrade

6、學習時報:需采取加強加密貨幣權威理性分析等措施應對Libra監管挑戰

7、日本央行行長:政策制定者必須對Libra實施最高水平的監管[2019/9/25]

涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

金色晨訊 | 美國眾議院新工作組將審查區塊鏈和加密貨幣:1.新西蘭將進行首次比特幣房產交易

2.新華每日電訊:區塊鏈有望像移動支付一樣普及

3.以太坊聯合創始人:Tether和Bitfinex的動蕩可能會推動其他穩定幣增長

4.美國眾議院新工作組將審查區塊鏈和加密貨幣

5.上海仁濟醫院通過區塊鏈初步實現上海、寧波兩地電子病歷共享

6.SEC專員:SEC可能會扼殺加密市場增長

7.常熟銀行新一代核心系統使用了區塊鏈等技術

8.IBM高管:區塊鏈技術可幫助中小企業解決貸款問題

9.美國金融犯罪執法網絡:部分DApp應受貨幣發送者法規的約束

10.百度智能云發布兩大區塊鏈創新解決方案

11.列支敦士登通過區塊鏈和代幣相關新法規[2019/5/10]

這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。

行情 | 金色熱搜榜:USDT排名激增 ONT居于末位:根據金色財經獨家數據顯示,在過去24小時內,USDT的搜索度登入榜單,位列第四;ONT從第三跌至第十,排名變化較大。

具體前十名單如下:BTC、EOS、ETH、USDT、ETC、ADA、PAI、QTUM、XRP、ONT。[2018/8/9]

發生了什么

推特用戶ChristophMichel對本次安全事故進行了初步分析:

每個代幣有自己的跨鏈轉移代理合約,合約工廠代碼

https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code

黑客調用合約工廠的receive函數,攻擊者必須在_chargeFee中支付0.005ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。

金色財經訊:哈薩克斯坦中央銀行已經向該國政府上交限制與加密貨幣有關活動的提案。然而該行董事長承認,他并不完全了解加密貨幣的概念。相關專家甚至提出禁止進行加密貨幣挖礦活動。[2017/10/27]

但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將volume參數傳輸到to攻擊者地址。

ChainSwap攻擊者的交易:

https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113

影響幾何

受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。

金色財經整理了部分代幣的跌幅:

起始價格取11日凌晨2點左右,最終價格取12日10:30左右

攻擊發生后,Chainswap已經下線其跨鏈橋。

Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和LP空投1:1的新ASAP代幣,包括交易所的ASAP持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。

Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。

受波及DeFi項目應對

波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。

DeFi資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。

基于Polkadot區塊鏈的跨鏈交易協議RAIFinance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚RAI代幣,團隊表示被盜數額與RAIFinance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAIFinance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。

金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。

Tags:SWAPCHAAINHAIPapayaSwapeXPerience ChainGambling ChainPEPE Chain

FTT
DeFi聚合收益平臺發展的現狀與風險_DEF

在過去一年,DeFi生態經歷了爆炸式的發展,Uniswap、MakerDAO、AAVE、Curve等協議已經成為了加密市場中的龐然大物和不可缺失的基礎.

1900/1/1 0:00:00
金色早報 | 證券日報:產業區塊鏈如雨后春筍蓬勃發展_區塊鏈

頭條 ▌證券日報:產業區塊鏈如雨后春筍蓬勃發展7月6日,證券日報今日發文“虛擬幣挖礦‘逃向’海外產業區塊鏈如雨后春筍蓬勃發展”.

1900/1/1 0:00:00
「農具」迭代 DeFi 挖礦工具新圖鑒_EFI

"Blocklike從鏈上分析、數據模擬、APY查詢、區塊查詢、綜合平臺、可視化瀏覽器等幾個維度,整理了一些當下DeFi參與者實用的挖礦工具,以供分析.

1900/1/1 0:00:00
金色趨勢丨新季度開始 BTC將迎來新行情?_BTC

上圖為BTC自開盤之日起到目前的長期走勢,研究可以發現BTC前幾輪牛市持續的時間都有特定的規律,對于預測本輪BTC牛市見頂有一定參考意義.

1900/1/1 0:00:00
論Osasion歐賽DC協議解讀下的必要思考_ION

伴隨最近Osasion歐賽項目消息的逐漸鋪排,結合推特等內容進行梳理和學習,社區聯合基金會編譯組也對Osasion歐賽發布的內容做了相關梳理和匯編,以方便社區的伙伴學習和了解.

1900/1/1 0:00:00
DeFi是高頻交易的下一個前沿陣地_EFI

高頻交易向來以競爭激烈和獲利窗口期短暫著稱,那么DeFi有機會成為一種新的發展方式嗎?高頻交易是資本市場中最神秘且經常被誤解的元素之一.

1900/1/1 0:00:00
ads