比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

SWAP:金色觀察丨一文讀懂跨鏈資產橋Chainswap為何再被盜 影響幾何_babyswap幣團隊

Author:

Time:1900/1/1 0:00:00

在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。

2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。

據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等業界多家知名加密機構投資。

根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。

金色相對論 | 肖臻:比特幣協議是去中心化的,跟分布式的概念不是完全等價的:在今日舉行的金色相對論中,關于“央行大概率會更像傳統的分布式系統設計的考慮是什么”的問題,北京大學計算機系研究員、博士生導師肖臻表示,嚴格地說,比特幣協議是去中心化的,跟分布式的概念不是完全等價的。去中心化的系統必然是分布式的:如果整個系統只運行在一臺機器上,那顯然不能稱為去中心化的。但是,分布式系統未必是去中心化的。即使系統運行在成千上萬臺機器上,如果這些機器是由同一個機構管理的,那也不是去中心化的。目前央行還沒有公布會采取哪種設計,我估計央行自己也沒有確定。比特幣和以太坊采用的都是交易驅動的狀態機模式。絕大多數分布式系統是讓每臺機器處理不同的任務,然后把處理結果組合起來得到最后的結果。這樣做的目的是為了比單機處理速度快。最理想的狀況是達到線性加速比:10臺機器的處理速度是1臺機器的10倍。實際使用中往往很難達到線性加速比,因為任務拆分、機器之間通訊、整合各臺機器的輸出結果都有一定的開銷,所以10臺機器可能只比一臺機器快6倍,但還是要比單機速度快,否則用分布式系統就沒意義了。[2019/8/15]

涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

分析 | 金色盤面:ADA/USDT反彈遇阻 注意下行風險:金色盤面綜合分析: ADA/USDT反彈至0.12遇到明顯阻力,小心下跌風險。[2018/8/9]

這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。

推特用戶Christoph Michel對本次安全事故進行了初步分析:

每個代幣有自己的跨鏈轉移代理合約,合約工廠(Factory contract)代碼

https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code

金色財經現場報道 快的打車創始人陳偉星:區塊鏈可以同底層重構這個世界:金色財經現場報道,在4月3日舉辦的2018年世界區塊鏈峰會現場,快的打車創始人陳偉星表示,區塊鏈可以從底層改造這個世界,將這個世界從單一貨幣體系改造成多貨幣體系。雖然目前各國都有自己的貨幣體系,但大多是錨定美元,利用區塊鏈技術打造多貨幣體系,可以重構整個世界的貨幣體系。[2018/4/3]

黑客調用合約工廠(Factory contract)的receive函數,攻擊者必須在 _chargeFee中支付0.005 ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。

但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive函數中將 volume參數傳輸到to攻擊者地址。

金色財經現場報道 萬向區塊鏈副總經理陶曲明:區塊鏈將對金融帶來極大改變:金色財經現場報道,在2018區塊鏈技術及應用峰會上,萬向區塊鏈股份公司副總經理陶曲明認為,區塊鏈如果跟監管相互配合,未來將對金融行業帶來極大的改變。[2018/3/30]

ChainSwap攻擊者的交易:

https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113

受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。

金色財經訊:歐洲央行高管Benoit C?ure稱,歐洲央行不是忽視加密貨幣,而是正在跟蹤加密貨幣的發展。同時表示,歐洲央行不認為數字貨幣會對歐元構成威脅,因為涉及的金額微不足道。[2017/11/12]

金色財經整理了部分代幣的跌幅:

起始價格取11日凌晨2點左右,最終價格取12日10:30左右

攻擊發生后,Chainswap已經下線其跨鏈橋。

Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和 LP 空投1:1的新ASAP代幣,包括交易所的 ASAP 持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。

Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與 Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。

波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap 池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。

DeFi 資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。

基于Polkadot區塊鏈的跨鏈交易協議RAI Finance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚 RAI 代幣,團隊表示被盜數額與RAI Finance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAI Finance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。

金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。

Tags:SWAPCHAChainHAIbabyswap幣團隊zoschainmorleychaintokenecochain

比特幣價格今日行情
比特幣:晚間必讀5篇 | 2021年上半年這些代幣最受加密基金歡迎_比特幣走勢圖今年

1.金色觀察|《中國數字人民幣的研發進展》白皮書金色財經訊,7月16日,中國人民銀行發布了《中國數字人民幣的研發進展》白皮書,該白皮書詳細闡述了數字人民幣的研發背景、定義、設計原則、進展.

1900/1/1 0:00:00
UNI:金色前哨|Uniswap推出六項改進及新功能_uniswap幣價格預測

金色財經訊,7月16日,在Uniswap官方博客公布的進度更新中,其宣布推出六項新功能和改進,分別是自動收費等級選擇、流動性范圍圖、創建提案用戶界面、30種語言翻譯和眾包工具、Uniswap幫助.

1900/1/1 0:00:00
DOT:如何以刑事手段規制虛擬貨幣?這場研討會上的專家意見精彩紛呈_POL

7月9日下午,由上海市人民檢察院第四檢察部、上海市第一中級人民法院刑事審判庭、上海市局法制總隊、華東政法大學金融監管與刑事治理研究中心聯合舉辦.

1900/1/1 0:00:00
BTC:中幣行情看點:休眠超9年的比特幣地址轉出640枚BTC_wemix幣最新消息

熱點摘要: 1.Capital Group購買MicroStrategy公司12%的股份成為第二大股東;2.網傳蘋果公司買入價值25億美元的比特幣;3.

1900/1/1 0:00:00
MAC:美聯儲釋放利好信號 貨幣政策依然寬松_AIN

在昨晚的眾議院金融服務委員會中,美聯儲主席鮑威爾發表了相關講話,這個講話被市場解讀為利好,但整個過程中也不是單向的利好,還是有模棱兩可的地方.

1900/1/1 0:00:00
THE:林海峰:虛擬貨幣洗錢風險的監測實踐與相關建議_Web3Camp

虛擬貨幣具有匿名、跨境、交易便捷的特點,與洗錢犯罪結合以后,極大增加了反洗錢管理機構和反洗錢義務機構追查、溯源的難度.

1900/1/1 0:00:00
ads