比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Uniswap > Info

SWAP:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_Chain

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi保險Nexus Mutual融資270萬美元 Collider Ventures領投:2月17日消息,DeFi保險Nexus Mutual融資270萬美元,Collider Ventures領投,1Confirmation、Blockchain Capital、Version One、Dialectic等參投。(coindesk)[2021/2/17 17:23:22]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

OKEx DeFi播報:DeFi總市值468.2億美元,OKEx平臺VIB領漲:據OKEx統計,DeFi項目當前總市值為468.2億美元,總鎖倉量為410.8億美元;

行情方面,今日DeFi代幣普漲,OKEx平臺DeFi幣種漲幅前三位分別是VIB、UMA、FTM;

截至19:00,OKEx平臺熱門DeFi幣種如下:[2021/2/3 18:48:28]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

DeFi 概念板塊今日平均漲幅為3.47%:金色財經行情顯示,DeFi 概念板塊今日平均漲幅為3.47%。47個幣種中40個上漲,7個下跌,其中領漲幣種為:BZRX(+15.45%)、AMPL(+13.34%)、CRV(+11.10%)。領跌幣種為:KCASH(-7.64%)、NMR(-4.90%)、IDEX(-4.85%)。[2020/11/30 22:32:35]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

Asproex(阿波羅)上線SUSHI、CVP、YFI等八個DeFi熱門幣種:據官方消息,近期,Asproex(阿波羅)已上線DeFi熱門幣種DOT、LINK、LEND、COMP、SUSHI、CVP、YFI、YFII。今后,Asproex(阿波羅)將繼續拓寬“DeFi”生態賽道,積極探索與 DeFi的融合之道,為用戶提供優質的DeFi項目。此外,凡是在Asproex(阿波羅)平臺參與DeFi項目,均可獲取算力挖取生態通證Moon。

Asproex(阿波羅)作為一家離岸銀行控股持牌交易平臺,也是一家涵蓋CTO企業通證上市的交易平臺,持有5國牌照,為全球中小微企業提供融資難的解決方案,助力數字化上市。[2020/9/4]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainswap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

?

Tags:SWAPCHAHAIChainMintySwapDelChainfinchainMultichain

Uniswap
FTX:FTX完成9億美元B輪融資,紅杉資本、Paradigm、Multicoin等參投_PieDAO DEFI Small Cap

鏈捕手消息,加密貨幣交易所FTX母公司FTXTradingLtd.宣布完成9億美元B輪融資,本輪融資由Paradigm、紅杉資本、MulticoinCapital、ThomaBravo、Ribb.

1900/1/1 0:00:00
COI:Coinbase CEO:希望新基建法案刪除對加密貨幣持有者進行全面監控的要求_ThinkCoin

鏈捕手消息,Coinbase首席執行官BrianArmstrong發推表示,關于美國參議院兩黨提出新的基礎設施法案,涉及到加密資產相關的條款,可能對美國的加密貨幣行業產生深遠的負面影響.

1900/1/1 0:00:00
EPIK:去中心化知識圖譜協作平臺建設實踐_STOR

本文來源于EpiK銘識協議。1月10日,由EpiK?銘識協議主辦的“2021開源知識運動”主題活動為業界帶來了一場知識圖譜開放與互聯的智慧盛宴.

1900/1/1 0:00:00
SUSHI:SushiSwap向白帽黑客samczsun支付100萬USDC漏洞賞金_USHI

鏈捕手消息,SushiSwap首席技術官JosephDelong在推特上表示,SushiSwap向此前出手拯救BitDAO在MISO進行的荷蘭拍賣的著名白帽黑客samczsun支付了100萬US.

1900/1/1 0:00:00
TAL:Gitcoin 將于 9 月 8 日啟動第 11 輪捐贈活動_DigiSwap

鏈捕手消息,開源軟件資助平臺Gitcoin將于UTC時間9月8日15:00啟動第11輪捐贈活動,截止至9月23日23:59.

1900/1/1 0:00:00
DEF:DeFi教育基金回應UNI拋售:資金運作具有自主決定權,將在90天內公布年度預算_EFI

針對DeFiEducationFund7月13日拋售50萬枚UNI獲利超千萬美元一事,該組織今日在博客發文回應質疑.

1900/1/1 0:00:00
ads