比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

SWAP:跨鏈橋項目Chainswap再遭黑客攻擊,超20個項目被盜_unionchain

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

去中心化交易所SyncSwap DApp已集成Celer跨鏈橋cBridge:4月8日消息,Celer Network發推稱,去中心化交易所SyncSwap已在其DEX DApp集成cBridge。SyncSwap用戶可以在其應用內使用cBridge將MATIC、BUSD、BNB、AVAX等代幣跨鏈至zkSync Era。[2023/4/8 13:51:42]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

跨鏈橋HopProtocol發文或暗示推出Token:金色財經消息,跨鏈橋HopProtocol發文《Building Bridges》,回顧了項目起源、發展現狀等,并稱將轉型由 Hop 社區去中心化治理,本周將發布相關詳細信息。據社區推測及官方路線圖,HopProtocol或即將推出Token。

據官方信息,Hop 的 TVL已經增長至約 1.3 億美元,累計交易量已達 20 億美元。[2022/5/4 2:48:15]

StarkNet跨鏈橋Stark Gate Alpha已在測試網上線:4月4日消息,StarkNet橋的第一個版本Stark Gate Alpha已在Goerli測試網上線。上線主網后,Stark Gate Alpha最初將僅支持ETH以允許使用費用機制,此后將添加對WBTC、USDC、USDT和DAI的支持。據悉,Stark Gate充當以太坊和Stark Net之間的網關,并允許用戶進行跨鏈資產轉賬。[2022/4/4 14:03:24]

Anyswap V3 Router開始收取跨鏈橋費:官方消息,跨鏈交易協議Anyswap V3 Router宣布開始收費:

1. 橋費,跨鏈至BSC、FTM、Polygon和OEC,每筆交易0.9美元;跨鏈至ETH,每筆交易的0.1%,最低費用20美元,最高費用1000美元。

2. 支持代幣為USDT、USDC、ETH、DAI、MIM、EURS。[2021/8/17 22:18:15]

Tags:SWAPCHAAINChainSwapAllWebchainGoChainunionchain

比特幣價格實時行情
以太坊:ETH周報 | 以太坊DeFi總用戶數量已達300萬;倫敦升級將于8月3日至5日之間在主網激活(7.12~7.18)_Party Of The Living Dead

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 7月16日,以太坊基金會發布正式公告宣布,在成功部署測試網后,倫敦升級現在已準備好在以太坊主網上激活.

1900/1/1 0:00:00
ARB:Arbitrum 和 Optimism 之間最顯著的差異是什么?_RBI

作者:BenjaminSimon首先表明一點。我最近參加了OffchainLabs的最新一輪融資,MechanismCapital也參與了.

1900/1/1 0:00:00
加密貨幣:COVID-19加密救濟基金是如何為印度抗擊疫情提供援助_cova幣怎么樣

簡單的說,新型冠狀病(COVID-19)已經顛覆了我們在全球范圍內所熟知的生活。區塊鏈和加密貨幣行業以其波動性而聞名,但在疫情期間,它發揮了廣泛的價值,并且我們將繼續看到它更狂野的一面.

1900/1/1 0:00:00
ARM:當心Chia和Swarm挖礦木馬程序感染你的主機_Dragon Warrior

本文來自騰訊安全應急響應中心,作者宙斯盾流量安全分析團隊Pav1,星球日報經授權轉載。引文2021年上半年,虛擬加密貨幣(Cryptocurrency,下文簡稱“虛擬貨幣”)價格屢創新高的新聞一.

1900/1/1 0:00:00
區塊鏈:為什么說Web3.0時代數字身份很重要,它的價值究竟在哪?_Equilibria

鏈集市·讓區塊鏈落地更簡單 《區塊鏈行業觀察》專欄·第28篇作者丨MariaTeresaNietoGalan圖片丨來源于網絡我們開始意識到我們的數據是如何在網上流通的.

1900/1/1 0:00:00
BIN:Robinhood正式遞交招股書,意外宣布將35%新股預留給平臺用戶_Typhoon Cash

本文來自硅星人,作者:Juny,星球日報經授權轉載美國散戶們的“神壇”、投資界的寵兒Robinhood在經歷重重“磨難”之后,終于在今天正式遞交了招股說明書.

1900/1/1 0:00:00
ads