本文系鏈捕手原創文章,作者胡韜。
今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。
根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。
Shibarium重啟跨鏈橋后一天內新增3.5萬個錢包地址,目前已突破10萬:8月29日消息,Shibariumscan數據顯示,Shibarium上錢包數量已超過10萬個(截至發稿時為101,393),其中,在8月28日Shibarium重新啟動跨鏈橋后的24小時內新增了3.5萬個錢包地址。
昨日消息,Shibarium已在其主網與以太坊網絡的跨鏈橋上重新開放資金提現。[2023/8/29 13:03:19]
據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。
跨鏈橋 deBridge 推出軟件開發工具包 deSDK:金色財經消息,跨鏈橋 deBridge 宣布推出軟件開發工具包 deSDK,允許任何人可以使用 deBridge 協議以編程方式發送、跟蹤和 claim 任何跨鏈消息,以及構建新跨鏈應用程序和原語。此外,deBridge 還為第三方 DApp 和開發人員提供了其自己的 deSwap API 和小部件。[2022/8/29 12:55:23]
推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。
Stellar-Polygon跨鏈橋上線,以擴展XLM在DeFi中的使用:9月23日消息,面向加密教育和開發的多用途平臺NewsCrypto(NWC)獲得了Polygon的一筆grant,用于創建兩個網絡之間的互操作性協議。根據一份新聞稿,兩種主流智能合約環境Stellar(XLM)和Polygon(MATIC)將在新的跨鏈橋啟動后實現100%互操作。NewsCrypto將推出一種機制,允許將Wrapped XLM代幣集成到Polygon上的DeFi中。(U.Today)[2021/9/23 17:01:58]
受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。
DeFi借貸平臺Aave宣布即將推出Aave治理跨鏈橋工具:8月27日消息,DeFi借貸平臺Aave宣布即將推出Aave治理跨鏈橋工具,用于在以太坊上實現真正跨鏈治理。Aave已發布跨鏈代碼庫,允許任何人構建自己的跨鏈橋梁,以跨網絡執行治理決策。該工具的關鍵組件包括:主治理合約,允許用戶創建提案并允許AAVE持有者對這些提案進行投票;執行人合約,若提案獲得通過,將通過時間鎖定實施和執行AAVE持有者批準的任何提案,并定義每個特定提案的實施參數。Aave還開源三個存儲庫,包括Aave UI主前端存儲庫、UI緩存服務器以及Aave UI工具包。[2021/8/27 22:40:40]
Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。
OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。
Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。
PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。
DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。
RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”
Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。
DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。
此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。
在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。
Tags:SWAPCHAChainHAINftt innovate swapINDEX CHAINRentalChainHAIR價格
本文來自Cointelegraph,原文作者:FelixXu,ARPA聯合創始人兼首席執行官Odaily星球日報譯者|Moni編者按:商業,說白了就是一種資源游戲.
1900/1/1 0:00:00尊敬的ZT用戶: ZT創新板即將上線OMEGA,并開啟OMEGA/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年7月12日16:00; OMEGA 項目簡介:Omega是新一代.
1900/1/1 0:00:00尊敬的中幣用戶: ????中幣于香港時間2021年7月12日上線KAVA。具體安排如下:????1、2021年7月12日16:00開放KAVA充值;????2、2021年7月14日16:00開放.
1900/1/1 0:00:00尊敬的用戶: WBF將在開放區掘金板塊上線ANY/USDT交易對,具體上線時間如下:暫不開啟充幣.
1900/1/1 0:00:00尊敬的XT用戶: 因WDC錢包維護,XT.COM現已暫停WDC充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.
1900/1/1 0:00:00據澎湃新聞7月12日消息,華東政法大學金融監管與刑事治理研究中心主任、博士生導師、教授毛玲玲今日在以“涉虛擬貨幣相關犯罪法律適用問題”為主題論壇上表示,對以虛擬財產或虛擬貨幣為對象的犯罪.
1900/1/1 0:00:00