在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。
2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。
據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等業界多家知名加密機構投資。
Chainswap再被盜殃及20余DeFi項目
金色熱搜榜:TRUE居于榜首:根據金色財經排行榜數據顯示,過去24小時內,TRUE搜索量高居榜首。具體前五名單如下:TRUE、TRX、HT、HC、BHD。[2020/10/27]
根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。
涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。
金色晚報 | 5月4日晚間重要動態一覽:12:00-21:00關鍵詞:央行行長、澳中供應鏈聯盟、Phoenix硬分叉
1.央行行長易綱:將繼續研究如何加強央行數字貨幣的風險管理。
2.萬事達、支付寶和VeChain加入澳中供應鏈聯盟 利用區塊鏈認證和跟蹤食品。
3.Ghost博客平臺服務器被黑客入侵并感染挖礦木馬 目前已修復。
4.萊特幣MW協議集成四月開發進展:已構建測試框架開始代碼庫集成。
5.Phoenix硬分叉升級預計時間為6月3日。
6.近一周Tether新增印鈔5.82億USDT。
7.廣州市南沙區:利用區塊鏈等技術打造“無證明自貿區”。
8.報告:4月韓國交易所有關幣種上線或下架公告共99篇。
9.比特幣小幅下跌,日內最高報8955美元,最低報8521美元。[2020/5/4]
這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。
金色財經行情播報丨BTC超短線支撐有效,但并無明顯拉升信號:據火幣行情顯示,BTC短線微幅度上行,持續在6600 USDT附近震蕩,超短線支撐有效,但并無明顯拉升信號。市場整體震蕩,主流幣漲跌各異,其中ETC跌幅相對較大。[2020/3/26]
發生了什么
推特用戶ChristophMichel對本次安全事故進行了初步分析:
每個代幣有自己的跨鏈轉移代理合約,合約工廠代碼
https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code
黑客調用合約工廠的receive函數,攻擊者必須在_chargeFee中支付0.005ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。
金色晨訊 | 央行:具備數字貨幣特征的電子支付工具研發工作取得階段性進展:1.美國眾議院議員:國會將繼續審查Facebook的天秤座。
2.亞馬遜AWS現BUG致多家交易所交易異常 0.3美元成交40多枚BTC。
3.知情人士:央行或將發放與央行數字貨幣相關的牌照。
4.幣安將為 KYC 泄露用戶提供終身會員服務 并公布泄漏事件最新調查進展。
5.天秤幣協會中至少三位早期支持者因監管原因考慮退出。
6.英國央行行長敦促Libra類型的儲備貨幣結束美元的主導地位。
7.央行:具備數字貨幣特征的電子支付工具研發工作取得階段性進展。
8.日本央行高管:我們推廣比特幣,但僅限于控制。
9.美國食品和藥物管理局或將會采用區塊鏈來改進藥品和醫療產品的審查和召回。[2019/8/24]
但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將volume參數傳輸到to攻擊者地址。
金色財經現場報道,XinShu Dong:區塊鏈最好的營養領域還未出現:在2018年世界數字資產峰會(WDAS)暨FBG年會上,來自Zilliqa的XinShu Dong認為區塊鏈最好的應用領域還未出現,他表示區塊鏈可以創造新的領域,例如在游戲領域,區塊鏈技術有著很高的應用潛力,區塊鏈如果應用在游戲領域會為游戲帶來極大的改變,讓游戲內的物品權歸屬玩家。[2018/5/2]
ChainSwap攻擊者的交易:
https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113
影響幾何
受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。
金色財經整理了部分代幣的跌幅:
起始價格取11日凌晨2點左右,最終價格取12日10:30左右
攻擊發生后,Chainswap已經下線其跨鏈橋。
Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和LP空投1:1的新ASAP代幣,包括交易所的ASAP持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。
Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。
受波及DeFi項目應對
波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。
DeFi資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。
基于Polkadot區塊鏈的跨鏈交易協議RAIFinance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚RAI代幣,團隊表示被盜數額與RAIFinance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAIFinance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。
金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。
Tags:SWAPCHAINSChainDryCakeSwapV Sports ChainINSTA幣ideologychain
隨著投資者急于將他們的以太坊代幣存入ETH2.0存款合約,交易所的代幣數量已經下降至近3年內的低點。交易所持有的以太坊數量繼續減少,已經達到近三年來的最低位置.
1900/1/1 0:00:007月13日14:00,HDEX社區發起人Zeon做客金色微訪談第27期直播間,本次直播由金色財經花花主持,主題為“全跨鏈DEX,HDEX如何顛覆CEX和傳統DEX?”.
1900/1/1 0:00:00數字人民幣,是由中國人民銀行發行的數字形式的法定貨幣,由指定運營機構參與運營并向公眾兌換,與紙鈔硬幣等價,具有價值特征和法償性.
1900/1/1 0:00:00以太坊被嚴重低估,有24個理由。 1.智能合約 一旦滿足特定條件,智能合約會自動執行代碼。ETH是最早出現的「可編程貨幣」形式,用戶可以依賴它來創造抗審查的去中心化「貨幣樂高」.
1900/1/1 0:00:00昨天白天勢頭還是相當足的,一度沖擊到35000美元上方,但臨近晚上的時候行情再次回落,最低時回到了33500美元,最終穩定在34000美元附近.
1900/1/1 0:00:00導讀 FTX創始人SamBankman-Fried近日接受《彭博社》專訪,專題題目是《理想vs.現實:加密貨幣的未來》.
1900/1/1 0:00:00