在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。
2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。
據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等業界多家知名加密機構投資。
根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。
金色午報 | 12月15日午間重要動態一覽:7:00-12:00關鍵詞:冬奧會、Pornhub、扎克伯格、灰度
1.北京:將利用冬奧會等場景深化數字貨幣創新;
2.灰度BTC信托增持3893.96枚;
3.比特幣過去10年總收益率超過62000倍;
4.以太坊上DeFi協議總鎖倉量突破180億美元;
5.推特網友爆料扎克伯格購買價值30億美元比特幣;
6.成人網站Pornhub只接受加密貨幣作為默認支付方式;
7.周小川:數字人民幣不會取代美元 也不會威脅全球貨幣體系;
8.FTC要求Facebook等9家科技公司披露數據收集追蹤方式;
9.Riot Blockchain宣布試點項目以評估德克薩斯州生產率提高潛力。[2020/12/15 15:14:06]
涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。
金色財經挖礦數據播報 | ETH今日全網算力上漲2.00%:金色財經報道,據蜘蛛礦池數據顯示:
BTC全網算力135.743EH/s,挖礦難度19.31T,目前區塊高度649703,理論收益0.00000721/T/天。
ETH全網算力255.814TH/s,挖礦難度3126.54T,目前區塊高度10922366,理論收益0.00913700/100MH/天。
BSV全網算力1.790EH/s,挖礦難度0.28T,目前區塊高度653909,理論收益0.00050284/T/天。
BCH全網算力2.672EH/s,挖礦難度0.38T,目前區塊高度654156,理論收益0.00033679/T/天。[2020/9/24]
這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。
金色晚報 | 6月10日晚間重要動態一覽:12:00-21:00關鍵詞:加納央行、洗錢、比特幣礦工、以太坊
1. 加納央行表示仍致力于試點CBDC。
2. 廣東省對數字貨幣洗錢重點追蹤,一季度總罰金達2580萬美元。
3. CCTV今日說法:比特幣訴訟案財產屬性和賠償認定標準。
4. 詹克團阻止比特大陸礦機發貨 吳忌寒再發內部信。
5. 慢霧:警惕針對數字貨幣交易所用戶的魚叉式釣魚攻擊。
6. 數據:比特幣礦工5月份收入為3.664億美元,交易費占比8.3%。
7. Libra協會政策與溝通主管:Libra準備好迎接數字貨幣的“太空競賽”。
8. 以太坊出現一筆手續費高達10,668ETH的異常轉賬。
9. Grin核心團隊成員Jaspervdm暫時離開,已有三名核心成員離開。[2020/6/10]
推特用戶Christoph Michel對本次安全事故進行了初步分析:
金色晨訊 | 桐成控股委任李林為執董、董事會主席及首席執行官:1.?BSV算力市場份額已觸及歷史最低點
2.Tezos基金會將向支持其生態系統的項目發放14項撥款
3.BTC跌破10000美元
4.Breez支持使用信用卡購買基于閃電網絡的比特幣
5.印度國會議員:加密貨幣在發展早期階段比互聯網更復雜
6.美國財政部副部長:Libra將接受美國反洗錢審查
7.LocalBitcoins:使用Tor瀏覽器會增加比特幣被盜風險
8.桐成控股委任李林為執董、董事會主席及首席執行官
9.央行數字貨幣研究所迎來新掌門后旗下金融科技公司密集招聘[2019/9/11]
每個代幣有自己的跨鏈轉移代理合約,合約工廠(Factory contract)代碼
https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code
金色相對論丨菜根談創始人陳菜根:一定會有一個真正懂得通證經濟的交易所在前邊實現彎道超車:金色相對論今日熱議“交易所返傭大戰”。菜根談創始人陳菜根表示:
目前,交易所無序競爭的本質是現有韭菜地的互相踩踏。德魯克說,戰略不是研究未來做什么,而是研究今天做什么才有未來。按照此理,脫離現有的巴掌大的韭菜地(粗略估計1000萬人/全球)、去發現更大的韭菜地,才會擁有未來。水洼里長不出鯨鯊,那是青蛙的地盤。[2018/6/22]
黑客調用合約工廠(Factory contract)的receive函數,攻擊者必須在 _chargeFee中支付0.005 ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。
但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive函數中將 volume參數傳輸到to攻擊者地址。
ChainSwap攻擊者的交易:
https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113
受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。
金色財經整理了部分代幣的跌幅:
起始價格取11日凌晨2點左右,最終價格取12日10:30左右
攻擊發生后,Chainswap已經下線其跨鏈橋。
Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和 LP 空投1:1的新ASAP代幣,包括交易所的 ASAP 持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。
Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與 Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。
波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap 池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。
DeFi 資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。
基于Polkadot區塊鏈的跨鏈交易協議RAI Finance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚 RAI 代幣,團隊表示被盜數額與RAI Finance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAI Finance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。
金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。
Tags:SWAPCHAChainHAISoonSwapEventChainmickeychainbankquickchain
金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00近期,SushiSwap 的社區治理備受行業關注。SushiSwap 聯合創始人 0xMaki 在官方治理論壇發布了一項金庫多元化計劃「phantom troupe strategic rais.
1900/1/1 0:00:00以太坊基金會于7月15日公布了倫敦升級最新進展,本次升級將在主網達到12965000區塊高度時被激活,具體時間預計在8月3日至5日之間.
1900/1/1 0:00:00今年上半年,加密貨幣領域的 NFT 賽道達到了前所未有的頂峰,這歸功于 NFT 本身的出圈" 體質 ".
1900/1/1 0:00:00加密貨幣領域又將誕生一家獨角獸。據CoinDesk報道,NFT市場平臺OpenSea近日完成由硅谷著名風投a16z(Andreessen Horowitz )領投的1億美元B輪融資,投后估值15.
1900/1/1 0:00:00變幻莫測的區塊鏈其中蘊藏著數以萬億計的潛在市場,隨著進程的不斷突破,區塊鏈技術圍繞公鏈展開的數字競賽已成為開發者們必將遇到的核心關鍵.
1900/1/1 0:00:00