買比特幣 買比特幣
Ctrl+D 買比特幣
ads

SWAP:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_CHA

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

貝萊德高管:了解交易對手是誰是讓機構參與DeFi的關鍵:金色財經報道,貝萊德戰略合作伙伴關系主管Joseph Chalom在Coinbase和《金融時報》舉辦的加密貨幣峰會上表示,開發數字身份基礎設施,讓交易對手知道自己在與誰進行交易,對于讓大型機構參與DeFi至關重要。對于像全球最大的資產管理公司貝萊德這樣的大型受監管機構參與者來說,識別交易對手可能很重要,但這可能與加密貨幣原生者的隱私精神相矛盾。[2023/6/23 21:55:41]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

基于Solana的DeFi期權抵押平臺Zeta將集成Pyth預言機:據官方消息,基于Solana的DeFi期權抵押平臺Zeta宣布將集成Pyth Network價格預言機。通過使用Pyth,Zeta可以訪問鏈上的高頻價格數據,以構建快速的鏈上期權定價和清算引擎。[2021/5/31 22:58:26]

推特用戶@Christoph Michel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在 _chargeFee 中支付 0.005 ETH 作為費用,但這個過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive 函數中將 `volume` 參數傳輸到 `to` 攻擊者地址。

OKEx CEO:本周OKEx將會上線更多YFI旗下的DeFi Voltron產品:12月8日,OKEx CEO Jay Hao發推稱,本周OKEx將會上線更多yearn.finance(YFI)的DeFi Voltron產品。

注:DeFi Voltron是由YFI創始人Andre Cronje及yearn.finance核心貢獻者開發的一種自動化效率很高的機器人服務。[2020/12/8 14:36:08]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

分析師Max Keiser:目前的DeFi浪潮與龐氏騙局非常相似:比特幣支持者、金融分析師Max Keiser表示,目前的DeFi浪潮在本質和方法上與BitConnect龐氏騙局非常相似。此外,他還評價了同樣為DeFi項目的COMP,他稱COMP和其他山寨幣的目的是把BTC從投資者的口袋里拿出來。(UToday)[2020/6/24]

Chainswap項目方發推表示,所有ASAP代幣持有者和 LP 都已被快照,將 1:1 空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從 Uniswap 和 Pancakeswap 中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

Peri Finance項目方表示,由于Chainwap發生漏洞,團隊已經提取 Uniswap 和 Pancakeswap 的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。 Dafi Finance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

Rai Finance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在 Uniswap 和 Pancake Swap 上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有 UFARM 代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與 ChainSwap 交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAHAIAINKDXSwapwaykichainOrdinal Chainmvchain

以太坊交易
加密貨幣:歐盟:加密領域的反洗錢新政_EES

歐盟反洗錢和反恐融資新規則歐盟委員會((European Commission))在當地時間7月20日,宣布了一項“雄心勃勃的一攬子”立法提案.

1900/1/1 0:00:00
EFI:DeFi Summer一周年后 DeFi現狀如何?_DEFI

隨著DeFi主鏈上的活動陷入停滯狀態,以太坊和DeFi的Token價格繼續呈現疲軟狀態。Gas價格已經達到了自2020年DeFi夏季開始以來的最低點.

1900/1/1 0:00:00
VITA:Vitalik Buterin:以太坊社區不能局限于DeFi 非金融應用同樣重要_比特幣以太坊最新價格

7月22日消息,近日在巴黎舉行的EthCC會議上,以太坊聯合創始人Vitalik Buterin在發表主旨演講時提到,目前金融應用(DeFi)主導著以太坊社區,但在他看來.

1900/1/1 0:00:00
AIN:金色觀察 | Chainswap再次遭到攻擊 蒙受數百萬美元DeFi代幣損失_RAIN價格

概要 1.攻擊者利用了ChainSwap智能合約代碼中的一個關鍵漏洞。2.這次襲擊造成了數百萬美元的損失,由Jake Paul支持的Wilder Web也蒙受了損失.

1900/1/1 0:00:00
INDEX:《How to DeFi:Advanced》:去中心化指數_IND

注:《How to DeFi:Advanced》是CoinGecko今年7月出版的DeFi經典讀物《How to DeFi》的進階版.

1900/1/1 0:00:00
ENT:?未來已悄然而至 深度解讀元宇宙 Decentraland_Island Coin

柏拉圖在兩千年之前的「洞穴之喻」里就給了我們非常精彩的解釋。被束縛手腳的囚徒們從小只能看見物體通過火炬投影在壁穴里的影子,故而認為影子是現實生活中唯一真實的事物.

1900/1/1 0:00:00
ads