買比特幣 買比特幣
Ctrl+D 買比特幣
ads

CHA:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_Ordinal Chain

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

SBF:Solana可能會成為最大的DeFi平臺:11月26日消息,加密貨幣交易所FTX創始人Sam Bankman-Fried(SBF)表示,Solana可能會在與以太坊直接競爭的過程之中成為最大的去中心化金融平臺。在接受Kitco news采訪時,SBF表示,Solana開發DeFi協議的獨特基礎技術也將推動其SOL代幣價格的飆升。根據他的說法,Solana能夠原生地每秒處理數百萬筆交易,這是該項目在DeFi領域占據優勢的一個方面。此外,SBF指出,加密領域將繼續經歷崩潰和牛市,但有幾個項目可能會幸存下來。他表示,隨著區塊鏈技術的擴展,那些能夠大規模采用的加密協議和項目將會長期留存。

SBF同時警告說,受炒作驅動的加密貨幣(例如MEME類加密貨幣)是崩潰最嚴重的加密貨幣之一,投資者應該注意。他指出,如果一個項目有超過60%加密貨幣分配給少數人,就應該謹慎對待。

總的來說,SBF認為,加密領域可能在未來五年增長,主要是由潛在的機構投資驅動。他表示,更多機構加入該領域的可能性,將推動資本流入該行業。(Finbold)[2021/11/26 22:19:47]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

eToro推出DeFi投資組合,由ETH、UNI等11種DeFi資產組成:9月23日消息,交易平臺eToro推出DeFi投資組合,由ETH、UNI、COMP、AAVE、LINK、YFI、MANA、ALGO、MATIC、BAT、MKR等11種DeFi資產組成,為用戶提供DeFi敞口。超過三分之一的投資組合權重于ETH,其中11.67%權重于ALGO。其余九項資產的權重從不到4%到略高于8%。[2021/9/23 17:02:01]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

幣贏CoinW平臺DeFi幣種 OIN領漲:據幣贏行情數據顯示,截止今日10:00(GMT+8),平臺內DeFi幣種今日UNC領漲,今日漲幅為41.12%,現價0.3923USDT;PUCKLE今日漲幅13.4%,現價57.9956USDT;UNC今日漲幅11.76%,現價0.0124USDT;REN今日漲幅為11.71%,現價0.2549USDT。風險提示:近期行情波動較大,請注意控制風險[2020/9/27]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

維珍銀河董事長:將比特幣視作一種金融對沖,不會參與以太坊和Defi:Social Capital首席執行官、維珍銀河董事長Chamath Palihapitiya在接受Unchained采訪時表示,自己曾于2013年讓家族理財辦公室以80美元的價格配置了100萬BTC,此后他個人將大量BTC交給其投資的DCG(灰度)管理,但他只是將比特幣視作一種金融對沖,此外他還表示,自己并不會投資以太坊,也不在乎Defi是什么。[2020/6/28]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainswap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

?

Tags:SWAPCHAAINChainbabyswap幣團隊Ordinal Chainaustinchainhdachain

幣安下載
數字人:央行發布數字人民幣研發進展白皮書:試點場景已超 132 萬個,累計交易金額約 345 億元_加密貨幣

鏈捕手消息,央行今日在官網發布《中國數字人民幣的研發進展白皮書》。央行稱,目前研發試驗已基本完成頂層設計、功能研發、系統調試等工作,正在選擇部分有代表性的地區開展試點測試.

1900/1/1 0:00:00
加密貨幣:加密貨幣交易所 Independent Reserve?獲新加坡主要支付機構牌照原則性批準_加密貨幣是不是騙局3023

鏈捕手消息,澳大利亞加密貨幣交易所IndependentReserve發表聲明稱,已獲得新加坡主要支付機構許可證的“原則批準”,以作為受監管的數字支付令牌(DPT)服務提供商運營.

1900/1/1 0:00:00
NFTS:如何發現一個好的 NFT?_fts幣的最近狀況

作者:NFTLabs NFT涉及藝術、游戲等等眾多門類,是否購買一個NFT通常與個人愛好及品味息息相關.

1900/1/1 0:00:00
以太坊:一文洞悉 NFT 的行業格局和未來發展機遇_區塊鏈的未來發展前景視頻

本文來源于?SymbolCapital。NFT的演進:物物交換是最原始的NFT表現形式,但是由于缺乏一種合理的價值發現方式,以至于其被同質化的貨幣代替,隨著區塊鏈技術的出現,這種曾經價值難以捕捉.

1900/1/1 0:00:00
UNI:聊聊 Uniswap 和監管:ChainBreaker Podcast 第二期摘要回顧_DEF

以下為本次直播活動的觀點摘要。 背景介紹: 7月24日,去中心化加密貨幣交易所Uniswap的開發公司UniswapLabs宣布切斷接口,限制對超過100種代幣的訪問,涉及代幣化股票、鏡像股票、.

1900/1/1 0:00:00
MAP:Mint Ventures 深度研報:Maple Finance 機構信貸業務的試水者_Kepler Network

本文來源于MintVentures,作者為MintVentures研究員李雨軒。 小結 從目前的實現形式而言,MapleFinance的機構信貸業務空間有限;MapleFinance相對其主要競.

1900/1/1 0:00:00
ads