買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Bitcoin > Info

CHA:DeFi安全史的黑暗一天:Chainswap超20個項目被盜_SWAPTC

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

派盾:DeFi項目Uranium Finance疑似跑路 損失5,000萬美元:4 月 28 日消息,DeFi 項目 Uranium Finance 疑似跑路,PeckShield“派盾”安全人員快速定位并追蹤發現,Uranium Finance 智能合約代碼出現嚴重漏洞,攻擊者卷走 5,000 萬美元。PeckShield “派盾”旗下反欺詐態勢感知系統 CoinHolmes 將持續監控被盜資產的流向。同時強烈建議不要給 Uranium 相關池子添加任何流動性,現有 Uranium LP 持有者盡快將資產撤出,避免資金損失。[2021/4/28 21:07:12]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

數據:以太坊上DeFi協議總鎖倉量606.3億美元:據歐科云鏈OKLink數據顯示,截至今日17時,以太坊上DeFi協議總鎖倉量約合606.3億美元,環比下降1.49%。

近24小時鎖倉量增幅前三名的DeFi協議分別是Idle V4(+19.22%),Cream V2(+13.83%)以及DOS Network(+12.55%)。

當前鎖倉量排名前三的DeFi協議分別是WBTC 72.3億美元(+0.91%),Maker 66.7億美元(-2.92%)以及BDP 61.1億美元(-1.56%)。[2021/3/11 18:36:22]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

DeFi板塊加密貨幣普漲,CRV、UNI、1INCH價格創下歷史新高:1月31日,DeFi概念板塊普漲,其中CRV一度突破2.8美元;UNI現報價19.5美元;1INCH現報價4.9美元,日漲幅均超30%,創下歷史新高。[2021/1/31 18:30:50]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

AOFEX啟動抵押OT參與DeFi流動性挖礦活動:據官方消息,AOFEX交易所今日正式啟動第一期抵押OT參與DeFi流動性挖礦活動,200萬OT抵押額度2秒即告罄。據悉,該活動抵押周期為14天,平臺使用等值于200萬OT的USDT參與CRV流動性挖礦,所得收益將全部按照用戶抵押比例進行分配。

AOFEX將持續為用戶篩選優質流動性挖礦項目并實時監控,用戶抵押OT即可參與。

AOFEX數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2020/9/16]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAHAIAINSWAPTCdashcarchainBidao Smart ChainCross Chain Finance

Bitcoin
NEXT:XT關于下架DOGZ/USDT交易對公告_EXT價格

尊敬的XT用戶: XT作為致力于為全球優質的數字資產提供優質服務的交易平臺。平臺會定期對已上線的幣種進行綜合性審核,以確保平臺幣種的高水準交易.

1900/1/1 0:00:00
MEGA:關于ZT創新板即將上線OMEGA的公告_加密貨幣市場行情分析

尊敬的ZT用戶: ZT創新板即將上線OMEGA,并開啟OMEGA/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年7月12日16:00; OMEGA 項目簡介:Omega是新一代.

1900/1/1 0:00:00
KEN:【Deribit期權市場播報】0710——IV持續下降_Cannaland Token

收錄于話題 #每日期權播報 播報數據由Greeks.live格致數據實驗室和Deribit官網提供.

1900/1/1 0:00:00
GAT:Gate.io 關于OptionRoom(ROOM)項目因合約漏洞產生無效代幣的退回處理公告_Gate.io

OptionRoom項目的代幣合約存在漏洞,在2021年7月11日4:00左右受到合約攻擊。根據ROOM官方Twitter說明,項目方決定采用攻擊前的余額快照為持倉用戶按1:1空投新ROOM代幣.

1900/1/1 0:00:00
區塊鏈:關于WBF即將上線CEC的公告_FEX

尊敬的用戶: WBF即將在開放區上線CEC/USDT交易對,具體上線時間請關注官方公告。項目介紹:CEC基于蓮蕊生態發行的價值數字資產,維護生態內部資產價值的運轉穩定.

1900/1/1 0:00:00
BIN:Robonomics將爭取成為第4或第5個獲得KSM平行鏈插槽的項目_Robert F Kennedy Jr

PolkaBase于7.5日攜手Polkadot.club,Polkafund,CrustNetwork,PhalaNetwork,Darwinia,Bifrost,Zeitgeist.

1900/1/1 0:00:00
ads