買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > AAVE > Info

SWAP:跨鏈橋項目Chainswap再遭黑客攻擊,超20個項目被盜_KVI Chain

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

Nansen:過去7天Arbitrum跨鏈橋交易額達到9340萬美元:金色財經報道,區塊鏈分析公司Nansen發推表示,用戶正在“押注”Arbitrum和StarkWare將是下一波代幣空投的頭部鏈,Arbitrum金額在1萬美元以上、StarkWare金額在100-1000美元的跨鏈交易量大幅上漲。

數據顯示,過去7天Arbitrum L1 Custom Gateway的總交易額達到9340萬美元、Polygon PoS ERC20跨鏈橋總交易額為4680萬美元、Optimism約為4440萬美元、Synapse以太坊橋總交易額為2900萬美元。[2023/2/14 12:05:57]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

跨鏈橋Wormhole宣布接入Fantom:3月9日消息,跨鏈橋 Wormhole 宣布接入 Fantom 網絡,目前已支持八條公鏈。據悉,Wormhole 此前已接入包括以太坊、Solana、Terra、BNB Chain、Polygon、Avalanche 和 Oasis 在內的七條公鏈。[2022/3/9 13:46:09]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

IoTeX跨鏈橋ioTube將于6月10日上線支持聚合器Polygon跨鏈交換功能:官方消息,新一代高性能公鏈IoTeX宣布,IoTeX跨鏈橋ioTube將于6月10日正式上線支持以太坊側鏈擴容聚合器Polygon(Matic)跨鏈交換功能,真正實現IoTeX網絡與Polygon網絡上通證和NFT資產的跨鏈交換。該跨鏈功能支持以下資產:MATIC, WETH, WBTC, DAI, USDT, USDC, Sushi, QUICK, AAVE。ioTube跨鏈橋目前已支持以太坊和BSC,將鏈接EVM和其他類型公鏈。

IoTeX作為硅谷開源項目成立于2017年,是與以太坊全兼容的高性能公有區塊鏈。[2021/6/7 23:18:05]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

以太坊的跨鏈橋Secret Ethereum Bridge將支持TUSD和SNX:以太坊的跨鏈橋Secret Ethereum Bridge將支持TUSD和SNX,TUSD是跨鏈橋上支持的首個穩定幣。此前消息,隱私公鏈Secret Network(隱秘網絡)宣布推出與以太坊的跨鏈橋Secret Ethereum Bridge,并擬于2020年12月14日在主網上啟用。[2020/12/11 14:54:43]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAChainAINGSWAPUNT ChainblockchaintechnologyKVI Chain

AAVE
比特幣:聯合國區域委員會就薩爾瓦多采用BTC發出新警告_數字貨幣

據Cointelegraph援引當地新聞機構DiarioElMundo7月10日報道,拉丁美洲和加勒比經濟委員會(ECLAC)執行秘書AliciaBárcena警告說.

1900/1/1 0:00:00
GARI:分享關於“幣安合約盡責交易”的故事,贏取限量版NFT!_Syariahcoin

幣安合約非常重視和鼓勵用戶以負責任的態度進行交易。用戶現可在幣安合約盡責交易頁了解如何更有效的管理交易和分享關於“幣安合約盡責交易”的故事以贏取限量版NFT.

1900/1/1 0:00:00
TER:Terra 生態新一代 AMM 交易所 Astroport 秋季推出,將發放治理代幣用于 LP 激勵和社區治理_EOSC幣

鏈聞消息,由DelphiDigital、IDEOCoLabVentures與TerraformLabs共同孵化的Terra生態新一代AMM交易所Astroport計劃今年秋季推出.

1900/1/1 0:00:00
Gate.io:Gate.io 已發YLD空投福利活動獎勵公告_gate.io蘋果下載教程

Gate.ioYLD空投福利活動已圓滿結束,根據活動規則,我們已為符合規則的用戶發放了活動獎勵。用戶可進入“錢包—賬單明細”查詢獎勵發放情況.

1900/1/1 0:00:00
TIN:雷蛇CEO:正在考慮接受加密貨幣作為支付方式_加密貨幣

有推特網友提問雷蛇公司什么時候會接受Nano付款,雷蛇CEO陳民亮回復稱,“接受加密貨幣作為支付方式是我們正在考慮的事情.

1900/1/1 0:00:00
區塊鏈:銀行巨頭不甘落后,美國銀行成立加密貨幣研究團隊_比特幣

本文來自?FinanceMagnates,原文作者:BilalJafarOdaily星球日報譯者|余順遂美國最大的金融機構之一美國銀行最近在一份備忘錄中透露.

1900/1/1 0:00:00
ads