買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > DYDX > Info

CHA:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_Skillchain

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi期權協議Volare Finance完成超600萬美元融資:8月4日消息,DeFi 期權協議 Volare Finance 宣布完成超 600 萬美元融資,種子輪投資方包括 Digital Currency Group、Genesis Trading 和 Spark Digital Capital,私募輪投資方包括 Arrington Capital、Ava Labs、Bixin Ventures、Blizzard Fund、CRT Labs、DWeb3 Capital、Exnetwork Capital、GSR Markets、Hailstone Ventures、Huobi Ventures、IOBC Capital、Moonrock Capital、ORACLES INVESTMENT GROUP (OIG)、PrimeBlock Ventures、Parataxis Capital、Richard Dai、ViaBTC Capital 和 Waterdrip Capital。

Volare Finance 提供歐式期權、期權組合和奇異期權類 DeFi 期權協議,還允許投資者投資標準或定制的期權策略組合,并基于其基礎設施為客戶提供對沖、投機和收益提升的工具。[2022/8/4 12:02:49]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

隱私DeFi協議Manta Network即將推出測試網:隱私DeFi協議Manta Network在推特發布視頻截圖并表示,“DeFi離隱私又近了一步。我們對即將推出的測試網感到興奮。這是我們自帶代幣模型的隱私交易的一瞥。更多即將到來,敬請關注。”[2021/3/15 18:45:47]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

神魚總結DeFi借貸平臺需要注意的3點風險:神魚總結了XVS、Comp的3點經驗教訓,分別是:

1,沒有公開治理,投票上幣的不玩;

2,沒有單個幣種債務上限,上限過大的不玩;

3,預言機沒有考慮單點價格操縱的不玩;[2021/2/14 19:45:03]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

DeFi 項目BAND上線火幣15分鐘漲幅44.6%:火幣全球站已于2020年8月10日11時 (GMT+8) 上線DeFi項目BAND (Band Protocol)。截至11:15,BAND現報價17.2USDT,最高達19.5USDT,最高漲幅達73.2%,開盤15分鐘漲幅達44.6%,開盤15分鐘交易量達694萬USDT。

BAND 上線火幣之后,還將于 8月11日上線Coinbase。Band Protocol的目標是打造一個最安全的,最具可擴展性的去中心化世界的數據庫,為去中心化應用程序(dApp)提供可信的數據。

據悉,火幣近期已推出DeFi狂歡季,火幣DeFi板塊已覆蓋預言機、質押借貸、去中心交易所等賽道,為用戶提供從現貨、杠桿到合約的最全DeFi投資服務,成為投資DeFi的一站式交易平臺。[2020/8/10]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAHAIAINNftt innovate swapDeltaChainSkillchainMAIN幣

DYDX
比特幣:摩根大通:流動性不足或制約比特幣成為薩爾瓦多法幣_杭州女子花300萬買比特幣

上個月,薩爾瓦多以84名議員中獲得62張贊成票通過了《比特幣法》,并在全球首開主權國家將比特幣作為法定貨幣的先例。?最近,該法案持續發酵,引來各方激辯.

1900/1/1 0:00:00
EFI:明星 DeFi 協議進軍 B 端市場 DeFi市場加速進化?_DEFI

又一個DeFi知名應用開始將機構客戶納入發展規劃中。7月5日,去中心化借貸應用Aave被透露將在7月推出面向機構用戶的產品AavePro.

1900/1/1 0:00:00
DOG:2021年二季度Crypto市場綜述_加密貨幣

2021年二季度是加密行業歷史上發生最多事情的季度之一。隨著2021年4月14日Coinbase(COIN)的直接上市,該公司員工開香檳慶祝,今年二季度的前半部分充滿了歡慶.

1900/1/1 0:00:00
CRY:LP該怎么進場Crypto?_CRYPT

全球頂尖的另類投資管理公司CambridgeAssociates,在PEVC行業LP圈子里有不可比擬的影響力.

1900/1/1 0:00:00
RAT:從Filecoin、Swarm、Chia看 存儲只是軀殼 流量才能創造價值_Stratos

2021年去中心化存儲賽道群雄逐鹿,隨著Web3.0生態的發展,對去中心化數據庫、用戶隱私和數據所有權的關注也越來越多,除了帶火去中心化存儲賽道的Filecoin,今年眾多明星項目沖進市場.

1900/1/1 0:00:00
BAYC:深度解析BAYC:超越數字收藏品本身價值的邏輯體系_APE

目錄: 興起緣由 巧妙敘事 橫向對比 社會氛圍+社交資本 -名人效應 -身份歸屬 -社區福利 版權屬性 互動體系 限量會員制 寫在前面:如今,NFT價格已不是評估和衡量NFT價值的唯一方法.

1900/1/1 0:00:00
ads