買比特幣 買比特幣
Ctrl+D 買比特幣
ads

Chain:金色觀察丨一文讀懂跨鏈資產橋Chainswap為何再被盜 影響幾何_SYNCBRAIN幣

Author:

Time:1900/1/1 0:00:00

在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。

2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。

據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等業界多家知名加密機構投資。

Chainswap再被盜殃及20余DeFi項目

金色午報 | 9月21日午間重要動態一覽:7:00-12:00關鍵詞:國務院、工信部、以太坊、Sushiswap

1. 國務院印發四地自由貿易試驗區總方案均提到區塊鏈技術;

2. 工信部發布建材工業數字轉型計劃 支持利用區塊鏈技術;

3. 以太坊EIP 1057更新:將ProgPow作為備選方案在客戶端和測試網上實現;

4. 1inch 發起申請:通過1inch代理到Uniswap交易的用戶也應獲得UNI空投;

5. 北京互聯網法院出臺意見:加快區塊鏈等現代科技與互聯網審判工作的深度融合;

6. Sushiswap“減少SUSHI供應量”投票結果將在2天內正式生效;

7. Yam Finance公布YAMv1及v2代幣地址 并提醒用戶謹防騙局。[2020/9/21]

根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。

金色財經挖礦數據播報 | BCH今日全網算力上漲5.50%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力113.686EH/s,挖礦難度13.73T,目前區塊高度634482,理論收益0.00000941/T/天。

ETH全網算力182.165TH/s,挖礦難度2308.35T,目前區塊高度10254520,理論收益0.00843782/100MH/天。

BSV全網算力1.759EH/s,挖礦難度0.26T,目前區塊高度639109,理論收益0.00051157/T/天。

BCH全網算力2.572EH/s,挖礦難度0.37T,目前區塊高度639327,理論收益0.00034989/T/天。[2020/6/13]

涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

金色晚報 | 6月10日晚間重要動態一覽:12:00-21:00關鍵詞:加納央行、洗錢、比特幣礦工、以太坊

1. 加納央行表示仍致力于試點CBDC。

2. 廣東省對數字貨幣洗錢重點追蹤,一季度總罰金達2580萬美元。

3. CCTV今日說法:比特幣訴訟案財產屬性和賠償認定標準。

4. 詹克團阻止比特大陸礦機發貨 吳忌寒再發內部信。

5. 慢霧:警惕針對數字貨幣交易所用戶的魚叉式釣魚攻擊。

6. 數據:比特幣礦工5月份收入為3.664億美元,交易費占比8.3%。

7. Libra協會政策與溝通主管:Libra準備好迎接數字貨幣的“太空競賽”。

8. 以太坊出現一筆手續費高達10,668ETH的異常轉賬。

9. Grin核心團隊成員Jaspervdm暫時離開,已有三名核心成員離開。[2020/6/10]

這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。

分析 | 金色盤面:十億美元俱樂部反彈現分歧:金色盤面綜合分析:昨天大跌之后,市值十億美元以上標的維持在15家,其中10家出現了反彈走勢,但BTC依然下跌了1.62%,市場反彈步伐不一,短線分歧較大,從技術層面解讀,這里的破位需要時間修復,如果不能化解上方壓力,不排除二次探底跡象。[2018/9/7]

發生了什么

推特用戶ChristophMichel對本次安全事故進行了初步分析:

每個代幣有自己的跨鏈轉移代理合約,合約工廠代碼

https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code

黑客調用合約工廠的receive函數,攻擊者必須在_chargeFee中支付0.005ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。

金色財經現場報道 百慕大總理David Burt:百慕大是唯一一個真正實現利用加密技術的國家:金色財經現場報道,今日在Coindesk 2018共識會議正式在紐約開幕。百慕大總理David Burt發表了演講,許多國家都在談論加密技術,但百慕大是唯一一個真正實現利用加密技術的國家。百慕大6個月以來引入許多區塊鏈項目,并制定了相關的法律。百慕大歡迎并支持創新。此前,在4月28日,百慕大總理接見幣安CEO趙長鵬,并探討數字資產領域問題。雙方簽署了諒解備忘錄,幣安宣布將投入至少1500萬美元用于區塊鏈相關的教育和創業活動,并幫助百慕大政府制定加密貨幣和區塊鏈的監管框架,在該國建立新的辦事處。以促進百慕大人民未來的發展,就業和機會。[2018/5/15]

但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將volume參數傳輸到to攻擊者地址。

ChainSwap攻擊者的交易:

https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113

影響幾何

受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。

金色財經整理了部分代幣的跌幅:

起始價格取11日凌晨2點左右,最終價格取12日10:30左右

攻擊發生后,Chainswap已經下線其跨鏈橋。

Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和LP空投1:1的新ASAP代幣,包括交易所的ASAP持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。

Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。

受波及DeFi項目應對

波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。

DeFi資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。

基于Polkadot區塊鏈的跨鏈交易協議RAIFinance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚RAI代幣,團隊表示被盜數額與RAIFinance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAIFinance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。

金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。

Tags:SWAPCHAChainAINPixel Swapchat幣行情ChainGamingXSYNCBRAIN幣

幣安app官方下載最新版
WEB:以太坊官方文檔:Web3的優勢與瓶頸 以及三種類型的“去中心化”_ETH

Web3作為一種愿景,似乎是所有區塊鏈行業項目的營銷點,但多人說自己的項目將通往Web3,但很少有人能說清什么是Web3.

1900/1/1 0:00:00
元宇宙:在虛擬世界“炒房”?元宇宙的想象力究竟在哪?_DecentralizedUnited

“在人類的面前有兩條路:一條向外,通往星辰大海,一條對內,通往虛擬現實。” ---劉慈欣 元宇宙的虛擬地產:“風口上的豬”歡迎來到這個由代碼、像素、仿真形象創造的虛擬世界:這里是光怪陸離、是故障.

1900/1/1 0:00:00
IOT:2021Poriot高峰論壇(深圳站)圓滿成功_Support Doge

2021年7月8日,由中礦實業集團主辦,中云礦信息科技深圳集團有限公司承辦,金色財經與幣世界跟蹤報道.

1900/1/1 0:00:00
加密貨幣:金色早報 | 比特幣Taproot已在測試網上成功激活_區塊鏈

頭條 ▌比特幣Taproot已在測試網上成功激活包括AthonyTowns在內的比特幣開發者證實,Taproot已在測試網上成功激活.

1900/1/1 0:00:00
YDOGE:危險動物園:BabyDoge 西方重提「模式幣」_ChubbyDoge

"在這次由西方項目傳導而來的過程中,BabyDoge及Doge系列衍生幣種的「模式幣」趨勢已經展露無遺。"紅極一時的Meme幣種DOGE后繼有「狗」.

1900/1/1 0:00:00
加密貨幣:金色觀察 | 加密貨幣遭遇全球監管潮_數字貨幣

繼內蒙古、新疆、青海、云南、四川等地之后,安徽也將全面清理關停虛擬貨幣挖礦項目。合肥在線今日發布文章《我省全面清理關停虛擬貨幣挖礦項目》.

1900/1/1 0:00:00
ads