以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Luna > Info

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_AIN:CHA

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

DeFi借貸平臺Polytrade完成380萬美元種子輪融資:金色財經報道,DeFi借貸平臺Polytrade完成380萬美元種子輪融資,由 Alpha Wave、Matrix Partners、Polygon Ventures 和 CoinSwitch Ventures 領投,其他投資者包括 Singularity Ventures 和 GTM Ventures。[2023/3/30 13:36:05]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

DeFi挑戰指數今日為1.96‰,挑戰評級2級:金色財經報道,據同伴客數據顯示,05月11日DeFi挑戰指數為1.96‰,較上一周上升0.20‰,挑戰評級為2級。注:挑戰指數是DeFi市場的鎖倉量與華爾街前五大資管機構AUM的比值,用以反映DeFi生態與傳統市場的相對體量。[2021/5/11 21:48:20]

推特用戶@Christoph Michel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在 _chargeFee 中支付 0.005 ETH 作為費用,但這個過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive 函數中將 `volume` 參數傳輸到 `to` 攻擊者地址。

PolkaFund:牛市行情下DeFi進入后挖礦時代:ProverbsGroup(箴言集團)旗下波卡生態基金PolkaFund投研負責人謝光武認為,牛市行情下,DeFi挖礦會持續存在。這輪DeFi項目的爆發,表明目前項目已經不是純敘事能撐起市值的時代,而是敘事與數據并重,并且越來越看重數據。這意味著項目的發展離不開數據,DeFi挖礦成為項目發展的重要戰略選擇。謝光武表示,可以重點關注幾個未被發掘充分的賽道:1.波卡項目的挖礦和空投。2.BTC的DeFi挖礦。3.衍生品挖礦。4.DeFi和Layer2的聯合挖礦,在高gas費限制下,用戶體驗、開發限制都制約了DeFi的發展,Layer2結合頭部DeFi的挖礦項目值得關注。5.交易所公鏈的挖礦,三大在公鏈上投入巨額資源和資金證明了其發展的基本邏輯,用戶留存、用戶轉化、產品生態等都將支撐著公鏈的持續發展。[2021/2/8 19:12:05]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

當前以太坊上DeFi協議總鎖倉量約合118.8億美元:金色財經報道,據歐科云鏈OKLink數據顯示,截至今日16時,以太坊上DeFi協議總鎖倉量約合118.8億美元。其中排名前五的分別是Uniswap 20.1億美元(+0.9%),Maker 18.1億美元(+1.34%),Curve 15.5億美元(+1.82%),Aave 12億美元(+1.02%)以及Yearn 8.26億美元(-7.44%)。[2020/9/23]

Chainswap項目方發推表示,所有ASAP代幣持有者和 LP 都已被快照,將 1:1 空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從 Uniswap 和 Pancakeswap 中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

Peri Finance項目方表示,由于Chainwap發生漏洞,團隊已經提取 Uniswap 和 Pancakeswap 的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。 Dafi Finance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

Rai Finance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在 Uniswap 和 Pancake Swap 上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有 UFARM 代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與 ChainSwap 交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAINSAINSWAPS價格SKChainBINS價格hschain

Luna
金色深核|誰能建立隱私計算的“分布式數據湖”?_BTC:gmpc幣上線交易所

在信息時代裸奔,我們總會被數據挾持、出賣。因為你的數據不屬于你。時下,是應該聊聊數據和隱私的時候了.

1900/1/1 0:00:00
DeFi借貸:必須知道的三大風險_KEN:DEFI

就像金融界的大多數事物一樣,當某件東西承諾了極高的回報率時,通常都會有貓膩。當然,DeFi借貸也不例外。 簡析DeFi 簡單來說, DeFi簡稱為分散融資,是一個基于區塊鏈的應用生態系統.

1900/1/1 0:00:00
金色觀察 | 數字人民幣推廣進程加快 多企業布局跟進_數字人:比特幣最新價格行情以太坊實時行情

從去年以來,深圳、蘇州、北京、成都等地陸續推出數字人民幣紅包,穩妥開展數字人民幣試點測試。根據,央行數字人民幣研發工作組發布的《中國數字人民幣的研發進展白皮書》,截至今年6月30日,數字人民幣試.

1900/1/1 0:00:00
特斯拉投資比特幣的15億美元紙面收益化為烏有_比特幣:買賣比特幣會坐牢嗎2022

據美國《財富》雜志估計,隨著比特幣價格跌破3萬美元,特斯拉投資比特幣一度收獲的近15億美元紙面收益已經化為烏有.

1900/1/1 0:00:00
一文讀懂0x協議如何聚合Layer 2和Layer 1的分散流動性_DEX:CEDEX價格

流動性來源正在分散在以太坊Layer 2擴展解決方案和其他Layer 1 網絡中。聚合器在選擇它們將在哪些 L2 上運行時必須進行權衡。聚合器將使交易所變得可互換,這個流行的論點仍未得到證實.

1900/1/1 0:00:00
比特幣老炮漫談:ThorChain、Taproot以閃電網絡_CHA:YFI Paprika

注:原文作者是比特幣開發者Jimmy Song?自2013年以來,其一直在為比特幣開源項目做貢獻,此外.

1900/1/1 0:00:00
ads