以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 波場 > Info

金色觀察丨一文讀懂跨鏈資產橋Chainswap為何再被盜 影響幾何_HAI:CHA

Author:

Time:1900/1/1 0:00:00

在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。

2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。

據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等業界多家知名加密機構投資。

根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。

#金色虎年開新禮#倒計時:#金色虎年開新禮#活動倒計時,拉滿春節氛圍感,與金色財經追尋濃濃的年味,今日晚20:00還將抽3個幸運號碼獲ETH大禮。更多活動詳情請點擊原文鏈接。[2022/1/28 9:19:44]

涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

金色晨訊 | 12月21日隔夜重要動態一覽:21:00-7:00關鍵詞:刺激方案、Bakkt、馬斯克

1.美國參議院多數黨領袖:國會領袖就刺激方案已經初步達成一致;

2.數據:BTC已實現市值與已實現價格均創歷史新高;

3.上周Bakkt比特幣月度期貨交易額較前一周上漲29%;

4.Edelman高管:大型機構正涌入比特幣 但仍存在巨大風險;

5.2020加密風投交易排行榜:Bakkt以3億美元的B輪融資排名第一;

6.MicroStrategy CEO建議馬斯克將特斯拉資產負債表轉換成比特幣;

7.SBF:若在場外交易市場進行特斯拉資產負債表轉換為比特幣可在一周內完成;

8.比特幣夜間下跌,日內最高報24288美元,最低報23100美元。[2020/12/21 15:54:48]

這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。

金色財經行情播報 | BTC加速下跌,MA30構成支撐:據火幣行情顯示,今日凌晨BTC加速下跌,最低觸及6750USDT,局部空頭強勢。從日線級別看,均線MA5構成打壓,MA30構成支撐,且6750區域尚有支撐力,空頭不易一舉攻破。上周BTC反包線后未創新高,下行趨勢已啟。截至10:00,火幣平臺的主流幣的具體表現如下。[2020/4/21]

推特用戶Christoph Michel對本次安全事故進行了初步分析:

每個代幣有自己的跨鏈轉移代理合約,合約工廠(Factory contract)代碼

https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code

金色晨訊 | BTC跌至7500美元附近:1.BTC跌至7500美元附近

2.谷歌趨勢:“比特幣”搜索熱度區域排名瑞士、荷蘭進入前五

3.俄羅斯Yugra地區將推出區塊鏈旅游新聞平臺

4.Thomas Lee:比特幣可能在不久的將來達到4萬美元

5.ETH有頭肩頂跡象 形態確立將進一步加大下跌空間

6.BitPay CCO:AT&T對媒體的關注感到驚訝,接受BTC支付就像添加Apple Pay一樣

7.Ripple首席技術官:Facebook的Libra可以在集中化方向上進行選擇性審查

8.肖磊:全球三分之一人口將擁有統一數字貨幣

9.G20財長和央行行長會議聯合聲明:加密資產目前不會對全球金融體系的穩定構成威脅,但仍需對風險保持警惕[2019/6/10]

黑客調用合約工廠(Factory contract)的receive函數,攻擊者必須在 _chargeFee中支付0.005 ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。

分析 | 金色盤面:通過持倉異常波動發現機會:金色盤面綜合分析:據OKEX數據, OKEX的BTC期貨合約在今天9:15分出現異常波動,做多賬戶數量從8點的59%在一個多小時的時間內增加到65%,而我們發現BTC現貨價格在9點開始暴力拉升,短短5分鐘漲幅超過240美元,而在前一個5分鐘價格波動只有10美元,8點到9點價格還微跌了0.4%,這說明多頭主力大幅增倉導致后面出現的快速上升行情。[2018/8/22]

但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive函數中將 volume參數傳輸到to攻擊者地址。

ChainSwap攻擊者的交易:

https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113

受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。

金色財經整理了部分代幣的跌幅:

起始價格取11日凌晨2點左右,最終價格取12日10:30左右

攻擊發生后,Chainswap已經下線其跨鏈橋。

Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和 LP 空投1:1的新ASAP代幣,包括交易所的 ASAP 持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。

Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與 Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。

波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap 池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。

DeFi 資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。

基于Polkadot區塊鏈的跨鏈交易協議RAI Finance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚 RAI 代幣,團隊表示被盜數額與RAI Finance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAI Finance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。

金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。

Tags:SWAPCHAChainHAIDryCakeSwapOraichain Tokenblockchain.infoapiGatechain Token

波場
馬斯克需要比特幣_馬斯克:狗狗幣新聞最新

特斯拉創始人Elon Musk(埃隆·馬斯克)又一次「更新」了他對比特幣的看法,在7月21日舉辦的「The B Word」比特幣大會中,他自詡比特幣支持者并表示,特斯拉可能會再次接受比特幣支付.

1900/1/1 0:00:00
金色趨勢丨盤整拉鋸越久 未來空間越大_區塊鏈:區塊鏈dapp開發語言

MVRV是指一個數字貨幣資產的市值與實現價值的比率。它可以用來幫助衡量數字貨幣資產的市場頂部和底部,也可以用來更加深入理解數字貨幣資產的投資者行為.

1900/1/1 0:00:00
探索元宇宙的前世今生 你會拒絕一個有無限可能的傳送門嗎?_人工智能:NFT

隨著近幾個月 NFT 泡沫的破裂,人們對于 NFT 的追捧和熱情似乎消減。但是當數字藝術品慢慢退居幕后時,元宇宙的未來卻更加敞亮.

1900/1/1 0:00:00
金色觀察 | Nifty’s上線NFT社交媒體 在種子輪籌得1000萬美元_NIFT:NIF

總部位于邁阿密的加密貨幣風投公司Nifty’s推出了據稱是第一個針對NFT的社交媒體平臺。Niftys.com首個合作伙伴是華納兄弟,將推出一系列即將上映的真人動畫電影《空中大灌籃:新傳奇》角色.

1900/1/1 0:00:00
金色觀察 | 數據告訴你 ARK究竟有多熱衷加密貨幣市場_ARK:Alpha Quark Token

ARK,在這一年被加密市場封神。ARK(方舟投資)是一家總部位于美國紐約資產管理公司,由凱瑟琳·伍德(Cathie Wood,圈內人稱“木頭姐”)于2014年創建.

1900/1/1 0:00:00
韓國區塊鏈產業政策現狀分析_OIN:Bitcoin Vcash

韓國區塊鏈產業市場現狀 隨著韓國國內經濟增速的放緩,經濟發展勢頭已不如上世紀 90 年代那樣強勁,韓國普通年輕人失業率逐年攀升,就業壓力巨大.

1900/1/1 0:00:00
ads