以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_CHA:HAI

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

非洲DeFi平臺Mara發布以太坊兼容測試網:金色財經報道,以非洲為重點的DeFi平臺Mara表示,它正在為即將推出的Mara Chain發布一個測試網絡,這是一個與以太坊兼容的第二層網絡,使用Mara代幣收取費用。該網絡是在最近推出的Mara錢包的背景下推出的,該錢包允許用戶交易和提取法定貨幣和代幣。同時,開發者表示,Mara正在積極尋求開發者社區和合作伙伴的反饋,以確保在主網發布之前持續改進平臺。[2023/7/21 15:51:07]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

DeFi社交交易平臺Nested宣布將向早期用戶空投:5月2日消息,DeFi社交交易平臺Nested宣布將向早期用戶空投治理Token NST,空投數量為265萬枚,占總量1.75%。

此前報道,2022年3月2日,Nested完成750萬美元A輪融資,億萬富翁Alan Howard領投,Polychain Capital的Joseph Eagan和Lily Liu等參投。[2022/5/2 2:44:40]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

歐易OKEx DeFi播報:DeFi總市值980.7億美元,OKEx平臺JFI領漲:據歐易OKEx統計,DeFi項目當前總市值為980.7億美元,總鎖倉量為539.8億美元;

行情方面,今日DeFi代幣普漲,OKEx平臺DeFi幣種漲幅前三位分別是JFI、REN、DMD;

截至17:30,歐易OKEx平臺熱門DeFi幣種如下:[2021/2/19 17:30:24]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

DeFi熱潮使以太坊重新成為第一大DApp平臺:據EthereumWorldNews 8月9日發文稱,2020年去中心化金融(DeFi)熱潮以多種方式對以太坊網絡產生了積極影響,使其重新成為第一大DApp平臺。目前有430萬個ETH被鎖定在DeFi平臺上,自7月中旬以來已增加80萬個。[2020/8/9]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAAINHAIFQSwapchatcoin幣還有救嗎blockchaincapitalChain Estate DAO

幣贏交易所
金色趨勢丨知史鑒今 又見黃金坑機會?_區塊鏈:YSEC

如果以13年牛市為例,啟動點不以這一輪牛市的最低點算起,而是以后面這輪牛市持續拉升的主升浪啟動前的最后一次調整低點算起,上方頂點以本輪牛市的最高點為結束點,可以發現這一輪牛市中期的大調整.

1900/1/1 0:00:00
被新聞影響的加密市場?_MET:加密貨幣

加密貨幣出現了很長一段時間以來的最大跌幅。整個加密貨幣市場下跌了約44%。比特幣價格低于32000美元,是幾個月來的最低價格。結果,整個加密市場受到了限制.

1900/1/1 0:00:00
數字美元:創新與央行數字貨幣_BDC:為什么需要穩定幣

最近幾個月,公眾對“數字美元”的興趣達到了高潮,許多專家建議美聯儲應該盡快發行CBDC,但是聯邦儲備系統理事會監督副主席RandalKQuarles先生提出了不同意見,2021年6月28日.

1900/1/1 0:00:00
灰度大量GBTC在兩周內解鎖 比特幣會跌破3萬美元嗎?_比特幣:btc比特幣官網

價值數十億美元的比特幣投資基金的股票是否會遭到拋售,從而導致該加密貨幣的現貨價格暴跌,已成為業內分析師熱議的話題.

1900/1/1 0:00:00
7.13晚間行情:BTC震蕩將近2個月 短期內能能否突破37000?_POS:pura幣歷史走勢圖

文章系金色財經專欄作者趨勢王者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
算力回穩 礦業“機構化”與“基金化”_比特幣:LAS

"在這場前所未有的算力大遷徙中,新的礦業格局正在重構。"塵埃落定之后,礦業生態正在逐步回穩。據Glassnode7月13日數據顯示,在過去一周,比特幣算力已從原來55%的跌幅恢復到39%左右的跌.

1900/1/1 0:00:00
ads