比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > KuCoin > Info

金色觀察丨一文讀懂跨鏈資產橋Chainswap為何再被盜 影響幾何_SWAP

Author:

Time:1900/1/1 0:00:00

在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。

2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。

據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等業界多家知名加密機構投資。

根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。

金色熱搜榜:SOC居于榜首:根據金色財經排行榜數據顯示,過去24小時內,SOC搜索量高居榜首。具體前五名單如下:SOC、BAT、ONT、ELA、IOTA。[2021/3/23 19:10:50]

涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

金色晨訊 | 10月26日隔夜重要動態一覽:21:00-7:00關鍵詞:CFTC、錨定幣、BTC缺口、Bakkt

1.BTC錨定幣總發行量達14.72萬枚。

2.深圳已開出3300萬張區塊鏈電子發票。

3.CME BTC期貨本周形成“13081-13205”缺口。

4.Bitfinex總法律顧問否認Coingeek對澳本聰案報道的真實性。

5.CFTC前主席:有冒名頂替者冒充他在推特募集加密貨幣。

6.經濟參考報:主權數字貨幣或難在歐元區得到廣泛認可。

7.上周Bakkt比特幣月度期貨交易額較前一周上漲37%。

8.比特幣維持震蕩,日內最低報12910.66美元,最高報13048美元。[2020/10/26]

這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。

金色財經挖礦數據播報 | BSV今日全網算力下降2.37%:金色財經報道,據蜘蛛礦池數據顯示:

ETH全網算力175.855TH/s,挖礦難度2191.26T,目前區塊高度9919183,理論收益0.00798309/100MH/天。

BTC全網算力112.070EH/s,挖礦難度15.96T,目前區塊高度627091,理論收益0.00001575/T/天。

BSV全網算力1.359EH/s,挖礦難度0.20T,目前區塊高度631635,理論收益0.00066231/T/天。

BCH全網算力1.765EH/s,挖礦難度0.25T,目前區塊高度631877,理論收益0.00051005/T/天。[2020/4/22]

推特用戶Christoph Michel對本次安全事故進行了初步分析:

分析 | 金色盤面:EOS超跌反彈 關注黃金位壓力:金色盤面綜合分析:EOS從高位回落后,筑底反彈,短線看反彈壓力依然巨大,如果不能突破5.6美元,或者跌破5.268美元,只能定義為超跌反彈,請投資者保持觀望。[2018/9/7]

每個代幣有自己的跨鏈轉移代理合約,合約工廠(Factory contract)代碼

https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code

黑客調用合約工廠(Factory contract)的receive函數,攻擊者必須在 _chargeFee中支付0.005 ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。

金色財經現場報道 三點鐘發起人之一玉紅:除了技術之外,區塊鏈最核心的便是社群:金色財經現場報道,在4月3日舉辦的2018年世界區塊鏈峰會現場,三點鐘發起人之一玉紅表示,區塊鏈從信息互聯網到價值互聯網的一個巨大的轉變,這其中最核心的就是社群,社群的每個人都為這個社群產生內容,產生好的內容,然后每個人都在積極地產生這種價值。你跟社群的你的核心成員產生連接的時候,就會產生價值,這是非常重要的。[2018/4/3]

但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive函數中將 volume參數傳輸到to攻擊者地址。

ChainSwap攻擊者的交易:

https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113

受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。

金色財經整理了部分代幣的跌幅:

起始價格取11日凌晨2點左右,最終價格取12日10:30左右

攻擊發生后,Chainswap已經下線其跨鏈橋。

Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和 LP 空投1:1的新ASAP代幣,包括交易所的 ASAP 持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。

Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與 Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。

波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap 池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。

DeFi 資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。

基于Polkadot區塊鏈的跨鏈交易協議RAI Finance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚 RAI 代幣,團隊表示被盜數額與RAI Finance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAI Finance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。

金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。

Tags:SWAPCHAHAIAINStormSwapVIPchainCHAINCADEPollchain

KuCoin
以太坊的價值發現之旅_ETH

比特幣和以太坊是我在文章中矢志不渝、大力推薦的兩個品種。而且越到現在我越傾向于將投資重點放到以太坊(當然比特幣也是必要的).

1900/1/1 0:00:00
馬斯克:特斯拉可能再次重新接受比特幣 確認持有以太坊和狗狗幣_比特幣

特斯拉首席執行官埃隆·馬斯克當地時間周三在出席線上活動時表示,他個人擁有以太坊,狗狗幣以及比特幣,而隨著比特幣挖礦使用可再生能源的比例增加,特斯拉之后可能恢復接受比特幣作為支付手段.

1900/1/1 0:00:00
治理的思考:Token 與 DAO_DAO

The Monolith and the Ape Men 2001 A Space Odyssey, by Hal HefnerDAO 是 Web3 時代社區應有的樣子.

1900/1/1 0:00:00
Rollup擴容方案能否后來居上?_以太坊

過去六個月以來以太坊上最受關注的事件便是交易需求的爆炸式增長。交易費用已經創下歷史新高,許多日常用戶現在都因為費用太高而沒有使用以太坊。 以美元計算的 ETH 交易費.

1900/1/1 0:00:00
美國證交會主席對區塊鏈上的虛擬股票發出警告 什么信號?_coinbase

根斯勒承諾將使用SEC的所有執法資源來追責那些可能未注冊而提供此類資產的人。美國證交會主席根斯勒(Gary Gensler)就區塊鏈上出現的股票代幣發出警告:向美國投資者出售代幣的公司最終可能會.

1900/1/1 0:00:00
首發 | 可兼容最常見的代幣協議:誰才是交易成本及環境的最優選擇?_RC2

本文由“CertiK”原創,授權“金色財經”首發,轉發請注明出處。到以太坊,我們腦海中出現的第一個關鍵詞也許就是“gas費”.

1900/1/1 0:00:00
ads