比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 瑞波幣 > Info

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_CHA

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

消息人士:Genesis Trading的首席技術官Pat DeFrancesco已卸任:11月30日,消息人士稱,Genesis Trading的首席技術官Pat DeFrancesco已卸任。

DeFrancesco是交易技術領域的資深人士,于2019年6月加入該公司。他之前在7Chord公司擔任首席技術官和首席運營官,該公司為企業債券市場開發AI系統。在他職業生涯的早期,他是Creditex公司的信息系統主管,后來是首席技術官,該公司于2008年被洲際交易所收購。

根據其最近的季度報告,Genesis第三季度在衍生品和現貨方面的交易額超過370億美元。(theblockcrypto)[2021/11/30 12:40:36]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

分析師:2021年值得關注的十大加密貨幣包括Uniswap等DeFi項目:加密貨幣交易員、分析師、YouTube播主Nicholas Merten公布2021年值得關注的十大加密貨幣名單。DeFi項目占據榜單,包括Uniswap、DeFi Money Market、Hegix等;以太坊成為今年最值得押注的加密貨幣。Merten預測,到2022年以太坊價格將達到1萬-1.25萬美元。(Crypto News Flash)[2021/1/3 16:19:26]

推特用戶@Christoph Michel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在 _chargeFee 中支付 0.005 ETH 作為費用,但這個過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive 函數中將 `volume` 參數傳輸到 `to` 攻擊者地址。

OKEx CEO:本周OKEx將會上線更多YFI旗下的DeFi Voltron產品:12月8日,OKEx CEO Jay Hao發推稱,本周OKEx將會上線更多yearn.finance(YFI)的DeFi Voltron產品。

注:DeFi Voltron是由YFI創始人Andre Cronje及yearn.finance核心貢獻者開發的一種自動化效率很高的機器人服務。[2020/12/8 14:36:08]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Algorand智能合約全面升級,助力DeFi及傳統多領域應用:據官方消息,2020年8月19日,Algorand基金會和Algorand Inc宣布推出更全面的智能合約功能,為DeFi(去中心化金融)解決方案和Dapp(去中心化應用)鋪就最佳平臺。讓應用在充分利用Algorand協議Layer-1優勢的同時,具備可服務高達數十億用戶、日交易量可達數千萬次的拓展性——僅需極低交易成本,可以忽略不計。

與第一代區塊鏈不同,Algorand平臺為需要速度、可拓展性、交易終結性和安全性的復雜應用提供了強有力支持,并同時具備成本低、精準性的優勢。

本次升級主要將有狀態智能合約功能(stateful smart contract),集成進入Layer-1,結合已有的原子傳輸(Atomic Transfers)、無狀態智能合約和Algorand標準資產(ASA)等功能。

到目前為止,可延展性低、交易速度慢、網絡擁堵以及高額交易成本,一直是區塊鏈平臺走向主流應用的障礙。Algorand的最新升級消除了這些障礙,使DeFi和DApp開發者能夠構建更復雜的且流暢的解決方案,充分擴展他們的應用程序,并實現真正意義的無國界經濟[2020/8/19]

Chainswap項目方發推表示,所有ASAP代幣持有者和 LP 都已被快照,將 1:1 空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從 Uniswap 和 Pancakeswap 中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

Peri Finance項目方表示,由于Chainwap發生漏洞,團隊已經提取 Uniswap 和 Pancakeswap 的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。 Dafi Finance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

Rai Finance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在 Uniswap 和 Pancake Swap 上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有 UFARM 代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與 ChainSwap 交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAAINChainvBSWAP價格KVI ChainFlowchainhschain

瑞波幣
《深入推進IPv6規模部署和應用2021年工作安排》印發實施_區塊鏈

日前,中央網信辦、國家發展改革委、工業和信息化部聯合印發《深入推進IPv6規模部署和應用2021年工作安排》.

1900/1/1 0:00:00
教育部等六部門提出深入應用區塊鏈等技術推動教育數字轉型_區塊鏈

原文標題:教育部等六部門關于推進教育新型基礎設施建設構建高質量教育支撐體系的指導意見各省、自治區、直轄市教育廳(教委)、網信辦、發展改革委、工業和信息化主管部門、通信管理局、財政廳(局)、中國人.

1900/1/1 0:00:00
6省份清理虛擬貨幣挖礦項目 專家:最終會擴散到全國_FTX

中新經緯客戶端7月15日電 (張猛)14日,話題#安徽全面關停虛擬貨幣挖礦項目#登上微博熱搜。據悉,安徽將從嚴控制新上高耗能、高耗電項目,全面清理關停以各種名義建設的虛擬貨幣挖礦項目.

1900/1/1 0:00:00
金色觀察|Layer1與Layer2互操作性舉例:條件事務_STAR

這篇文章介紹的是StarkEx提供的快速取款的解決方案:在區塊鏈時間(即交易時間內或出塊時間內)內從L2提取資金到任何L1地址,并且該解決方案與L2運營商生成有效性證明的頻率無關.

1900/1/1 0:00:00
95后入局幣圈 為暴利“交學費”_ONT

幣圈的“套路”遠不止通過論壇忽悠散戶“入局買幣”這么簡單。“幣圈”還有專職忽悠散戶“挖礦”的“工作人員”。幣圈的暴利神話,吸引了一波又一波95后入局.

1900/1/1 0:00:00
解碼HARD貨幣市場:Kava跨鏈DeFi進軍公鏈的野心_KAVA

今年4月,以跨鏈技術為核心的Kava完成了第5次主網升級,其生態明星應用HARD貨幣市場(HARD Protocol)也正式升級到了V2完整功能版本,自上線以來.

1900/1/1 0:00:00
ads