比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > PEPE幣 > Info

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_AIN

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

歐易OKEx DeFi播報:DeFi總市值506.10億美元,歐易OKEx平臺TORN領漲:據歐易OKEx統計,DeFi項目當前總市值為506.10億美元,總鎖倉量為775.20億美元;

行情方面,今日DeFi代幣普漲;歐易OKEx平臺DeFi幣種漲幅最高前三位分別是TORN、WING、REN;

截至18:30,OKEx平臺熱門DeFi幣種如下[2021/6/9 23:24:54]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

中幣(ZB)DeFi挖礦播報:DeFi挖礦總鎖倉量約3447萬美元:根據中幣(ZB)平臺數據,今日DeFi挖礦總鎖倉量約為3447萬美元。其中存QC挖礦、存QFIL挖礦、存ZB挖礦以及存USDT挖礦的鎖倉量均小幅上漲;存ETH挖礦的鎖倉量不變。[2020/11/12 14:07:37]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

8月共進行11項與DeFi相關的投資交易:The Block發文稱,數字資產價格已經降溫,但DeFi項目仍繼續吸引風險投資家。8月份共進行了11項與DeFi相關的投資交易,環比增長83%。這些交易總共籌集了5400萬美元,平均交易規模約為500萬美元,中位交易規模約為300萬美元。 在8月25日至8月28日期間,有7筆交易總計籌集了2475萬美元,幾乎占當月總融資的一半。[2020/9/9]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

長期未解決的DeFi DApp漏洞仍未被修復:金色財經報道,ZenGo首席執行官OurielOhayon發出警告稱,DeFi存在的安全漏洞BaDApprove給用戶帶來了風險,這一風險尚未得到充分解決。該漏洞不是代碼錯誤,而是錢包如何與用戶交互以及默認情況下設置交易權限的問題。Ohayon對大量錢包(包括Metamask、Opera和imToken)進行研究后發現,當用戶批準特定交易時,在默認情況下,他們通常還會批準所有未來的交易。這為惡意DApp在用戶不知情或未經其同意的情況下與用戶資金互動打開了大門,這可能會竊取全部以太坊資產。該漏洞已被充分記錄在案。ZenGo團隊建立了一個DApp演示來提醒用戶這個潛在的漏洞。視頻顯示,一名用戶向“流氓交換應用程序”發送了幾枚FRTs(一種測試幣),并允許該程序提取代幣并自動進行交易。然后,BaDApproveDApp會耗盡用戶的全部余額。[2020/3/24]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainswap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

?

Tags:SWAPCHAAININSPushswapchamp幣BTEX上可以鑄造嗎PropchainBitcoinSoV

PEPE幣
Element上線一周登上DappRader排名前十_EGR

鏈捕手消息,據去中心化應用數據服務平臺DappRader顯示,加密元素旗下的NFT綜合交易市場Element數據在過去七天內交易量增長760%,日活增長366%.

1900/1/1 0:00:00
中國銀行原副行長王永利:必須審慎對待NFT_區塊鏈

本文來源于巴比特,作者為王永利。 進入2021年,NFT在海外快速升溫,交易價格急速攀升,其中,Uniswap交易平臺上一雙襪子被拍出15萬美元;推特創始人最早發出的5個英文單詞被拍出250萬美.

1900/1/1 0:00:00
Poly Network遭黑客攻擊,成DeFi行業歷史最嚴重安全事故_POL

作者:谷昱 今晚,跨鏈互操作性協議PolyNetwork在以太坊、BSC與Polygon部署的智能合約同時遭到黑客攻擊,價值超過5.9億美元的USDC、ETH等資產被黑客轉移.

1900/1/1 0:00:00
深入解析Solana發展歷程、價值來源與發展前景_LANA

撰文:PackyMcCormick 編譯:屏風,巴比特 寫在前面:海外泛金融科技社區NotBoring主理人PackyMcCormick以2萬字長文從技術原理、背景故事、生態發展案例等方面給So.

1900/1/1 0:00:00
Polygon 以 2.5 億美元收購以太坊 L2 擴容方案 Hermez Network,雙方代幣將進行合并_LYG

鏈捕手消息,以太坊擴容方案Polygon以2.5億美元收購以太坊L2擴容方案HermezNetwork,兩個項目的代幣MATIC和HEZ將進行合并,Hermez的產品也將合并到Polygon中.

1900/1/1 0:00:00
一張圖了解NFT堆棧,關于NFT生態現狀,你知道哪些項目?_區塊鏈

原文:Messari 編譯:Kyle,巴比特 究其一點,不可替代代幣(NFT)只是區塊鏈的一種原始形式,就像可替代ERC-20代幣.

1900/1/1 0:00:00
ads