比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTT > Info

DeFi安全史的黑暗一天:Chainswap超20個項目被盜_HAI

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

多鏈DeFi平臺Rubic將集成Curve Finance:12月21日消息,多鏈DeFi平臺Rubic宣布將集成Curve Finance,將幫助為Rubic用戶提供更好的費率。[2022/12/22 21:59:54]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

ENS域名defi.eth以40ETH的價格在OpenSea上成交:2月18日消息,ENS 域名 defi.eth 以 40 ETH的價格在 OpenSea 上成交。此外,買方地址下還持有超過 50 萬枚 Swarm Token BZZ 和 7 萬 5 千枚 Indexcoop Token INDEX。

此前報道,電商巨頭 Shopify 首席執行官 Tobi Lütke 以 30 ETH 價格購買 tobi.eth ENS 域名。[2022/2/18 10:00:14]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Oasis基金會推出1.6億美元生態基金,支持 DeFi、NFT、元宇宙等項目:11月17日消息,Oasis基金會宣布推出1.6億美元生態基金,支持在隱私計算平臺Oasis網絡中的DeFi項目,以及支持NFT、元宇宙相關的應用。

除了 Oasis 基金會的捐贈,該生態基金還獲得了加密貨幣風險投資基金的資助,包括 AME Cloud Ventures、Dragonfly Capital Partners、Draper Dragon Fund、Electric Capital、FBG、Jump Capital、Kenetic Capital、NGC Ventures 和 Pantera Capital 等。[2021/11/18 21:59:02]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

Poloniex創新區已上線DeFi項目COVER:Poloniex創新區于12月8日02:00(HKT)正式上線DeFi項目COVER ,充值入口已開放,并開啟COVER/USDT交易市場。[2020/12/8 14:33:58]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAChainHAIDSWAP價格chat幣怎么廢了plugchain幣是誰發行的mickeychain

FTT
淺談IPFS的優勢,一直看好FIL的原因!_COIN

Fileocin的大規模更新完成后,隨著項目方面在北京時間7月1日進行FilecoinV13全節點更新,此版本的主要更改是什么?另外.

1900/1/1 0:00:00
吳說深度:Polygon 的發展與未來 它與 BSC 等有何不同_POL

根據銀保監會等五部門發布的《關于防范以“虛擬貨幣”“區塊鏈”名義進行非法集資的風險提示》,請讀者遵守所在地區法律法規,本文內容報道不對任何經營與投資活動推廣進行背書,請投資者提高風險防范意識.

1900/1/1 0:00:00
Gate.io 關于支持Ramifi Protocol(RAM)代幣從erc20切換到bep20的公告_Gate.io

根據RamifiProtocol官方消息,RamifiProtocol要進行代幣遷移,ERC20市場需要被新的BEP20代幣取代,ERC20代幣將不再支持.

1900/1/1 0:00:00
ZT三周年-權益紀念卡來襲_GLO

尊敬的ZT用戶: ????為了感謝用戶長久以來對ZT的支持,值此ZT成立三周年之際,ZT啟動三周年紀念卡活動以回饋廣大用戶.

1900/1/1 0:00:00
Axie Infinity (AXS)_INF

一、項目介紹 AxieInfinity是在以太坊區塊鏈上構建的,受神奇寶貝啟發的數字寵物世界,任何人都可以通過熟練的游戲玩法和對生態系統的貢獻來獲得代幣獎勵.

1900/1/1 0:00:00
PKEX關于下架AHC/USDT GEC/USDT AOL/USDT交易對的公告_PKE

尊敬的PKEx用戶: PKEx作為致力于為全球優質的數字資產提供優質服務的交易平臺。平臺會定期對已上線的幣種進行綜合性審核,以確保平臺幣種的高水準交易.

1900/1/1 0:00:00
ads