比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察丨一文讀懂跨鏈資產橋Chainswap為何再被盜 影響幾何_CHA

Author:

Time:1900/1/1 0:00:00

在DeFi多鏈開花之后,跨鏈就成為一種剛需,加密貨幣行業也有多個跨鏈產品發布,但跨鏈安全問題也隨之而來。

2021年7月11日,跨鏈橋項目Chainswap發推表示再次遭到黑客攻擊,在該跨鏈橋部署智能合約的超20個項目代幣都遭遇黑客盜取。

據公開資料,ChainSwap為一跨鏈項目,允許主流資產在支持的網絡上進行無縫橋接,包括以太坊、幣安智能鏈、火幣生態鏈、OKExChain和Polygon。ChainSwap獲得AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等業界多家知名加密機構投資。

Chainswap再被盜殃及20余DeFi項目

獨家 | 金色財經2月20日礦幣數據播報:金色財經報道,據幣印礦池數據顯示:

主流幣挖礦日收益分別為:BTC(¥1.11/T)、ZEC(¥0.48/T)、LTC(¥20.24/G)、BSV(¥1.17/T)、BCH(¥1.16/T)、DASH(¥0.13/G)。

當前熱門礦機數據及凈收益分別為:神馬M20S(BTC,¥45.43)、螞蟻Z11(ZEC,¥51.10)、芯動A4+(LTC,¥5.71)。[2020/2/20]

根據多名推特用戶公布的信息,該黑客地址為0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客從11日凌晨陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣。

涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

分析 | 金色盤面:LET/BTC 大幅下跌 短線不宜參與:金色盤面綜合分析:LET/BTC 昨天大跌41%,短線指標破位,降速過快,短線可能有反抽機會,但是風險不可控,不宜參與。[2018/8/15]

這已經是橋ChainSwap在一周內第二次被攻擊。2021年7月3日ChainSwap發推稱,ChainSwap合約遭到攻擊,跨鏈橋暫停使用,正與慢霧、火幣、OKEx以及當地合作進行調查。7月4日,ChainSwap宣布跨鏈橋已恢復使用,資產交換和免許可部署重新上線。

發生了什么

推特用戶ChristophMichel對本次安全事故進行了初步分析:

每個代幣有自己的跨鏈轉移代理合約,合約工廠代碼

金色財經數據播報 加密貨幣當前總市值為21386億人民幣:根據AICoin數據顯示,目前加密貨幣總市值為21386.925億人民幣。目前比特幣市值為8271億人民幣,24小時成交額為19.96億人民幣;以太坊當前市值為3763億人民幣,24小時成交額為15億人民幣;瑞波幣當前市值為1514億人民幣,24小時成交額為2.93億人民幣。[2018/5/24]

https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code

黑客調用合約工廠的receive函數,攻擊者必須在_chargeFee中支付0.005ETH作為費用。這一過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。

金色財經獨家分析 三星多層次布局區塊鏈領域:Filament 宣布完成了500萬美元的A輪融資,投資方是Bullpen Capital、Verizon風投和三星風投。這是電子消費產品巨頭三星的下屬投資部門三星風投第一次參與投資區塊鏈行業。金色財經獨家分析,對于加密貨幣而言韓國是重要市場,以韓元交易的比特幣占全部交易量的3.12%,在所有交易貨幣中排名第四。而三星是韓國的巨型財團,旗下產品覆蓋韓國多個市場,對區塊鏈領域,三星也有所布局。三星SDS就成功實施了航運物流區塊鏈試點項目。現在,這家電子行業巨頭又推出了一個區塊鏈電子認證平臺——Rezoome。三星SDS還推出了“智能型物流服務”,其核心是把人工智能和區塊鏈技術運用到整個物流過程中。三星風投參與了IBM的 ADEPT項目,ADEPT項目是利用比特幣和以太坊網絡來打造去中心化的物聯網。另外在硬件方面,三星可能生產挖礦所需的ASIC芯片。[2018/4/8]

但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將volume參數傳輸到to攻擊者地址。

金色財經訊:美國教育科技巨頭2U旗下網絡教育公司GetSmarter近日與牛津大學展開合作,推出了在線金融科技課程。[2017/10/31]

ChainSwap攻擊者的交易:

https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113

影響幾何

受Chainswap被攻擊影響,部署在Chainswap跨鏈橋合約的多個代幣價格大幅下跌。

金色財經整理了部分代幣的跌幅:

起始價格取11日凌晨2點左右,最終價格取12日10:30左右

攻擊發生后,Chainswap已經下線其跨鏈橋。

Chainswap表示將對受影響的代幣實施補償計劃,已對攻擊前的持有者和LP進行了快照,將對攻擊前的持有者和LP空投1:1的新ASAP代幣,包括交易所的ASAP持有者,ChainSwap提醒不要購買目前交易的ASAP代幣。

Chainswap表示目前團隊已經凍結了BSC映射代幣地址,以過濾掉黑客地址,在Chainswap完成過濾之前,余額可能會暫時顯示為0。智能合約會受到影響,與Chainswap交互的錢包不受影響,來自個人錢包的資金是安全的。

受波及DeFi項目應對

波卡預言機項目OptionRoom發推稱,包括OptionRoom在內的多個項目受到跨鏈資產橋ChainSwap黑客攻擊影響,黑客盜取了230萬枚以太坊上的ROOM代幣以及1000萬枚幣安智能鏈上的ROOM代幣。OptionRoom決定從Uniswap?和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。OptionRoom從Uniswap池中收回342117美元,將根據流動性提供者的份額分配給他們,并計劃空投新代幣給ROOM/COURT代幣持有者,此過程最多需要2周時間。

DeFi資產管理平臺?DAOventures因跨鏈資產橋ChainSwap合約漏洞,被盜取30萬枚DVG代幣。DAOventures稱已經對攻擊前的DVG持有者和LP進行快照,并表示對受影響的代幣持有者將會實施補償。DAOventures團隊表示,用戶在DAOventures的資產是安全的,在補償方案公布之前,DAOventures提醒用戶暫時不要購買交易的DVG并關注團隊的最新動態。

基于Polkadot區塊鏈的跨鏈交易協議RAIFinance表示因跨鏈資產橋ChainSwap合約漏洞,被盜取707133枚RAI代幣,團隊表示被盜數額與RAIFinance目前的總市值相比并不大,提醒社區避免恐慌,將持續監控此問題并嘗試維持RAI代幣的價格。另外,RAIFinance表示由于這是第二次因Chainswap智能合約安全問題造成的攻擊,將考慮更換跨鏈橋接合作伙伴。

金色財經會繼續關注ChainSwap被攻擊事件以及被波及項目的進展。

Tags:SWAPCHAHAIChainHISWAP價格blockchaintechnology怎么讀Aries Chainblockchain是什么企業

比特幣交易所
彭博社深度剖析:為什么Coinbase、Kraken和Gemini如此重視合規_COI

加密貨幣交易所之間的競爭非常激烈,在相當長時間里,一種經營策略這個“狂野世界”中似乎從未奏效,即——擁抱監管。但現在,情況似乎有所不同了.

1900/1/1 0:00:00
MEV...咋整?_ASH

有些讀者可能了解過“提取MEV等于盜竊行為”這樣的觀點。在這篇文章里,我將深入論述為什么在我看來在加密貨幣世界里提取MEV不類似于盜竊行為;為什么在任何由經濟激勵提供安全的分布式系統里,MEV都.

1900/1/1 0:00:00
金色觀察 | 一文讀懂DeFi應用PoolTogether_POO

下文將對PoolTogether協議及POOL代幣展開詳細分析。通過PoolTogether協議,任何人存入DAI、USDC等代幣后,協議會將所有存款都集中到一起,投入到Aave、Compoun.

1900/1/1 0:00:00
央行:“穩定幣”已成投機工具 要大力推進央行數字貨幣_穩定幣

中國人民銀行副行長范一飛表示,各種所謂的“穩定幣”已經成為投機性工具,也存在威脅金融安全和社會穩定的潛在風險,成為一些洗錢和非法經濟活動的支付工具.

1900/1/1 0:00:00
金色早報 | V神將參與以太坊相關新紀錄片_以太坊

頭條 ▌V神將參與以太坊相關新紀錄片金色財經報道,電影制作公司Optimist正在制作第一部關于以太坊的長篇紀錄片,名為《以太坊:無限花園》.

1900/1/1 0:00:00
比特幣的誕生 真的改變了世界嗎?_STR

比特幣的歷史 2008年10月,在全球經濟衰退導致政府出面救助銀行系統的情況下,某人以中本聰(SatoshiNakamoto)為化名發布了一份名為《比特幣:點對點電子現金系統》的白皮書.

1900/1/1 0:00:00
ads