比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XLM > Info

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_AIN

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

虎符創新區將于1月8日15:00新增DeFinity:據官方公告,虎符創新區將于2022年1月8日15:00(UTC+8)正式新增DeFinity(DEFX),同步開啟等值5,000 USDT的交易大賽,活動截至2022年1月22日15:00 (UTC+8),活動期間DEFX凈買入量排名前 50名的用戶皆可獲得獎勵。

DeFinity 是一個去中心化的 DeFi 交易所,專門通過智能合約交易傳統和數字外匯,專注于為即期外匯交易提供實時結算和清算。[2022/1/8 8:34:15]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

神魚:因Value DeFi遭攻擊存套利空間,某用戶花3000美金套利超1000萬人民幣:魚池創始人神魚表示,Value有BSC和ETH兩條鏈,ETH上的早期叫yfv上了火幣,BSC上的Value被黑了,價格暴跌,所以有套利空間。有個老哥的套利操作:

3000美金在BSC上買了37萬Gvvalue-B跨到ETH解壓出40多萬個Value提到火幣賣了 1000萬+人民幣。老哥的地址0x2b2B231d3a02F5A52b43018F5f07050Ce15b76FB。目前跨鏈橋里面沒有資產了。

今日此前消息,DeFi協議Value DeFi再遭黑客攻擊。[2021/5/8 21:37:10]

Messari前主管:如果理解了比特幣 絕對沒有理由不理解DeFi:Messari前主管、股票及加密貨幣交易員Qiao Wang發推表示:在加密貨幣的簡短歷史中,我們已經看到了無數故事。然而,DeFi是必將留下的極少數之一。自比特幣以來,我們在區塊鏈上有了“價值”。下一個合理的步驟是交易,借出,借入,抵押,轉移風險等等。如果你理解了比特幣,就絕對沒有理由不理解DeFi。不要被標簽所迷惑。[2020/10/5]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

BKEX Global將于9月4日16:00開啟DeFi挖礦寶第四期搶購:據BKEX Global公告,BKEX Global將于2020年9月4日16:00~2020年9月6日16:00(UTC+8)開啟DeFi挖礦寶第四期搶購,最小搶購額度為1,收益周期為15天。DeFi挖礦寶是BKEX結合當下火熱的DeFi流動性挖礦而推出的非保本浮動收益理財,用戶通過使用ETH、USDT、USDC、DAI參與搶購,即可獲得USDT代幣為獎勵的收益。[2020/9/3]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAAINDEFAnyswapStripchat10元等于多少代幣healthchainXDEFI

XLM
?以太坊倫敦硬分叉即將到來 將如何影響ETH走勢_ETH

期待已久的以太坊倫敦硬分叉可能會在UTC時間8月4日13:00到17:00之間啟動,區塊高度為12,965,000。許多以太坊愛好者對延遲發布感到興奮,而一些人則懷著“謹慎樂觀”的態度繼續觀望.

1900/1/1 0:00:00
中國人民銀行發布《中國數字人民幣的研發進展白皮書》_數字貨幣

中國人民大學楊東:數字貨幣只是表象,重構支付網絡才是遠大宏圖:近日,中國人民大學監管科技與金融科技實驗室執行主任,人大區塊鏈研究院執行院長楊東在一場線上講座中表示.

1900/1/1 0:00:00
金色觀察|如何理解“鏈下”和layer2?_ROLL

在加密貨幣圈久了,能聽到層出不窮的新概念和以新概念出現的新技術。有時候這些技術被奉為圭臬,有時候這些技術短時爆紅后銷聲匿跡。炒火某個技術和概念,是資本的需求.

1900/1/1 0:00:00
波卡周報:Kusama 第四次拍賣將于 7/13 結束 Khala 或將贏得第四個插槽_POLK

Kusama 本周二7月6日下午16:35左右,Kusama網絡的第三個平行鏈插槽拍賣結束!隨后進行了1個小時的隨機結束期,在17:27左右Astar的先行網Shiden以鎖定138.

1900/1/1 0:00:00
DeFi項目分析:DeFi賽道的藍海—保險_EFI

Tradeyourownrisk.風險提示:本文創作僅出于個人對DeFi愛好及分享,不代表及構成任何投資理財及資訊建議,入市有風險,投資需謹慎,風險自擔.

1900/1/1 0:00:00
LP該怎么進場Crypto?_CRYPTO

全球頂尖的另類投資管理公司CambridgeAssociates,在PEVC行業LP圈子里有不可比擬的影響力.

1900/1/1 0:00:00
ads