買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 幣安幣 > Info

SWAP:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_HAI

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

以太坊鏈上DeFi鎖倉量為1452.6億美元:金色財經報道,據DefiLlama數據顯示,當前Ethereum鏈上DeFi鎖倉量為1452.6億美元,在公鏈中仍排名第1位。目前,鎖倉量排名前5的公鏈分別為以太坊(1452.6億美元)、Terra(169.3億美元)、BSC(149億美元)、Avalanche(111億美元)、Solana(97.8億美元)[2022/1/10 8:38:40]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

李啟元:比特幣是第一個也是唯一的真正DeFi:前比特幣中國CEO李啟元(Bobby Lee)在推特上表示,比特幣是第一個也是唯一一個真正的DeFi。Yield farming指南:質押你的法幣,把它變成BTC,囤積5年以上,得到巨大的回報。[2020/12/4 23:05:34]

推特用戶@Christoph Michel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在 _chargeFee 中支付 0.005 ETH 作為費用,但這個過程沒有真正的身份驗證檢查,只需要 1 個簽名,問題可能是 _decreaseAuthQuota 函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在 _receive 函數中將 `volume` 參數傳輸到 `to` 攻擊者地址。

李笑來:DEFI早晚還得出事 想要大行其道還需要很久:李笑來發微博稱,風險警告:DEFI這東西,最近早晚還得出事。它就是一個只有既不懂技術又不懂金融的人才會對它亂興奮的東西。有些少數既懂技術又懂金融的也在瞎興奮的根源在于他們真的不懂風險管理。DEFI想要大行其道,還需要很久。 ???[2020/7/31]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和 LP 都已被快照,將 1:1 空投新的ASAP代幣,這包括交易所的ASAP持有者。

MXC抹茶現已上線DeFi指數產品,開通USDT交易:官方公告,MXC抹茶已于6月2日(今日)18:20上線DeFi指數產品,開通USDT交易。用戶可登錄MXC抹茶Web端官網,在「幣幣交易」區選擇「指數交易」進行交易。

DeFi指數組合成分為KNC、ZRX、KAVA、NEST。MXC抹茶指數產品現包括主流幣組合指數、減半組合指數、國產公鏈組合指數和DeFi組合指數。每個組合指數產品中的資產標的在該指數所占權重,將根據該標的上月日均交易額占比進行分配。詳情請閱讀相關公告。[2020/6/2]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從 Uniswap 和 Pancakeswap 中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

Peri Finance項目方表示,由于Chainwap發生漏洞,團隊已經提取 Uniswap 和 Pancakeswap 的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。 Dafi Finance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

Rai Finance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在 Uniswap 和 Pancake Swap 上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有 UFARM 代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與 ChainSwap 交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPCHAChainHAIESWAPV2CouchainUnited Credit ChainSmart Block Chain City

幣安幣
STA:金色觀察 | STX代幣一夜飆升12% BTC價格停滯不前_Black Eyed Dragon

概要 1.上周STX代幣價格一直上漲。2.Stacks區塊鏈將智能合約引入BTC網絡。3.基于Stacks的PoX共識機制,持幣者可以質押STX代幣獲得BTC.

1900/1/1 0:00:00
LGB:金色趨勢丨盤整拉鋸越久 未來空間越大_LGBTQ幣

MVRV是指一個數字貨幣資產的市值與實現價值的比率。它可以用來幫助衡量數字貨幣資產的市場頂部和底部,也可以用來更加深入理解數字貨幣資產的投資者行為.

1900/1/1 0:00:00
DEF:從數據視角看以太坊2021年上半年發展_ETH

智能合約最早由密碼學家尼克·薩博于上世紀90年代提出,是指用計算機語言取代法律語言來記錄條款,并由程序自動執行的合約。直到以太坊(Ethereum)的出現,智能合約才終于正式登上歷史舞臺.

1900/1/1 0:00:00
DEFI:金色DeFi日報 | DeFi Education Fund回應UNI拋售_DEF

DeFi數據 1.DeFi總市值:743.12億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:35.

1900/1/1 0:00:00
區塊鏈:NFT來勢洶洶 如何與元宇宙產生夢幻聯動?_NFT

區塊鏈技術上的NFT,被認為是建構并達成元宇宙中各個虛擬社會走向大同的一種真正聯結。今年以來,元宇宙(Metaverse)和NFT成為區塊鏈行業兩個相當熱門的話題.

1900/1/1 0:00:00
BTC:DeFi挖礦經驗:穩定幣挖礦高收益指南_btc交易平臺官網

相比在交易所囤幣,將資產存入DeFi賺取穩定年化,可最大化資金利用率,是資產配置的必備倉位,之前寫過一篇《不做LP如何賺取高收益》,向大家介紹了DeFi機槍池的玩法,其實除機槍池外.

1900/1/1 0:00:00
ads