買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BTC > Info

CHA:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_AirSwap

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi和CeFi全聚合協議OpenOcean聚合Arbitrum:12月9日消息,DeFi和CeFi全聚合器OpenOcean宣布成功聚合Arbitrum及去中心化交易所UniSwap v3、Balancer v2、SushiSwap、Curve、DODO、Synapse和Swapr。(Cointelegraph)[2021/12/9 13:00:36]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

BSC鏈上DeFi收益聚合器Dot.Finance遭受閃電貸攻擊:8月25日消息,BSC鏈上DeFi收益聚合器Dot.Finance遭受閃電貸攻擊,PeckShield派盾分析發現,此次攻擊是PancakeBunny的同源攻擊。

受到攻擊的影響,Dot.Finance代幣PINK短時急跌35%,從0.77USD跌至約0.5USD。[2021/8/25 22:36:51]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

歐易OKEx DeFi播報:DeFi總市值510.10億美元 歐易OKEx平臺KP3R逆勢拉升:據歐易OKEx統計,DeFi項目當前總市值為510.10億美元,總鎖倉量為823.60億美元;

行情方面,今日DeFi代幣普跌;歐易OKEx平臺DeFi幣種跌幅最小前三位分別是GHST、CNTM、ANC;

截至18:00,OKEx平臺熱門DeFi幣種如下:[2021/6/8 23:21:52]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

IOHK:Bondly Finance將成為Cardano網絡上首個DeFi應用:據Cardano開發團隊IOHK官方消息,作為Cardano智能合約功能推出的一部分,其合作伙伴Bondly Finance將成為Cardano平臺上第一個DeFi項目。此次合作將會凝聚雙方的企業使命,一同將去中心化金融更好地帶給普羅大眾。

Bondly Finance是一個點對點、百分百透明的、可跨鏈的資產兌換協議,旨在使每個用戶都能安全、便捷地進入自己的數字資產交易市場。其生態通證BONDLY此前已成功登陸Uniswap。[2020/12/11 14:50:42]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainswap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

?

Tags:SWAPANCCHANSWAPAirSwapMythic FinanceUgChainTitanswap

BTC
POL:Poly Network稱邀請白帽黑客擔任首席安全顧問_PolySwarm

鏈捕手消息,跨鏈互操作協議PolyNetwork今日就近期攻擊事件公布最新進展,并表示無意追究白帽黑客的法律責任,邀請其擔任PolyNetwork的首席安全顧問.

1900/1/1 0:00:00
數字資產:美國SEC主席談加密監管:縱觀歷史,金融創新不會在公共政策框架之外蓬勃發展_以太坊官網

8月3日,美國SEC主席GaryGensler出席阿斯彭安全論壇并發表演講,其中談到他對加密市場監管的最新觀點,包括證券型代幣、DeFi、加密資產托管、穩定幣與加密投資產品等.

1900/1/1 0:00:00
PUN:FOMO情緒涌入NFT,重蹈動物幣崩盤覆轍?_HDPUNK價格

8月23日,支付巨頭Visa宣布花費15萬美元買入CryptoPunk#7610頭像,進一步推動了NFT的大流行.

1900/1/1 0:00:00
ETI:Metis Layer2主網測試網將在9月初正式上線_Wen Marketing

鏈捕手消息,根據Metis官方推特公布的最新路線圖,MetisLayer2主網測試網將在9月初正式上線.

1900/1/1 0:00:00
OIN:在美國,一場加密行業保衛戰正在打響_DEFI

本文系鏈捕手原創文章,作者為RichardLee、谷昱。近幾周,美國加密行業的紅色警報驟然拉響.

1900/1/1 0:00:00
TCOIN:慢霧:超43萬美元從KuCoin黑客地址轉出_Kripto koin

鏈捕手消息,據慢霧AML旗下MistTrack反洗錢追蹤系統監測顯示,北京時間8月16日15時14分,KuCoin黑客開始集中轉幣洗錢.

1900/1/1 0:00:00
ads