買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > TRX > Info

HAI:跨鏈橋項目Chainswap再遭黑客攻擊,超20個項目被盜_prmichain

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

Shibarium將推出跨鏈橋功能“Shibarium Bridge”:4月30日消息,Shiba Inu Layer 2協議Shibarium核心開發者Lucie Sasnikova發推表示,Shibarium團隊正在開發一項全新跨鏈橋功能“Shibarium Bridge”,旨在提升SHIB Layer 2實用性,現階段該跨鏈橋仍在測試和準備中,僅實現了部分功能。此前消息稱,Shibarium將兼容以太坊區塊鏈,而根據Lucie Sasnikova披露的截圖顯示,“Shibarium Bridge”可實現ETH和SHIB跨鏈SWAP功能。(U.today)[2023/4/30 14:35:35]

穩定幣跨鏈橋Symbiosis推出無縫互操作性功能:5月31日消息,穩定幣跨鏈橋Symbiosis推出無縫互操作性功能,該功能是跨鏈Zaps的提升。據悉,跨鏈Zaps可實現流動性自動化,即用戶可以投資于各種yield protocols(AAVE、Cream等)。

Symbiosis表示,跨鏈橋缺乏互操作性,不是問題的最終解決方案。每種橋接技術都在便利性、速度、安全性和信任假設方面做出了設計妥協。而無縫互操作性功能旨在解決該問題。

首先通過跨鏈zaps的方式將LP供應自動化到Symbiosis穩定池中。流動性供應只是使用方式的一個參考,而跨鏈zaps可以應用于任何DeFi協議、NFT等。且團隊大大簡化了為協議增加流動性的過程。任何項目都可以來使用Symbiosis來實現互操作性。[2022/5/31 3:53:00]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

iBFR BSC-Avalanche跨鏈橋已在Multichain上線:2月10日消息,游戲化鏈上多資產期權交易平臺和預測市場Buffer Finance發推稱,iBFR BSC Avalanche Bridge已經在Multichain(原AnySwap)上線。[2022/2/10 9:43:05]

Wanchain跨鏈橋WanBridge已集成Fantom:11月18日消息,Wanchain跨鏈橋WanBridge已集成Fantom,可以實現與FTM等Fantom鏈上資產的多鏈互跨,此前Wanchain通過跨鏈橋WanBridge已跨鏈集成Ethereum、EOS、XRP、BSC、Polkadot、Litecoin、Moonriver、Avalanche在內的區塊鏈網絡。

注:WanBridge跨鏈橋由25個跨鏈節點(Storeman)組成,每個節點通過每月的公開競選產生,整個跨鏈節點組的密鑰控制方式是分布式的,每個節點只掌握一個私鑰碎片,通過安全多方計算和門限最優簽名完成資產的跨鏈轉賬。[2021/11/18 22:01:30]

Tags:SWAPCHAChainHAIRobustSwap TokenprmichainSwagChainlodchain

TRX
SYNBIT:目前依然是反彈,不是反轉,需認清當下局勢 丨行情分析_WOICH

BTC行情分析 先看兩則消息,然后再給大家破除一下幻想;“6月28日訊,據CME“美聯儲觀察”:美聯儲9月維持利率在0%-0.25%區間的概率為96.7%.

1900/1/1 0:00:00
NFT:為什么NBA如此青睞加密貨幣和NFT?_NFTNDR

NBA是最具前瞻性的職業體育聯盟之一,在區塊鏈和加密貨幣領域始終走在世界體育行業的前沿。上至聯盟,下至球員,NBA聯盟的加密色彩愈發濃厚:聯盟試圖透過NFT和加密貨幣投資改善收入結構;球隊希望借.

1900/1/1 0:00:00
Crust:波卡項目如何看待多鏈生態布局_CRU

Moonbeam登月宇航員 2021年6月21日的Moonbeam登月宇航員線上活動,我們很榮幸地邀請到了圓桌嘉賓MathWallet的EricYu.

1900/1/1 0:00:00
EFI:Glassnode 2021 Q2報告:穩定幣承接避險需求,DeFi收益驟降_DEF

Odaily星球日報譯者|Moni 就現階段而言,數字貨幣市場似乎進入到了一個橫盤調整期,交易者和投資者不得不在低波動性市場條件下尋找更多機會、探索新的收益來源.

1900/1/1 0:00:00
BIN:Robinhood正式遞交招股書,意外宣布將35%新股預留給平臺用戶_Crypto Robotics

本文來自硅星人,作者:Juny,星球日報經授權轉載美國散戶們的“神壇”、投資界的寵兒Robinhood在經歷重重“磨難”之后,終于在今天正式遞交了招股說明書.

1900/1/1 0:00:00
ISA:為什么幣安對待不同國家監管層的態度大相徑庭?_今天加密貨幣為何暴跌

近兩天,加拿大、日本、英國的監管機構先后向幣安發出警告,而幣安迅速于6月26日發出公告,停止向加拿大安大略省的公民提供服務,而對于英國的警告,幣安28日遲遲發出回應.

1900/1/1 0:00:00
ads