買以太坊 買以太坊
Ctrl+D 買以太坊
ads

SWAP:DeFi安全史的黑暗一天:Chainswap超20個項目被盜_HAI

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

DeFi資管平臺Bella Protocol完成對隱私計算項目ARPA持有者的BEL空投計劃:8月26日消息,DeFi資管平臺Bella Protocol宣布完成了針對隱私計算項目ARPA持有者的BEL空投計劃。此前,Bella Protocol基金會于2020年9月決定將200萬枚BEL代幣每季度分八輪分發給ARPA持有者。[2022/8/26 12:50:27]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

DeFi保險協議InsurAce.io與穩定幣協議QiDao Protocol達成合作:3月20日,據官方消息,DeFi保險協議InsurAce.io宣布與Polygon原生穩定幣協議QiDao Protocol達成合作,重點關注未來項目合作以及保護用戶資產領域。

QiDao Protocol是一種允許用戶持有加密貨幣的協議,同時仍能夠消費其價值。用戶可以以零利率借入穩定幣,而無需出售其加密貨幣持倉。作為一個社區驅動的協議,Qi持有者可對任何變更或提議進行投票。[2022/3/20 14:07:54]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

Kava將通過Cosmos IBC為Akash用戶提供DeFi服務:據官方公告,Cosmos跨鏈協議IBC將通過增加新的資產和用戶來增長Kava AUM和其應用及服務的使用量。Kava的DeFi應用和服務將通過Cosmos跨鏈協議IBC提供給AKT持有人。

Akash Network作為分散式云計算市場將集成Cosmos跨鏈協議IBC。Kava是一個跨鏈DeFi平臺,提供主流數字貨幣的抵押借貸。HARD Protocol是基于Kava區塊鏈發布的跨鏈加密貨幣市場,支持BTC、XRP、BNB、BUSD、KAVA和USDX等資產借貸和挖礦賺取收益。[2021/2/17 17:23:47]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

中幣(ZB)DeFi挖礦播報:DeFi挖礦總鎖倉量約3434萬美元:根據中幣(ZB)平臺數據,今日DeFi挖礦總鎖倉量約為3434萬美元。其中存QFIL挖礦和存ZB挖礦的鎖倉量小幅上漲;存USDT挖礦和存QC挖礦的鎖倉量小幅下降;存ETH挖礦的鎖倉量不變。[2020/11/14 20:48:40]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAINSHAIFalcon Swaps人工智能chatGPTChainswaptruelovechaincn

Gate交易所
區塊鏈:星球日報 | 灰度GDLC已成為美國SEC報告公司;DeFi總用戶數量已達300萬(7月13日)_加密貨幣騙局騙女人套路

頭條 SEC-Reporting-Company-As-Grayscale-Investments-Files-Registration-Statements-on-Form-10-For-Th.

1900/1/1 0:00:00
KEX:關于WBF上線MOFI的公告_tps幣行情

尊敬的用戶: WBF將在開放區掘金板塊上線MOFI/USDT交易對,具體上線時間如下:暫不開放充值.

1900/1/1 0:00:00
BABY:BabyDoge/USDT交易對交易大賽活動獎勵已發放_Baby Shark Tank

尊敬的ZT用戶: BabyDoge/USDT交易對交易大賽的活動已于2021年7月09日23:59結束,活動期間參與BabyDoge交易,交易額滿1000USDT的用戶可獲得500,000.

1900/1/1 0:00:00
BTC:灰度推進ETF轉換計劃,選擇紐約梅隆銀行提供比特幣ETF服務_SEC

本文來自?Decrypt,原文作者:By?AdrianaHamacherOdaily?星球日報譯者?|念銀思唐灰度投資已選擇紐約梅隆銀行為其旗艦產品提供資產服務.

1900/1/1 0:00:00
BSV:BSV網絡遭受雙花攻擊預警_OIN

根據官網消息,近日BSV網絡遭受惡意攻擊,造成多個區塊重組,攻擊者借此進行了雙花攻擊。知道創宇區塊鏈安全實驗室?第一時間跟蹤并預警:針對此次攻擊事件,比特幣協會表示:“已經意識到最近針對比特幣的.

1900/1/1 0:00:00
FIL:為什么說IPFS+ Web3.0將構建下一代互聯網?_FILE

IPFS以分布式存儲為核心,正好符合區塊鏈技術的特點和需求。各種因特網數據都需要存儲,這為IPFS的發展提供了巨大的市場空間和發展的需求,IPFS&Filecoin為Web3.0提供了存.

1900/1/1 0:00:00
ads