本文系鏈捕手原創文章,作者胡韜。
今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。
根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。
以太坊跨鏈橋Across Protocol已開放空投查詢頁面:10月11日消息,以太坊跨鏈橋Across Protocol已開放空投查詢頁面,Bridge Traveler計劃參與者(9月1日前首次使用Across的用戶)、社區成員、早期橋接用戶、以及流動性提供者可在次頁面查詢空投資格。
在啟動時,總計將鑄造10萬枚ACX,并通過空投的方式將1.25萬枚ACX分發給已為Across做出貢獻的用戶。對于社區成員的空投快照已于9月1日完成,對于早期橋接用戶的空投快照已于7月18日完成。流動性提供者認領空投的資格為在代幣發布之前將ETH、USDC、WBTC或DAI匯集到Across協議中。[2022/10/11 10:30:47]
據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。
Acala和Karura計劃與跨鏈橋Wormhole集成:3月31日消息,Acala和Karura宣布計劃與跨鏈橋Wormhole集成。這一舉措將把Polkadot和Kusama生態系統與其他八條Layer 1鏈連接起來,包括以太坊、Avalanche、Terra和Solana。用戶將能夠從其他連接Wormhole的Layer 1網絡向Polkadot和Kusama生態系統發送代幣。(Crypto Briefing)[2022/3/31 14:29:00]
推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。
dFuture正式上線BSC/Heco跨鏈橋:據官方消息,dFuture于2021年10月27日15點正式上線BSC/Heco跨鏈橋。本次跨鏈橋上線,同步支持火幣生態鏈Heco和幣安智能鏈BSC之間的DFT資產跨鏈,還可支持不同錢包地址之間的資產互轉,整個過程僅耗時3-5分鐘。
本次跨鏈的實現,標志著DFT多鏈生態逐漸被打通,為dFuture未來產品內的跨鏈生態發展帶來更好的基礎支持。[2021/10/27 21:01:37]
受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。
Cosmos關于激活以太坊Cosmos跨鏈橋的提案將開啟投票:據官方推特消息,Cosmos第49號提案已進入存入期,投票即將開始。該提案提議在Cosmos Hub激活Gravity Bridge模塊(由Althea推出的ETH-Cosmos橋)。此前1月份消息,Cosmos分布式網絡解決方案Althea推出ETH-Cosmos跨鏈橋。[2021/6/15 23:36:34]
Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。
OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。
Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。
PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。
DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。
RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”
Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。
DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。
此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。
在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。
當我們聊起區塊鏈的時候,常常會聽到各種圈,讓人眼花繚亂,甚至有些費解。那么接下來我們就來盤點一下區塊鏈中的三大圈:幣圈、鏈圈和礦圈.
1900/1/1 0:00:00尊敬的LOEx用戶:LOEx國際站上線CLD!并開放CLD/USDT交易對具體時間如下:充提幣:7月10日09:00交易對:7月12日15:00注:未到充值開放時間請勿提前充值.
1900/1/1 0:00:006月19日,一條短視頻在加密從業者的朋友圈廣泛流傳,并配文:一個時代的終結。視頻中,數以百計的服務器整齊地排列在置物架上,幾名工人正逐個關閉服務器電源;感傷的配樂,不斷重復的「Bye」,不僅是對.
1900/1/1 0:00:00可信網絡基金會主席、假新聞鑒別軟件WordProof創始人兼首席執行官SebastiaanvanderLans發文《區塊鏈可以幫助出版商提高受眾信任度》.
1900/1/1 0:00:00BTC行情分析 BTC重新進入了長期主義者多頭的囤積階段,又是考驗信仰的時候了,我們根據過去三個月比特幣交所的總儲備量數據來看:我們先梳理一個簡單的邏輯.
1900/1/1 0:00:00尊敬的XT用戶: 因KISHUBABY錢包維護,XT.COM現已暫停KISHUBABY充值業務.
1900/1/1 0:00:00