買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEFI:DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_DEF

Author:

Time:1900/1/1 0:00:00

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,該名黑客從今日凌晨其陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

Index Coop旗下DeFi指數基金本月已上漲25%:金色財經報道,Index Coop 旗下市值加權DeFi指數基金DPI(DeFi Pulse Index)本月上漲 25%,推動這一增長的主要因素是MakerDAO的MKR代幣(30 天增幅70%)和 Synthetix的SNX代幣(增幅38%)等。

據悉,此次上漲是在數月(甚至數年)的價格走勢疲弱之后發生的,許多主流山寨代幣(例如Compound的COMP)的價格走勢較2021年的高點下跌了高達95%,DPI 的表現也優于ETH和BTC等加密貨幣,這些代幣本月波動率基本持平。[2023/7/29 16:05:40]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

NEST LABS負責人Tina Zhang:DeFi還遠遠沒有真正的走出去:金色財經現場報道,在金色財經主辦的 “金色沙龍第59期上海站:“DeFi-2021發展形勢與投資價值分析”的活動圓桌環節中,NEST LABS負責人 Tina Zhang發言指出:Defi它現在還像一個襁褓嬰兒一樣,只是剛剛開始,DeFi 還遠遠沒有真正的走出去。

我們按圈層范圍,由大到小:普通人-金融圈-科技金融圈-區塊鏈金融-BTC-以太坊-DeFi。

BTC以數字黃金的身份通過十年時間將需求觸及到了普通人,ETH暫時還沒有做到,DeFi能否助推ETH觸達普通人的圈層,或者說DeFi本身能否觸達普通人的圈層,可能才是我們未來需要研究的方向和天花板,現在還遠遠不夠。2021仍然是一個Defi元年。[2021/1/22 16:47:49]

BKEX Global將于9月15日10:00開啟DeFi挖礦寶第七期申購:據BKEX Global公告,BKEX Global將于2020年9月15日10:00~2020年9月16日16:00(UTC+8)開啟DeFi挖礦寶第七期申購,最小申購額度為1,收益周期為3天。DeFi挖礦寶是BKEX結合當下DeFi流動性挖礦而推出的非保本浮動收益理財,本期用戶通過使用NXM、wNXM參與申購,即可獲得DeFi類代幣為獎勵的收益。[2020/9/14]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

觀點:真正的DeFi項目可能會擺脫監管行動:8月18日消息,Brookwood律師事務所的常務董事Collins Belton認為,對于立法者來說,真正的DeFi項目與ICOs相比屬于不同的法律問題,后者的集中化操作和安全類代幣的發行在DeFi領域基本上沒有,所以真正的DeFi項目可能會擺脫監管機構的監管。但他認為,穩定幣項目可能會受到更多的監管(decrypt)[2020/8/18]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。目前,Chainswap已經暫時關閉其跨鏈橋。

Tags:SWAPDEFEFIDEFILSWAP價格Retro DEFIpefi幣價格今日行情DeFi Coin Bonus

POL幣最新價格
加密貨幣:全球區塊鏈產業6月回顧:產業應用項目顯現優異_區塊鏈

摘要 為更好了解全球區塊鏈產業2021年6月份的發展狀況,01區塊鏈聯合零壹智庫,從區塊鏈投融資、主流加密數字貨幣行情、最新政策、國內產業動態及全球要聞等維度,全面展現區塊鏈產業的發展趨勢.

1900/1/1 0:00:00
EFI:DeFi與現實風控結合 非足額抵押協議受追捧_people幣對標以太坊

因為區塊鏈透明、公開、不可篡改等特點,智能合約能實現傳統金融中很多難以實現的功能,Compound、Aave這一批最老的DeFi項目通過流動性挖礦完成了用戶與資金的積累.

1900/1/1 0:00:00
以太坊:從2014年的老照片 看以太坊網絡資本效率的發展_DEFI

當以太坊被推出時,與ETH沒有任何關系。但后來DeFi誕生了。MakerDAO在2018年推出,允許ETH持有人用他們的ETH作為抵押品進行貸款。你擁有的ETH越多,你的權力就越大.

1900/1/1 0:00:00
區塊鏈:金色早報 | 以太坊交易費用跌至2020年3月以來的最低水平_比特幣

頭條 ▌以太坊交易費用跌至2020年3月以來的最低水平加密市場研究公司CoinMetrics今天的一份報告表示,以太坊交易費用跌至2020年3月以來的最低水平,隨著網絡擁堵的緩解.

1900/1/1 0:00:00
SUSD:小眾賽道「合成資產」釋放了哪些潛力?_比特幣是穩定幣嗎為什么

近日,DeFi資產板塊集體上揚,尤屬合成資產板塊龍頭Synthetix漲幅最高,近7天漲幅高達52.3%,現報價為11.4美元.

1900/1/1 0:00:00
DFO:一文帶你了解數據可用性檢查_RedFOX Labs

數據可用性檢查須知 本文旨在解釋數據可用性檢查,以及為什么區塊鏈的擴容方案,例如以太坊2.0,需要它們.

1900/1/1 0:00:00
ads