以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Luna > Info

DeFi安全史的黑暗一天:Chainswap跨鏈橋超20個項目被盜_CHA:Chain

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

Terra舊鏈DeFi鎖倉量僅剩3845萬美元:金色財經報道,據 defillama 最新數據顯示,Terra 舊鏈 DeFi 鎖倉量僅剩 3845 萬美元,其中 Anchor 協議鎖倉量約為 2300 萬美元。Terra 鏈上 DeFi 鎖倉量曾超過 300 億美元,但隨著 UST/LUNA 穩定幣崩盤,從五月初以來該指標出現斷崖式下跌。[2022/5/31 3:52:33]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

DeFi基準利率今日為3.26%,持續保持平穩:金色財經報道,據同伴客數據顯示,07月14日DeFi去中心化金融基準利率為3.26%,較前一日上升0.02%。同期美國國債抵押回購率(Repo Rate)為0.07%,二者利率差為3.19%。

DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。[2021/7/14 0:50:50]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

TheForce.Trade第二輪Launchpad上線DeFi項目發布平臺LaunchZone:據官方消息,DeFi+NFT風險評估收益優化一站式聚合平臺TheForce.Trade于北京時間5月1日23:30登陸DeFi項目發布平臺LaunchZone,進行第二輪Launchpad。

據悉,本輪Launchpad分為2個權益池,其中一部分權益提供給鎖倉$BSCX的幸運抽獎用戶,幸運用戶將有24小時申領相關權益;另外一部分權益提供給優先獲取LaunchZone平臺白名單的用戶,該權益池開放僅1分鐘即被申領完畢。

TheForce.Trade第三輪Launchpad將于5月4日登陸海外Launchpad平臺DuckDao,此輪Launchpad白名單申請截止日期為5月2日,請密切關注DuckDao官方發布的具體流程。[2021/5/2 21:17:42]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

EthHub聯合創始人:未來以太坊上最好的DeFi協議將價值數萬億美元:2月8日消息,今日,EthHub聯合創始人Anthony Sassano發推文稱,其相信有一天以太坊上最好的DeFi協議將價值數萬億美元。并強調不要被短期的市場動向所影響,這是一個長期的游戲,我們還處于非常早期的狀態。[2021/2/8 19:11:56]

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainswap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

?

Tags:SWAPCHAChainHAISafeMoon SwapCHAOS價格zhixinchainSeChain

Luna
交易所賽道再迎巨額資金注入,來自歐洲的Bitpanda以41億美元估值完成2.63億美元融資_BITP:bitpie安卓版免費下載

作者:RichardLee今日,加密貨幣交易平臺Bitpanda宣布以41億美元估值完成了2.63億美元的C輪融資,進一步鞏固了自身在歐洲加密市場的地位.

1900/1/1 0:00:00
Samecoin:加密支付能引領歐洲移動支付市場創新嗎?_COIN:ECO

本文來源于律動 加密貨幣的早期應用主要服務于交易投機活動,而穩定幣作為一種潛在損失為零,同時潛在收益也為零的中性資產,在加密貨幣的交易中占據了極為重要的作用.

1900/1/1 0:00:00
簡析去中心化預測市場Augur (REP)的運作機制_REP:REPO

來源:cryptopedia 編譯:胡韜,鏈捕手 Augur預測市場如何運作?Augur是一個建立在以太坊上的去中心化預測市場,使用戶能夠將數字資產押在現實世界事件的結果上.

1900/1/1 0:00:00
FTX的未來大暢想:萬物交易所_FTX:DIT

作者:MarioGabriele,TheGeneralist 編譯:鏈捕手 想到亞馬遜曾經只是一個書商,這感覺很奇怪。年輕的杰夫·貝佐斯是對沖基金界的新叛徒,在做出決定之前,他做過許多研究.

1900/1/1 0:00:00
PayPal首席執行官:PayPal正加強關注DeFi和智能合約_MAN:SCH

鏈捕手消息,PayPal首席執行官DanSchulman在第二季度財報電話會議上發表的評論表明,該公司正在加速關注加密貨幣技術。Schulman表示:“我們仍然對加密貨幣的勢頭感到非常滿意”.

1900/1/1 0:00:00
Coin98 完成 1125 萬美元戰略輪融資,Hashed 和 Spartan Group 領投_COIN:BitcoinX

鏈捕手消息,越南DeFi項目Coin98宣布完成1125萬美元戰略輪融資,由Hashed和SpartanGroup共同領投.

1900/1/1 0:00:00
ads